Що таке vpn
Що таке VPN?
VPN (Virtual Private Network) - узагальнена назва технологій, що дозволяють забезпечити одне або кілька мережних з'єднань (логічну мережу) поверх іншої мережі (наприклад, Інтернет). Залежно від застосовуваних протоколів і призначення, VPN може забезпечувати з'єднання трьох видів: вузол-вузол. вузол-мережу та мережу-мережу.
переваги VPN
Переваги VPN і вигоди для клієнта:
- Високі швидкості підключення.
- Гарантована смуга пропускання віртуальних каналів зв'язку.
- Відсутність оплати за кабельні лінії, що з'єднують локальні мережі.
- Більш економічне, надійне і безпечне рішення для створення VPN.
Застосування VPN-доступу зменшить витрати на:
Одноразові витрати з боку клієнта:
- Купівля модему
- Плата за підключення за доступ до мережі.
- Щомісячна плата за виділений порт
- Щомісячна плата за організацію PVC (постійний віртуальний канал)
можливості VPN
- Повністю централізоване управління
- Використовується туннелируют механізм (нкапсуляція) заснована на RFC-1234
- Підтримуються кілька протоколів (IPX по IP і IP через IP)
- Легко додаються члени в VPN
Прийнято виділяти три основних види:
- VPN з віддаленим доступом (Remote Access VPN).
Так само називають іноді Dial VPN. Дозволяє віддаленим користувачам зв'язуватися з центральним офісом через Інтернет або інші мережі загального користувача безпечним чином. - Внутрішньокорпоративні VPN (Intranet VPN).
По-іншому «точка-точка», або LAN-LAN VPN. Поширює безпечні приватні мережі на весь Інтернет або інші мережі загального користування. - Міжкорпоративні VPN (Extranet VPN).
Екстранет VPN ідеальні для електронної комерції. Вони дають можливість безпечного з'єднання з бізнес партнерами, постачальниками і клієнтами. Екстранет VPN - це якесь розширення Інтранет VPN з додаванням файрволлов, щоб захистити внутрішню мережу.
Безпека
Мало хто хотів би відкрито передавати через Інтернет фінансову або іншу конфіденційну інформацію. Канали VPN захищені потужними алгоритмами шифрування, закладеними в стандарти протоколу безпеки IРsec.
IPSec (Internet Protocol Security) створює основи безпеки для IP. Протокол IPsec забезпечує захист на мережевому рівні і вимагає підтримки стандарту IPsec тільки від людей, що спілкуються між собою пристроїв по обидві сторони з'єднання. Усі інші пристрої, розташовані між ними, просто забезпечують трафік IP-пакетів.