Documente online.
Zona de administrare documente. Fisierele tale
Am uitat parola x Creaza cont nou
 HomeExploreaza
upload
Upload




Retele Virtuale Private

Informatica


SOLUŢII PENTRU PROGRAMATORII sI DESIGNERII WEB

Retele Virtuale Private

Ce înseamna un VPN? Daca cauti în presa de specialitate vei gasi definitii diferite adaptate de producatori si de furnizorii de servicii pentru a se potrivi cât mai bine cu produsul pe care îl ofera. Dar cum ramâne cu cel care doreste sa afle definitia acronimului? Din pacate o definitie practica ramâne un lucru evaziv, fiecare are propriul punct de vedere, va întelege în felul sau.



Scopul unui produs VPN este sa realizeze retele logice, independente 343e45d de topologia retelei fizice. Aceasta este partea virtuala, grupuri de host-uri separate geografic pot interactiona si pot fi administrate ca o singura retea, extinzând dinamismul utilizatorului în reteaua LAN fara a-si face griji de locatia fizica. O astfel de retea virtuala este privata daca accesul al ea este controlat. Aceasta definitie integreaza o mare varietate de servicii de transport, de la traditionalele retele bazate pe Frame Relay si ATM si pâna la cele bazate pe MPLS. Unii considera partea privata ca fiind securizata, retelele ofera confidentialitate, integritatea mesajelor si autentificarea utilizatorilor si a host-urilor.

Topologia unei retele VPN este diferita de la caz la caz, în functie de necesitati, dar ea este construita pentru a servi una din cele trei functii principale:

  • Doua retele de tip LAN pot fi legate între ele securizat printr-o legatura punct la punct, astfel legaturile dedicate WAN sunt înlocuite de o retea publica cum ar fi infrastructura unui ISP sau internetul.
  • Cu costuri putine, se poate furniza acces securizat de la distanta utilizatorilor mobili la reteaua corporatiei prin intermediul infrastructurii internet.
  • Cele doua topologii de mai sus pot furniza partenerilor de afaceri si clientilor acces la retelele externe si la servicii ce pot îmbunatatii relatiile de afaceri.

Toate aceste aplicatii VPN pot fi oferite de un furnizor de servicii comerciale, fie el un ISP (Internet Service Provider) local, unul de nivel unu sau un furnizor specializat în solutii de management securizat.

Tunelurile VPN trebuie sa asigure trei conditii de securitate: autentificare, pentru a se asigura identitatea celor doua extremitati ale tunelului, criptare, pentru a se preveni furtul de informatii transmise prin tunel si integritate, pentru a nu se înlocui informatia transmisa.

Tunelurile pot exista la nivele de protocol diferite:

  • Tuneluri de nivel 2 pot realiza legaturi punct la punct (PPP - point to point). Serverul unui ISP intercepteaza conexiunea PPP a utilizatorului unei firme, dupa care va fi transmisa mai departe printr-un tunel la reteaua firmei. Sunt 2 protocoale populare pentru acest tip de VPN. PPTP (Point to Point Tunnel Protocol) realizeaza o conexiune autentificata si criptata de pe statiile Windows la un server de acces. Conform standardului IETF L2TP (Layer 2 Tunneling Protocol) creeaza tuneluri autentificate, dar nu asigura integritatea si confidentialitatea conexiunii. Pentru a realiza acest lucru trebuie combinat cu IPsec.
  • Tunelurile de nivel 3 realizeaza conexiuni IP virtuale. Pachete IP vor fi rutate prin capetele tunelurilor, unde sunt încapsulate în headere conform standardului IETF, pentru a se asigura integritatea si confidentialitatea informatiilor. Aceste extensii ale protocolului IP (IPsec - IP Security) împreuna cu IKE (Internet Key Exchange) pot fi folosite împreuna cu numere si algorimi de criptare si autentificare (de exemplu: MD5, SHA1, DES, 3DES). În legaturi punct la punct la capetele tunelului se gasesc routere ce suporta IPsec. În spatele acestor rutere se vor gasi LAN-uri interconectate, structura pe care se realizeaza VPN-ul va fi transparenta pentru ele. Pentru accesul de la distanta utilizatorii se vor conecta la un punct de acces pentru a se conecta la reteaua privata a firmei. Acest punct de acces este tot un router ce suporta IPsec.

Daca este nevoie de securizarea doar a unei anumite informatii, cum ar fi serviciul de e-mail, sau cel de web se poate considera o alta alternativa. Secure Shell (SSH) este un utilitar folosit de obicei pentru administrarea de la distanta a serverelor. Acesta însa poate transmite si protocoale de aplicatii în cadrul unei conexiuni client-server. De exemplu poate transmite pachete din cadrul unei conexiuni POP si SMTP la un server de mail pe care ruleaza si SSH.

O alternativa omniprezenta este SSL (Secure Sockets Layer). SSL este suportat de orice browser, astfel protocolul http este securizat fara a fi nevoie de instalarea unui software client. Mai mult, pentru SSL sa creat un standard IETF, numut TLS (Transport Layer Security), care securizeaza si protocoalele POP, SMTP, IMAP si TELNET. Autentificarea se face pe baza de certificate, dupa care în unele cazuri se face si pe baza de utilizator si parola.


Document Info


Accesari: 2582
Apreciat: hand-up

Comenteaza documentul:

Nu esti inregistrat
Trebuie sa fii utilizator inregistrat pentru a putea comenta


Creaza cont nou

A fost util?

Daca documentul a fost util si crezi ca merita
sa adaugi un link catre el la tine in site


in pagina web a site-ului tau.




eCoduri.com - coduri postale, contabile, CAEN sau bancare

Politica de confidentialitate | Termenii si conditii de utilizare




Copyright © Contact (SCRIGROUP Int. 2024 )