Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Программа Сетевой академии Cisco CCNA 3 и 4 (Вс....docx
Скачиваний:
263
Добавлен:
21.07.2019
Размер:
32.57 Mб
Скачать

Типы виртуальных частных сетей

VPN-сетъ определяется как множество соединений пользователя, установленных в совместно используемой инфраструктуре, с теми же политиками, как и в частной сети (см. рис. 23.1). Эта совместно используемая инфраструктура может включать в себя уже имеющуюся магистраль провайдера службы типа Internet Protocol (IP), Frame Relay, Asynchronous Transfer Mode (ATM) или Internet. Приводимы ниже три типа VPN-сетей показывают, как коммерческие предприятия и организации используют VPN.

  • VPN-cemu удаленного доступа. Эти сети предоставляют удаленный доступ пользователям корпоративной интра- или экстранет-сети с использованием тех же политик, какие используются в частной сети. VPN-сети удаленного доступа при необходимости дают пользователям доступ к корпоративным ре­сурсам в любое время, в любом месте и любым способом. Для обеспечения безопасного соединения мобильных пользователей, телеработников и филиа­лов предприятия VPN-сети удаленного доступа могут использовать аналого­вую телефонную линию, сеть интегрированных цифровых служб (Integrated Services Digital Network — ISDN), цифровые абонентские каналы (digital sub­scriber line — DSL), мобильные IP-телефоны и кабельные технологии.

  • Частные виртуальные интранет-сети. Такие сети соединяют между собой голов­ной офис компании, удаленные офисы и филиалы через совместно используемую инфраструктуру с использованием выделенных линий. В этом случае пользовате­ли получают все используемые в частной сети политики, включая обеспечение безопасности, качество обслуживания (Quality of Service — QoS), управляемость и надежность.

  • VPN экстранет-сети. Эти сети соединяют между собой имеющих общие ин­тересы пользователей, партнеров или сообщества в корпоративную интранет- сеть через совместно используемую инфраструктуру с использованием выде­ленных линий. В этом случае пользователи получают все используемые в ча­стной сети политики, включая обеспечение безопасности, качество обслужи­вания (Quality of Service — QoS), управляемость и надежность.

Соглашения об уровне обслуживания

В настоящем разделе представляется целесообразным кратко объяснить важность соглашений об уровне обслуживания (Service-Level AgreementSLA), касающихся реали­зации VPN-сети. Соглашения SLA представляют собой контракт между провайдером VPN-сети и его клиентом; в этом соглашении содержатся критерии, согласно которым пользователь ожидает предоставления конкретных служб. Соглашение SLA является единственным имеющим юридическую силу средством, имеющимся в распоряжении пользователя, которое позволяет ему добиться того, чтобы провайдер VPN-сети пре­доставил ему службы того уровня и качества , которые определены в соглашении; по этой причине в интересах самого пользователя внимательно изучить критерии, опи­санные в соглашении и которым должны удовлетворять предоставляемые службы. Од­нако в этих соглашениях имеются некоторые аспекты, представляющие определенные технические проблемы как для провайдера, так и для его клиента.

Для клиента определенную проблему представляет выбор и установка техниче­ских средств, позволяющих оценить уровень обслуживания, и, соответственно, сте­пень соответствия предоставляемых услуг критериям соглашения SLA. Следует от­метить, что в одном соглашении SLA могут содержаться положения, описывающие совместные контрактные обязательства нескольких провайдеров, но если VPN-сеть пользователя охватывает несколько доменов различных провайдеров, то в соглаше­нии SLA должен быть оговорен порядок взаимного соединения провайдеров и ха­рактеристики сквозного соединения.

Для провайдера проблемы, связанные с соглашением SLA состоят в том, что их выполнение может быть связано с использованием услуг нескольких других провай­деров. В случае взаимодействия с Internet-провайдером в открытой сети типичный режим “негарантированной доставки” мало подходит для выполнения условий со­глашения SLA в силу непредсказуемого характера работы механизмов выделения ре­сурсов узла. В таких средах либо провайдер должен либо обеспечить правильно спроектированную сеть (в смысле нужного соотношения между мощностью доступа пользователя и возможностями внутренней коммутации), либо создать структуры дифференциации служб для обеспечения того, чтобы каждому клиенту соглашений SLA был предоставлен некоторый минимальны уровень выделения ресурсов. Следу­ет отметить, что первый способ имеет тенденцию к уменьшению возможностей аг­регирования потоков данных, что негативно влияет на конечную стоимость; второй способ оказывает неблагоприятное воздействие на сложность операционного управ­ления и на возможности масштабирования сети.