VPN

Virtual Private Network (VPN) — технология объединения нескольких сетевых устройств в единую логическую сеть поверх другой сети. Ключевыми понятиями, лежащими в основе VPN есть шифрование и туннелирование.

Основное преимущество vpn заключается в том, что согласующим сторонам необходима платформа подключения, которая не только быстро масштабируется, но и (в первую очередь) обеспечивает конфиденциальность данных, целостность данных и аутентификацию.



На схеме наглядно представлено использование vpn сетей.

Здесь, компьютеры с ip-адресами 192.168.1.1-100 подключаются через сетевой шлюз, который также выполняет функцию VPN-сервера.

Принцип работы VPN:
Когда происходит подключение через vpn, в заголовке сообщения передаётся информация об ip-адресе VPN-сервера и удалённом маршруте. Инкапсулированные данные, проходящие по общей или публичной сети, их невозможно перехватить, поскольку вся информация зашифрована. Этап VPN шифрования реализуется на стороне отправителя, а расшифровываются данные у получателя по заголовку сообщения (при наличии общего ключа шифрования). После правильной расшифровки сообщения между двумя сетями устанавливается VPN соединение, которое позволяет также работать в публичной сети (например, обмениваться данными с клиентом 93.88.190.5). Что касается информационной безопасности, то интернет является крайне незащищенной сетью, а сеть VPN с протоколами OpenVPN, L2TP /IPSec ,PPTP, PPPoE – вполне защищенным и безопасным способом передачи данных.

VPN туннелирование используется:
 Внутри корпоративной сети;
 Для объединения удалённых офисов, а также мелких отделений;
 Для обслуживания цифровой телефонии с большим набором телекоммуникационных услуг;
 Для доступа к внешним IT-ресурсам;
 Для построения и реализации видеоконференций.

VPN соединение необходимо для:
 Анонимной работы в сети интернет;
 Загрузки приложений, в случае, когда ip адрес расположен в другой региональной зоне страны;
 Безопасной работы в корпоративной среде с использованием коммуникаций;
 Простоты и удобства настройки подключения;
 Обеспечения высокой скорости соединения без обрывов;
 Создания защищённого канала без хакерских атак.

Примеры того, как работает vpn, можно приводить бесконечно. Так, на любом компьютере в корпоративной сети при установке защищенного vpn соединения можно использовать почту для проверки сообщений, публикации материалов из любой точки страны или загрузки файлов из torrent-сетей.



Также я прилагаю инструкцию по наcтройке VPN в циско. 

Коментарі

Популярні дописи з цього блогу

Сетевое оборудование

Cisco Packet Tracer

Интернет вещей IoT