Основы построения виртуальной частной сети

Виртуальная частная сеть (VPN) – это подключение, установленное по суще­ствующей общедоступной инфраструктуре и использующее технологии шифрования и аутентификации для обеспечения безопасности содер­жания передаваемых пакетов. Виртуальная частная сеть создает виртуальный сегмент между любыми двумя точками доступа к сети. Она может проходить через общедоступную инфраструктуру локальной сети (local area networkLAN), подключе­ния глобальной сети (wide-area network – WAN) или Интернет. Далее будут рассмотрены преимущественно виртуальные частные сети, ис­пользующиеся в качестве средства создания безопасного канала передачи данных, пересекающего общедоступную инфраструктуру сети Интернет. Такие каналы дела­ют недорогими и эффективными удаленные сетевые решения, поскольку для их организации можно использовать любой доступ к сети Интернет.

Виртуальные частные сети по конфигурации можно разделить на три основных типа: узел-узел (host-to-host), узел-шлюз (host-to-gateway) и шлюз-шлюз (gateway-to-gateway). Для организации канала связи, проходящего через Интернет, можно ис­пользовать виртуальную частную сеть любого типа, хотя виртуальные частные сети типа узел-узел часто также используются в качестве средства конфиденциальной связи в отдельном локальном сегменте сети.

Независимо от используемой среды передачи данных, типа конфигурации и со­вместно используемой инфраструктуры, которую пересекают информационные па­кеты, виртуальные частные сети – это мощный инструмент, который можно ис­пользовать различными способами для создания безопасного коммуникацион­ного канала.


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: