Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Программа Сетевой академии Cisco CCNA 3 и 4 (Вс....docx
Скачиваний:
266
Добавлен:
21.07.2019
Размер:
32.57 Mб
Скачать

Глава 23 Виртуальные частные сети

Развитие сетевых технологий обусловлено необходимостью обеспечить технологий комму­никацию между приложениями и пользователями с большей скоростью, дешевле и надежнее. В большинстве случаев необходимость обеспечить безопасность соеди­нения не является основным мотивом этого развития. Создание виртуальных част­ных сетей создает почву для обеспечения безопасности в качестве базового механиз­ма, позволяющего решить новую и принципиально иную задачу — использовать от­крытые сети для частной конфиденциальной коммуникации.

Функционирование виртуальных частных сетей

Виртуальная частная сеть (virtual private network — VPN) представляет собой сре­ду коммуникации, в которой доступ контролируется для того, чтобы одноранговые соединения были разрешены только внутри определенного сообщества заинтересо­ванных пользователей. VPN-сеть создается путем разделения тем или иным спосо­бом общей среды коммуникации. Эта среда коммуникации предоставляет сетям об­щедоступные службы на не эксклюзивной основе. Ниже приводится менее строгое и менее формальное определение VPN-сети.

VPN-сетъ представляет собой частную сеть, создаваемую в открытой сетевой ин­фраструктуре, такой, например, как глобальная сеть Internet.

VPN-сети могут создаваться в связи с необходимостью решить конкретные ком­мерческие задачи или удовлетворить определенные технические требования. Полное решение задачи создания VPN-сети включает в себя следующие аспекты:

  • поддержку удаленного доступа;

  • поддержку нескольких удаленных друг от друга узлов, соединенных между со­бой выделенными линиями (или другими выделенными средствами связи);

  • возможность провайдера VPN размещать на своих серверах различные службы для пользователей VPN-сетей (например, размещение Web-страниц);

  • возможность поддержки не только соединений внутри VPN-сети, но и связь между разными VPN-сетями, включая выход в глобальную сеть Internet.

Преимущества использования частных виртуальных сетей

Использование виртуальных частных сетей имеет значительные преимущества по сравнению с использовавшимися ранее методами канального шифрования и други­ми альтернативными решениями.

Ниже перечислены некоторые из этих преимуществ.

  • Одна технология VPN может обеспечивать конфиденциальность нескольких приложений протокола TCP/IP (Transmission Control Protocol/Internet Protocol). Шифрование на уровне приложений требует использования различных методов для разных служб. Возможна также поддержка нескольких протоколов посред­ством IP-туннелировнаия с использованием протоколов туннелирования типа “точка-точка” (Point-to-Point Tunneling Protocol — РРТР), L2TP или протокола пересылки на 2-м уровне (Layer 2 Forwarding — L2F). Обеспечение конфиден­циальности для нескольких приложений протокола TCP/IP особенно важно в ситуациях, когда необходимо обеспечить безопасный доступ для партнеров или телеработников.

  • Службы шифрования могут быть предоставлены для всех соединений TCP/IP между надежным клиентом и сервером частной VPN-сети. Преимуществом такого подхода является его прозрачность для конечного пользователя. По­скольку шифрование включено, сервер может повысить его уровень.