8.18-расм. SOCKS протоколи бўйича ўзаро алоқа схемаси.
Масофадаги фойдаланувчилар Internetra коммутацияланувчи ёки аж- ратилган линиялар орқали уланишлари мумкин. Ҳимояланган виртуал тармоқ фойдаланувчиси қандайдир татбиқий сервер билан уланишга урин- ганида SOCKS-мижоз SOCKS-сервер билан ўзаро алоқани бошлайди. Узаро алоқанинг биринчи босқичи тугаганидан сўнг фойдаланувчи аутентифка- цияланади, фойдаланиш қоидаси эса унинг кўрсатилган адресдаги компью-
терда ишлайдиган муайян тармоқ иловаларига уланиш ҳуқуқига эга эканли- гини кўрсатади. Кейинги ўзаро алоқалар криптографик ҳимояланган канал бўйича юз бериши мумкин.
SOCKS-серверга, локал тармоқларни рухсатсиз фойдаланишдан ҳимоялашдан ташқари, бу локал тармоқ фойдаланувчиларининг 1п1егпе1нинг очиқ ресурсларидан (Telnet, WWW, SMTP, POP ва ҳ.) фойдаланишлари- нинг назорати ҳам юкланиши мумкин. Фойдаланиш бутунлай авторизация- ланган, чунки фойдаланувчининг компьютери эмас, балки ўзи идентифика- цияланади ва аутентификацияланади. Фойдаланиш қоидалар муайян ходим- нинг ваколатига кўра Intemetнинг маьлум ресурслари билан боғланишга рухсат бериши ёки бермаслиги мумкин. Фойдаланиш қоидаларининг таьси- ри бошқа параметрлар, масалан, аутентификациялаш усули ёки сутка вақтига боғлиқ бўлиши мумкин. Тармоқли ўзаро алоқа хавфсизлигининг янада юқори даражасига эришиш учун Internet томонидан фойдаланишга рухсат берилган локал тармоқ серверлари, SOCKS-серверга уланувчи, ҳимояланган очиқ қисм тармоқни ҳосил қилувчи алоҳида сегментга ажра- тилишлаш лозим.
IPSec протоколлар стекини ҳимояланган виртуал хусусий тармоқлар
қуришда ишлатилиши
IPSec протоколи (Internet Protocol Security) асосан IP тармоқларда маьлумотларни хавфсиз узатишни таьминлашга аталган. IPSecнинг ишлатилиши қуйидагиларни кафолатлайди:
олди олинади.
Do'stlaringiz bilan baham: |