автор: Радослав Дианов Данев

Корпорациите използват VPN, за да установяват сигурни лични мрежови връзки от точка до точка чрез инфраструктура на публична мрежа. Много компании са създали частни и доверени мрежови инфраструктури, използвай­ки вътрешни или външни кабелни съоръжения и широкообхватни мрежи, за да предложат ниво на поверителност въз основа на физическа защита. С на­сочването на тези компании от скъпите, посветени, сигурни връзки към по-ефективното като цена използване на Интернет, те имат нужда от сигурни комуникации през нещо, което по принцип се описва като несигурен Интер­нет.

VPN могат да смекчат рисковете за сигурността от използването на Ин­тернет като форма на пренос, давайки възможност на VPN да изместят по-скъпите посветени наети линии. От гледна точка на потребителя, естеството на физическата мрежа, която се тунелира, не е от значение, защото за него изглежда все едно че информацията се изпраща по посветена частна мрежа. VPN тунелът капсулира данни в IP пакети, за да пренесе информация, нуж­даеща се от допълнителна сигурност, или която по друг начин не следва стандартите за адресиране в Интернет. Резултатът е, че отдалечените потре­бители играят ролята на виртуални възли в мрежата, към която е създаден тунел.

В средата на корпоративна мрежа, съществуват три основни вида VPN:

VPN за достъп (Access VPN) – предоставят на клиент на фирмата отдалечен достъп до интранет или екстранет мрежата през обща инфраструктура. Въвеждането на VPN за отдалечен достъп дава възможност на корпорациите да намалят разходите за комуника­ции като се възползват от локалните dialup инфраструктури на Интернет доставчиците. Същевременно VPN дават възможност на мобилни служители, телекомютерите и работещите след края на работното време да се възползват от широколентова свърза­ност. VPN за достъп налагат сигурност върху аналогови, цифро­ви, ISDN, DSL, Mobile IP и кабелни технологии, свързващи мо­билни потребители, телекомютерите и офиси на клонове.

  • Интранет VPN (Intranet VPN) – свързват централните офиси на клиентите, отдалечени офиси и офиси на клонове във вътрешна . Мрежа през обща инфраструктура. Отдалечените и клоновите офиси могат да използват VPN през съществуващи Интернет връзки, предоставяйки по този начин сигурна връзка.
  • Екстранет VPN (Extranet VPN) – свързват външни клиенти, партньори или общности по интереси с клиентската мрежа на фирмата през обща инфраструктура. Екстранет VPN се различа­ват от интранет VPN по това, че дават възможност за достъп на потребители извън фирмата.

Основната причина за трите различни класификации се корени във ва­риациите на политиката за сигурност. Добрата политика за сигурност описва подробно корпоративната структура и механизмите за удостове­ряване на информацията и правата за достъп, а в много случаи тези не­ща варират в зависимост от това, как се достига до корпоративните ре­сурси. Механизмите за удостоверяване например може да са много по-строги при VPN за достъп, отколкото при интранет или екстранет VPN. Много VPN развиват механизми за тунелиране чрез следните конфигу­рации:

  • Сигурни връзки от тип „шлюз към шлюз“ през Интернет или през частни или външни мрежи. Тези връзки понякога се наричат сайт към сайт VPN и обикновено се използват за интранет VPN и някои екстранет VPN.
  • Сигурни връзки от тип „клиент към шлюз“ – или през Интернет, или в частни или външни мрежи. Тези връзки понякога се нари­чат „клиент към сайт VPN“ и обикновено се използват при VPN за достъп и някои екстранет VPN.

Виж уеб сайта на нашите спонсори от Уеб дизайн Пловдив и може да изберете някоя чудесна уеб услуга в областта на уеб дизайна и изработката на сайтове, програмиране на софтуер и специализирани приложения, Интернет маркетинг и реклама и др.

Подобни статии

  • Автоматизираната обработка на икономическа информация
    Традиции, натрупан опит и етапи в развитието на системата за автоматизирана обработка на икономическа информация (АОИИ) 1)    Фактори, които определят основните тенденции в развитието на автоматизираната обработка на икономическа информация: а)    състоянието на икономиката като цяло и възможности...
  • Класификация според мрежовата операционна система
    Съвърите като правило са снабдени с мрежова операционна система (МОС). Последната е предназначена за управление на мрежата. Според типа на МОС мрежите биват: Windows-мрежа; NetWare-мрежа; UNIX-мрежа. Някои от мрежите включват повече на брой сървъри, притежаващи различни МОС. Такива мрежи ...
  • Уеб дизайн принципи при изработка на сайт с високо качество
    Уеб дизайн науката е сравнително нова и днешното общество не е все още запознато с нейните тънкости в дълбочина на креативна изява. Изработката на уеб сайтове се популяризира с голяма скорост във всички части на света, а в България има вече огромно предлагане на уеб дизайн услуги. Книгата е прозорец...
  • Изкуствени интелигентни агенти. Характеристики, класификация и инструментални средства за тяхното създаване.
    Изкуствените интелигентни агенти са възникнали като част на разпределения изкуствен интелект. Основния интерес към него е свързан със създаване на организации от системи способни на изкуствен живот. Дефиницията за изкуствени интелигентни системи и агенти, която предлагат двамата основоположници Уол...