Виртуал химояланган тармоқлар
Download 444.74 Kb.
|
10-ma\'ruza
- Bu sahifa navigatsiya:
- Ахборотни VPN туннели бўйича узатилиши жараёнидаги ҳимоялаш қуйидаги вазифаларни бажаришга асосланган
- Виртуаль ҳимояланган туннел схемаси
- Тармоқлараро экранлар асосидаги VPN
- Дастурий таъминот асосидаги VPN
- Ихтисослаштирилган аппарат воситалари асосидаги VPN
- Каналь сатҳидаги VPN
- Тармоқ сатҳидаги VPN.
- Сеанс сатҳидаги VPN
Виртуал химояланган тармоқларРежа:
Ахборотни VPN туннели бўйича узатилиши жараёнидаги ҳимоялаш қуйидаги вазифаларни бажаришга асосланган:
Виртуаль ҳимояланган туннел схемасиIntranet VPNМаршрутизаторлар асосидаги VPN.VPN қуришнинг ушбу усулига биноан ҳимояланган каналларни яратишда маршрутизаторлардан фойдаланилади. Локал тармоқдан чиқувчи барча ахборот маршрутизатор орқали ўтганлиги сабабли, унга шифрлаш вазифасини юклаш табиий. Маршрутизатор асосидаги VPN асбоб-ускуналарига мисол тариқасида Cisco-Systems компаниясининг қурилмаларини кўрсатиш мумкин.Тармоқлараро экранлар асосидаги VPNАксарият ишлаб чиқарувчиларнинг тармоқлараро экрани туннеллаш ва маълумотларни шифрлаш вазифаларини мададлайди. Тармоқлараро экранлар асосидаги ечимга мисол тариқасида Check Point Software Technologies компаниясининг Fire Wall-1 маҳсулотини кўрсатиш мумкин. Шахсий компьютер асосидаги тармоқлараро экранлар фақат узатилувчи ахборот ҳажми нисбатан кичик бўлган тармоқларда қўлланилади. Ушбу усулнинг камчилиги битта ишчи ўрнига ҳисобланганда ечим нарҳининг юқорилиги ва унумдорликнинг тармоқлараро экран ишлайдиган аппарат таъминотига боқлиқлиги.VPN (Virtual Private Network) ҳимояланган тармоқ A->B Маълумот Оддий тармоқ ишлаш принципи A->B Маълумот **** ******** IN A->B Маълумот VPN (Virtual Private Network) ҳимояланган тармоқ ишлаш принципи Дастурий таъминот асосидаги VPNДастурий усул бўйича амалга оширилган VPN маҳсулотлар унумдорлик нуқтаи назаридан ихтисослаштирилган қурилмадан қолишсада, VPN-тармоқларни амалга оширилишида етарли қувватга эга. Таъкидлаш лозимки, масофадан фойдаланишда зарурий ўтказиш полосасига талаблар катта эмас. Шу сабабли, дастурий маҳсулотларнинг ўзи масофадан фойдаланиш учун етарли унумдорликни таъминлайди. Дастурий маҳсулотларнинг шубҳасиз афзаллиги—қўлланилишининг мосланувчанлиги ва қулайлиги, ҳамда нархининг нисбатан юқори эмаслиги.Ихтисослаштирилган аппарат воситалари асосидаги VPN
Каналь сатҳидаги VPN
Тармоқ сатҳидаги VPN.
Сеанс сатҳидаги VPNБаъзи VPNлар "канал воситачилари" (circuit proxy) деб аталувчи усулдан фойдаланади. Бу усул транспорт сатҳи устида ишлайди ва ҳар бир сокет учун алоҳида трафикни ҳимояланган тармоқдан умумфойданувчи Internet тармоғига ретрансляциялайди. (IP сокети TCP-уланишнинг ва муайян порт ёки берилган порт UDP комбинацияси орқали идентификацияланади. TCP/IP стекида бешинчи-сеанс сатҳи бўлмайди, аммо сокетларга мўлжалланган амалларни кўпинча сеанс сатҳи амаллари деб юритишади.)Download 444.74 Kb. Do'stlaringiz bilan baham: |
Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling
ma'muriyatiga murojaat qiling