Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ІНТЕРНЕТ В БІЗНЕСІ.docx
Скачиваний:
29
Добавлен:
20.12.2018
Размер:
5.4 Mб
Скачать

2.4. Віртуальні приватні мережі (Virtual private network - vpn)

З розвитком інформаційних технологій перед компаніями все гостріше постає проблема організації дешевих, але надійних і безпечних каналів зв'язку між філіалами, а також захищеного віддаленого доступу для службовців, що працюють удома або знаходяться у відрядженнях.

Ще порівняно недавно обмін інформацією між видаленими підрозділами здійснювався головним чином із використанням орендованих ліній зв'язку. Більш того, в окремих випадках підприємства були вимушені прокладати власні лінії. Не дивлячись на те, що такий підхід гарантує високу захищеність, він пов'язаний із значними витратами на інформаційну інфраструктуру. Особливо гостро дана проблема проявляється в ситуаціях, коли компанія має багато підрозділів в різних містах. Схожа проблема виникає при віддаленому доступі користувачів, оскільки зв'язок з серверами віддаленого доступу за допомогою міжміських і міжнародних дзвінків коштує дуже дорого.

З іншого боку, всесвітня мережа Internet забезпечує дешевий і доступний зв'язок між містами і селами. Проте до недавнього часу використання Internet для зв'язку з філіалами або для організації віддаленого доступу користувачів стримувало та обставина, що Internet є загальнодоступною мережею, де можуть працювати зловмисники. Вирішенням проблеми недостатньої захищеності Internet для організації мереж Extranet стала поява технології віртуальних приватних мереж, яка забезпечує надійну аутентифікацію користувачів і мережевих ресурсів, а також шифрування потоку інформації для запобігання несанкціонованому доступу до даним або їх фальсифікації. Віртуальні приватні мережі (Virtual Private Network) - за своєю суттю, досить широкий термін, що не визначає певного типу мереж або протоколів, але, в цілому, який припускає використання "тунельної" пересилки конфіденційних даних з ПК по мережах загального користування до VPN маршрутизатору.

http://aplawrence.com/Basics/vpn.html

http://www.bruy.info/vpn.html

http://www.hardline.ru/selfteachers/Info/OS/!WinXP/Glava16/Index12.htm

2.4.1. Переваги використання віртуальних приватних мереж

Бурхливий розвиток мереж передачі даних дав поштовх до використання нових технологій в електронному бізнесі. Однією з таких технологій є технологія створення віртуальних приватних мереж VPN (Virtual Private Network). У основі технології VPN лежить ідея використання мереж загального користування для передачі трафіку територіально віддалених мереж замовника, з використанням ідеології побудови приватних мереж. Як мережі загального користування можуть виступати мережі IP (Internet), Frame Relay, АТМ або магістральна мережа сервіс-провайдера.

Віртуальні приватні мережі можна розділити на три основні групи:

  • Access VPNs – забезпечують віддалених користувачів з дому та малих офісів (small office/home office - SOHO) мобільним безпечним доступом до інформаційних ресурсів компанії Intranet або Extranet із використанням загальнодоступних каналів зв’язку:

  1. Звичайного модему (аналогового каналу) – dialup.

  2. ISDN.

  3. Digital subscriber line (DSL).

  4. Mobile IP.

  5. Кабельні технології.

  • Intranet VPNs – дозволяє замовникові встановлювати зв'язок між своїми офісами використовуючи IP мережу оператора або мережу Internet.. Ця технологія використовує методи IP-тунелювання такі, як GRE, L2TP (Layer 2 Tunneling Protocol) або IPSec (IP Security). Ці тунелі встановлюються між офісними маршрутизаторами для створення між офісами віртуальних з'єднань. Для підвищення безпеки дані у віртуальному каналі можуть шифруватися.

  • Extranet VPNs – дозволяє різним компаніям зв'язуватися між собою і розширює можливості компаній в електронній комерції. Extranet VPNs на відміну від Intranet VPNs надають доступ користувачам за межами компанії та офісу.

    http://www.clavister.com/manuals/ver8x/manual/vpn/vpn_overview.htm

    2.4.2. Intranets та Extranets

    Під Intranet розуміється загальновідома мережа LAN. Web сервери Intranet відрізняються від Web серверів в мережі Internet тим, що користувачі зовнішньої мережі повинні мати належні дозволи і паролі для того щоб звернутися до внутрішньої мережі Intranet організації. Intranet проектується таким чином, щоб вирішити задачі доступу користувачів до внутрішньої мережі LAN організації із певними правами. Web сервера мережі Intranet використовуються для доступу до інформації на цих серверах із використанням навігаторів Internet.

    Extranet будується на мережах Intranet та надає розширений захищений доступ зовнішнім користувачам. Цей доступ будується із використанням ідентифікації користувача, паспортів та захисту прикладного рівня у архітектурі відкритих систем. Тобто фактично мережа Extranet це продовження або розширення двох та більше мереж Intranet із захищеним зв’язком між ними.

    http://www.intrack.com/intranet/faqbasic.cfm