Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Marwrut_teorya.docx
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
558.63 Кб
Скачать

30. Vpn мәліметтерді қорғау құралдары.

VPN (ағыл. Virtual Private Network — виртуалды жеке желі)  — бір немесе бірнеше желілік байланыстарды қамтамасыз етуге мүмкіндік беретін технологияның жалпы атауы.

VPN қолданылатын протоколдарға байланысты үш түрлі байланысты қамтамасыз ете алады: түйін-түйін, түйін-желі, желі-желі.

Коммуникациялар сенімділік деңгейі төмен немесе белгісіз желі бойынша орындалуына қарамастан, құрылған логикалық желіге сенімділік деңгейі криптография (шифрлеу, аутентификация, ашық кілттер инфрақұрылымы)құралдарын қолданудың арқасында базалық желілерге сенімділік деңгейіне байланысты емес.

VPN тағайындауы бойынша төмендегідей жіктеледі:

Intranet VPN.

Ашық канал арқылы мәліметтермен алмаса алатын кәсіпорынның бірнеше филиалдарын бір қорғалған желіге біріктіру үшін қолданады.

Remote Access VPN.Корпоративті желі сегменті (орталық офис пен оның филиалдары) мен үйде жұмыс жасай отырып, корпоративті ресурстарға дербес компьютер, корпоративті ноутбук, смартфон немесе интернет-киоск арқылы қосылатын жалғыз қолданушы арасында қорғалған каналды құру үшін қолданылады.

Extranet VPN.

«Сыртқы» қолданушылар (мысалы, тапсырыс берушілер мен клиенттер) қосылатын желілер үшін қолданылады. Оларға сенім деңгейі компания қызметкерлеріне қарағанда төмен, сондықтан бағалы ақпаратқа қол жеткізуді шектейтін арнайы аралық қорғанысты қамтамасыз ету талап етіледі.

Internet VPN.

Интернетке қол жеткізуді беру үшін провайдерлерді, жалпы жағдайда егер бір физикалық канал арқылы бірнеше қолданушылар қосылғанда қолданады.

Қорғаныс деңгейі және қолданылатын ортасы бойынша :

Қорғалған.

Виртуалды жеке желілердің кеңінен таралған нұсқасы. Оның көмегімен сенімді және қорғалған желіні құруға мүмкіндік бар. Қорғалған VPN мысалдары: IPSec, OpenVPN және PPTP.

Сенімді.

Жіберілетін ортаны сенімді деп есептеуге болатын және виртуалды ішкі желіні үлкен желі аумағында құру есебін шешу қажет болған жағдайда қолданылады. Мысалы: Multi-protocol label switching (MPLS) және L2TP (Layer 2 Tunnelling Protocol).

Орындалу деңгейлері

Әдетте VPN желіліктен жоғары емес деңгейлерде жазылады, осы деңгейлерде криптографияны пайдалану транспорттық протоколдарды өзгертпей қолдануға мүмкіндік береді (мысалы TCP, UDP).

Microsoft Windows-тің қолданушылары VPN терминімен виртуалды желі орындалуының бірі – PPTP белгілейді, көп жағдайда жеке желілерді құру үшін қолданылмайды. Виртуалды желіні құру үшін көп жағдайда PPP протоколының басқа IP немесе Ethernet (PPPoE) протоколдарына инкапсуляция қолданылады. VPN технологиясы соңғы уақытта жеке желіні құру үшін ғана емес, Интернетке шығу үшін кеңістікте кейбір “соңғы миля” провайдерлерімен қолданылады.

Арнайы программалық жабдықты орындау және қолданудың тиісті деңгейінде VPN жіберілетін ақпаратты жоғары деңгейде шифрлауды қамтамасыз етеді.

31. Мультисервистік желілерді жобалау қағидалары және мысалдары.

Мультисервистік желі — бұл мәліметтерді жіберу жылдамдығын ондаған, жүздеген есе арттыра отырып, әртүрлі ақпараттарды (дыбыс, видео, мәліметтер) жіберуге қабілетті, біріктірілген телекоммуникациялық құрылым (сөзбе-сөз: мультисервистік желі – бұл бірден артық қызмет көрсете алатын желі болып табылады).

Мультисервистік желі ең алдымен бизнестің интенсивті дамуына бағытталған, шығындарды азайтатын, бизнес процестерді автоматтандыратын, ақпараттың қауіпсіздігін қамтамасыз ететін және басқаратын компанияларға арналған. Сондықтан мультисервистік желіні пайдаланудың артуы телекоммуникациялық қызметтер нарығында байқалуда.

Берілген қызмет барлық қолданушыларды әртүрлі сервистерді (Интернетке жоғары жылдамдықта қолжеткізу, IP-телефония, желілерді ұйымдастыру және әртүрлі мультимедиялық сервистер) ұсынатын біріктірілген кеңжолақты желіге интеграциялауға негізделеді.

Мультисервистік желі келесі қызмет түрлерін қолдауға мүмкіндік береді:

  • тұрақты жылдамдығы 100 Мбит/с болатын қалалық компьютерлік желі;

  • желі қолданушылары арасында әртүрлі мәліметтермен алмасу (музыка, фильмдер, клиптер, ойындар, фотографиялар, электронды құжаттар және т.б.);

  • қаланың компьютерлік клубтарындағы ойын серверлеріне қол жеткізу;

  • Internet-ке жоғары жылдамдықты қол жеткізу (до 10 Мбит/с);

  • IP-телефония (желіге қосылғанда қолданушы IP-телефонын қалалық номермен қосуға және арзан қалааралық қоңырауларға мүмкіндік алады);

  • алыстатылған корпоративті желілерді біріктіру (ұйымдар желілері, компьютерлік клубтар және т.б);

  • қолданушымен коммутацияланатын және басқарылатын корпоративтік желілерді құру (VPN);

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]