Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
168550_D0811_otvety_dlya_ekzamena_informacionna...doc
Скачиваний:
8
Добавлен:
20.08.2019
Размер:
997.38 Кб
Скачать

51. Виртуальные частные сети.

Сегодня во взаимосвязанном мире все более общей становится необходимость перемещать информацию с одного веб-сайта на другой. Вне зависимости от дальности перемещения этой информации, то ли с одного конца города на другой, то ли в мировом масштабе, основной вопрос один и тот же: "Как мы можем безопас­но передавать наши данные?" В течение многих лет подобное транспортирование информации достигалось с помощью дорогих частных линий связи, которые арен­довались у поставщиков услуг связи таким образом, чтобы компания получала ча­стный сегмент такой линии связи. С увеличением расстояний значительно возрос­ла стоимость подобных подключений, превратив глобальные сети (wide area network - WAN) в роскошь, которую многие фирмы не могли себе позволить. В то же время многие фирмы уже не могут существовать без глобальных сетей. Поскольку широкополосные Интернет-подключения превратились в основной элемент инф­раструктуры многих организаций, стала привлекательной концепция использова­ния существующей структуры Интернет в качестве глобальной сети. Затраты на со­здание глобальной сети можно значительно уменьшить при использовании уже существующих точек публичного доступа. Вновь на первое место вышло беспокой­ство о безопасности передаваемых данных. Решение данной проблемы заключается в использовании тех­нологии виртуальной частной сети (Virtual Private NetworkingVPN).

52. Основы построения виртуальной частной сети.

Виртуальная частная сеть (VPN) – это подключение, установленное по суще­ствующей общедоступной инфраструктуре и использующее технологии шифрования и аутентификации для обеспечения безопасности содер­жания передаваемых пакетов. Виртуальная частная сеть создает виртуальный сегмент между любыми двумя точками доступа к сети. Она может проходить через общедоступную инфраструктуру локальной сети (local area network LAN), подключе­ния глобальной сети (wide-area networkWAN) или Интернет. Далее будут рассмотрены преимущественно виртуальные частные сети, ис­пользующиеся в качестве средства создания безопасного канала передачи данных, пересекающего общедоступную инфраструктуру сети Интернет. Такие каналы дела­ют недорогими и эффективными удаленные сетевые решения, поскольку для их организации можно использовать любой доступ к сети Интернет.

Виртуальные частные сети по конфигурации можно разделить на три основных типа: узел-узел (host-to-host), узел-шлюз (host-to-gateway) и шлюз-шлюз (gateway-to-gateway). Для организации канала связи, проходящего через Интернет, можно ис­пользовать виртуальную частную сеть любого типа, хотя виртуальные частные сети типа узел-узел часто также используются в качестве средства конфиденциальной связи в отдельном локальном сегменте сети.

Независимо от используемой среды передачи данных, типа конфигурации и со­вместно используемой инфраструктуры, которую пересекают информационные па­кеты, виртуальные частные сети – это мощный инструмент, который можно ис­пользовать различными способами для создания безопасного коммуникацион­ного канала.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]