
- •Overlay Network - Оверлейная сеть
- •Область применения оверлейных сетей
- •Классификация VPN
- •Классификация VPN
- •Реализации VPN
- •Примеры построения VPN
- •Примеры построения VPN
- •«Плюсы» VPN
- •«Минусы» VPN
- •VPN-туннели
- •Защищенная сеть на основе незащищенной сети
- •Принципы работы VPN
- •Создание VPN-туннеля

VPN –
Virtual Private Network

Overlay Network - Оверлейная сеть
Оверлейная сеть - общий случай логической сети, создаваемой поверх другой сети.
«+»
Позволяют разрабатывать и эксплуатировать новые крупномасштабные распределённые сервисы без внесения каких-либо изменений в основные протоколы сети.
«-»
Повышенные затраты при передаче информации из-за дополнительного уровня обработки пакетов или неоптимальных маршрутов

Область применения оверлейных сетей
•исследования, разработка и тестирование новых протоколов связи, невозможных в традиционной инфраструктуре
•маршрутизация с гарантией качества сервиса
•инфраструктура, более подходящая для трансляции потоков информации (Akamai, сети доставки контента)
•более гибкая, эффективная и надежная маршрутизация
•повышенная безопасность соединения (Secure Overlay Services, VPN)
•маршрутизация без определения целевого IP-адреса (Distributed Hash Table)
•распределенные вычисления, хранение информации

VPN
VPN (англ. Virtual Private Network - виртуальная частная сеть) – (оверлейная) логическая сеть, создаваемая поверх другой сети, например, Интернет, и, как правило, служащая для обеспечения соединения по защищенным каналам связи удаленных узлов.
VPN
Внутренняя |
|
Внешняя |
сеть |
|
сеть |

Классификация VPN

Классификация VPN

Реализации VPN
•Cisco - L2F (Layer 2 Forwarding), L2TP (Layer 2 Tunnelling Protocol)
•Microsoft - PPTP (Point-To-Point Tunneling Protocol)
•Cisco + Microsoft - (L2P2 (Layer 2 Tunneling Protocol))
•Check Point Software Technologies - VPN-1
•Redcreek Communications - Ravlin
•Intel - LANROVER VPN EXPRESS
•МО ПНИЭИ – КК «ШИП» (криптографический комплекс «Шифратор IP-пакетов») - www.security.ru
•ЭЛВИС+ - Застава - www.elvis.ru

Примеры построения VPN

Примеры построения VPN

«Плюсы» VPN
•относительно низкая стоимость;
•изменения структуры сети не требуют больших затрат;
•масштабирование;
•свобода выбора средств крипто-защиты;
•возможность интеграции различных программных продуктов и бизнес-приложений.

«Минусы» VPN
•сравнительно низкая надежность;
•задержки при устранении неполадок в работе сети;
•потребитель ограничен в удобных средствах управления VPN.