Сайт към сайт VPN

автор: Радослав Дианов Данев

Някои конфигурации на офиси изискват споделянето на информация през множество локални мрежи. Маршрутизирането през сигурен VPN тунел между два шлюза на офиси дават възможност на сайтовете да об­менят информация през мрежата без да се страхуват, че външни субек­ти биха могли да видят съдържанието на потока данни. Този сайт към сайт VPN установява една двупосочна връзка между две мрежи чрез VPN тунел. Фигура 3-2 показва пример за подобен сайт към сайт VPN, при който един VPN тунел защитава комуникацията между три отделни хоста и файлов сървър.

В най-простият си вид, два сървъра или маршрутизатора създават крип-тиран IP тунел, за да прехвърлят сигурно пакети през Интернет. Край­ните устройства на VPN тунела създават логическа връзка от точка до точка през Интернет и рутирането може да бъде конфигурирано така, че всеки шлюз да дава възможност за маршрутизиране на пакети през VPN връзката.

Клиент към сайт VPN

Когато някой клиент изисква достъп до вътрешната информация на ня­кой сайт (офис на фирмата), докато той е извън LAN мрежата, той тряб­ва да започне VPN връзка от тип клиент към сайт. Това ще подсигури път към корпоративната мрежа. Клиент към сайт VPN връзката предс­тавлява колекция от много тунели, които свършват в обща, споделена крайна точка от страна на LAN. Фигура 3-3 показва пример за клиент към сайт VPN, при който двама потребители играят ролята на отделни крайни точки на VPN тунели и установяват VPN връзки с VPN концентратор.

Един или повече клиенти могат да започнат сигурна VPN връзка с VPN сървъра, давайки възможност за сигурен достъп до вътрешни данни от несигурно отдалечено място. Клиентът получава IP адрес от сървъра и изглежда все едно, че е член на LAN на сървъра. Някои клиент към сайт VPN решения използват разделено тунелиран VPN. Трафикът, изпращан направо, обикновено се определя посредством използването на филтри за трафик. Тъй като раз­деленото тунелиране заобикаля сигурността на сигурния VPN, използ­вайте тази функционалност внимателно.

ЗАБЕЛЕЖКА

Много клиент към сайт VPN решения се използват, за да има механи­зъм за потребителите с преносими компютри да могат да установяват сигурни връзки с фирмения офис. Някои от тези VPN (Virtual Private Network) не изискват меха­низъм удостоверяване на потребителя и разчитат само на удостоверява­не на устройството. Специално внимание трябва да се отдели за физи­ческата защита на тези преносими компютри, за да се избегнат всякакви компромиси със сигурността.

Посетете сайта на нашите онлайн приятели от студио Уеб Дизайн Пловдив и разгледайте техните професионални уеб дизайн услуги, изработка на сайт и програмиране на бизнес системи и софтуер. А ако рекламата или Интернет маркетинга ви е страст, в сайта www.webdesignplovdiv.com има място за коментари и добри дискусии.

Подобни статии

  • Мрежова инфраструктура на организациите
    Намерения относно мрежовата инфраструктура. При изграждането на мрежовата инфраструктура основно място се отделя на изграждането и поддържането на компютърната мрежа в нея, защото именно локалните компютърни мрежи са основата на информационната инфраструктура в бизнесорганизацията.  „Неди - стил” ЕО...
  • IEEE 802.11 общ МАС попротокол за три типа съобщителни среди.
    Физическото следене на носещата (basic access method) се реализира от физическият слой, като зависи от конкретния вид на съобщителната среда. Преди резервирането на канала (изпращане на RTS) за предаване на кадар с данни, се проверява за обмен по канала (наличие на ‘носеща’ честота). Ако каналът е з...
  • Безжични комуникации Wi-Fi
    Безжичните комуникации от класа на Wi-Fi имат вече конкурент, а именно комуникационната технология WiMAX (Worldwide Interoperability for  Microwave Access).  WiMAX е иновативна безжична технология за пренос на данни, глас и видео на големи разстояния при гарантирана сигурност на информацията. WiMAX ...
  • Сигурност на мрежи чрез обратно набиране
    Сигурността чрез обратно набиране е възможност на сървъра за отдалечен достъп, която може да разшири сигурността чрез ограничаване на dialup връзки само до тези на одобрени телефонни номера. При включена сигурност с обратно набиране сървърът не вярва на акредитивите (потребителско име и парола), във...
  • Информационното общество и информационните технологии в България
    Въз основа на Стратегията за развитие на Информационното общество и информационните технологии е разработена Национална програма за развитие. Тя определя основните задачи, чрез които да се осъществят поставените цели и приоритети в Стратегията. Програмата е отворена по своя характер и се предвижда п...
  • Сигурност на данните (Data security)
    Сигурността на данните установява едно смесване на политика и криптиране. Криптирането на данните където се създават и съхраняват и предаването им през мрежата се препоръчва като най-добрата практика и ако всички други мерки са сигурност са излезли от строя (или са преодолени) една силна криптираща ...
  • FDDI мрежи
    FDDI е мрежа с кръгова топология и с метод на достъп управляващ маркер. Нейната реализация и топология се различават от LAN архитектурата Token Ring на IBM, която е установена от IEEE 802.5. FDDI се използва често за MAN мрежи или по-големи LAN, например при свързване на няколко сгради в офис или ун...