Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лекції_Технології телекомунікаційних мереж_викл...docx
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
416.98 Кб
Скачать
    1. Налаштування та використання vpn

Cisco EasyVPN

Для налаштування та керування VPN можна використовувати рішення Cisco EasyVPN – це програмний засіб Cisco IOS, який спрощує процеси налаштування пристроїв захисту Cisco або маршрутизатора в якості VPN сервера або клієнта та є оптимальним методом налаштування віддаленого підключення та керування VPN.

Cisco EasyVPN складається з двох компонентів.

Сервер Cisco EasyVPN – даний сервер може виконувати роль маршрутизатора або виділеного шлюза VPN (як наприклад міжмережевий екран PIX або концентратор VPN). Шлюз VPN, що використовує ПЗ сервера Cisco EasyVPN, може припинити під’єднання до мереж VPN віддаленого доступу та site-to-site VPN.

Cisco EasyVPN Remote – дозволяє віддаленим пристроям отримати політики безпеки з сервера Cisco EasyVPN. Це зменшує вимоги до налаштування конфігурації на віддаленому вузлі VPN. Cisco EasyVPN Remote дозволяє передавати параметри VPN сервера на віддалений пристрій. До таких таких параметрів належать IP-адреса, внутрішня маска під мережі та адреса сервера DHCP.

В стандартному режимі весь трафік від VPN клієнта шифрується за допомогою логічного мережевого інтерфейса. Після цього він надсилається на сервер VPN незалежно від його дійсного пункту призначення.

Роздільне тунелювання дозволяє відсилати по тунелю тільки трафік, призначений для корпоративної мережі. Рушта трафіку відправляється в Інтернет через локальну мережу клієнта VPN. До такого трафіку належить трафік обміну миттєвими повідомленнями, електронна пошта та перегляд веб-сторінок.

ПЗ Cisco VPN для роздільних тунелів можна налаштувати шляхом включення параметру “Allow Local LAN Access” (дозволити доступ в локальну мережу). Роздільне тунелювання створює додаткові загрози безпеці, оскільки атаки захищеної мережі можуть здійснюватись через Інтернте зі сторони клієнта нтернет со стороны клиента.

Розміщення сервера VPN

Часто сервери VPN розташовують на границі WAN мережі. В таких випадках для надання доступу користувачам VPN лише до певних мережених ресурсів використовуються міжмережеві екрани та ACL-списки.

Зашифровані дані неможна фільтрувати до тих пір, поки вони не будуть розшифровані в кінцевій точці сервера VPN. Саме через це питання розміщення сервера VPN в мережі дуже важливе. Він повинен розташовуватись в точці, де можлива перевірка та фільтрація вхідних пакетів перед їх доставкою до внутрішніх ресурсів.

  1. Пошук та усунення несправностей у корпоративній мережі

    1. Наслідки збоїв мережі

      1. Вимоги до корпоративної мережі

На більшості підприємств постійний і надійний доступ до ресурсів залежить від стану мережі. Час роботи мережі – це період, протягом якого вона доступна і працює відповідно до очікувань. Час простою – це будь-який період, коли мережа працює не так, як потрібно. Зниження продуктивності мережі може погано позначитись на роботі.

Без надійних мереж багато організацій втрачають доступ до баз даних клієнтів і звітності, що необхідні співробітникам у їхній повсякденній роботі. Крім того, через перебої в роботі мережі клієнти не можуть зробити замовлення або отримати потрібну інформацію. Простій приводить до зниження продуктивності, дратує клієнтів і часто закінчується тим, що вони ідуть до конкурентів.

Для визначення вартості простою для підприємства використовується багато різних показників. Реальні цифри залежать від дня тижня, дати і часу.

Як правило, великі міжнародні корпорації працюють у різних часових зонах так що співробітники, клієнти і провайдери працюють у мережі цілодобово. Їм простої коштуютьособливо дорого. Простої мережі виникає через різноманітні фактори, серед яких:

  • погода і природні катаклізми;

  • діри в системі безпеки;

  • техногенні катаклізми;

  • стрибки напруги;

  • вірусні атаки;

  • збій обладнання;

  • помилки в конфігурації пристроїв;

  • нехватка ресурсів.

Для досягнення необхідного часу безперебійної роботи вкрай важливе правильне планування і впровадження. Потрібно передбачати дублювання усіх важливих компонентів і маршрутів даних, що гарантують правильний і ефективний рух трафіку. Дублювання запобігає збоям в одній точці

В трьохрівневій ієрархічній моделі мережі різні мережеві пристрої і канали працюють роздільно. Це забезпечує ефективну роботу мережі. Крім того, використання обладнання корпоративного класу гарантує високий ступінь надійності.

Для гарантії рівня обслуговування підприємству потрібно укласти з основними провайдерами угоди про рівень обслуговування (SLA). У SLA чітко задокументовані очікувані характеристики мережі в термінах рівня обслуговування. Зокрема, це допустима кількість простоїв і час відновлення після збою. Часто в SLA прописуються штрафи за будь-які простої.

Перебої виникають не тільки з вини провайдерів послуг Інтернет. Досить часто проблеми виникають через збій ключового обладнання локальної мережі. Щоб звести до мінімуму простої такого типу, потрібно мати гарантії на всі найважливіші пристрої. Вони дозволяють швидко замінити найбільш важливі компоненти.

У планах забезпечення неперервності бізнесу докладно описані дії на випадок несподіваних природних чи техногенних катастроф, включаючи відключення електрики. Там чітко описано відновлення мережі після катастрофічних збоїв.