СЕРВЕР СИСТЕМ СВЯЗИ ::: PBXLib.com.ua
измерительное оборудование

Продать недвижимость
новости - телефонные сети - мобильная связь - локальные сети - оборудование - форум - барахолка
   где я: главная >>> ЛОКАЛЬНЫЕ СЕТИ >>> Протоколы и технологии в локальных сетях >>> Преимущества технологии VPN
поиск:      

 Преимущества технологии VPN

Версия для печати

VPN служит для организации прямого, безопасного соединения через общедоступный Интернет между клиентами (обычно конечным пользователем и корпоративным офисом) или между двумя ЛВС. Благодаря VPN удаленные пользователи могут обращаться к серверам предприятия и связываться с различными офисами своей компании. VPN может применяться как базовая архитектура обеспечения безопасности для экстрасети.

Для VPN не нужны выделенные линии, поэтому пользоваться ею может каждый, кто располагает доступом к Интернету. После того как соединение установлено, сотрудникам может предоставляться доступ ко всем ресурсам сети - так, словно они присутствуют в офисе. Самое большое достоинство технологии заключается в том, что, несмотря на общедоступную инфраструктуру, прямое соединение VPN, иногда именуемое "туннелем", защищено столь надежно, что украсть данные или получить несанкционированный доступ к территориально-распределенной сети становится очень трудно.

Сети VPN обладают рядом экономических преимуществ перед другими методами дистанционного доступа. Пользователи VPN могут обращаться к корпоративной сети, не устанавливая коммутируемое соединение, что позволяет сократить численность модемов или вообще отказаться от них. Можно обойтись и без выделенных линий, соединяющих удаленные офисы. Кроме того, повышается производительность труда, так как сотрудники могут пользоваться самыми быстрыми линиями связи, имеющимися в их распоряжении, вместо того чтобы тратить время на установление коммутируемого соединения через банк модемов. В результате, расходы компаний на организацию VPN окупаются уже через шесть - девять месяцев.

Преимущества технологии вызвали бум на рынке средств VPN. По данным недавнего обследования, проведенного журналом CIO Insight, свыше 56% компаний с числом сотрудников до 1000 человек и 70% более крупных предприятий уже располагают VPN или инсталлируют их.

Организация связи

Для построения VPN необходимо иметь на обоих концах линии связи программы шифрования исходящего и дешифрования входящего трафика. Программы могут работать на специализированных аппаратных устройствах или на ПК с универсальной операционной системой, такой, как Linux, NetWare или Windows.

Мы рекомендуем установить в серверный шкаф аппаратные устройства, часто именуемые концентраторами. Одновременное выполнение на ПК многочисленных, не связанных между собой процессов существенно увеличивает вероятность появления слабых мест в системе безопасности, а наличие механических компонентов делает ПК более подверженными отказам.

Управление доступом, аутентификация и шифрование - важнейшие элементы защищенного соединения. Протокол PPP (Point-to-Point Protocol) давно служит в качестве универсального канального уровня Интернета для прокладки туннелей между устройствами, но в последние годы более широкое распространение получили протоколы PPTP (Point-to-Point Tunneling Protocol) и L2TP (Layer 2 Tunneling Protocol).

В L2TP объединены протоколы PPTP и L2F (Layer-2 Forwarding) фирмы Cisco Systems. L2TP получил широкое признание благодаря применению методов IPSec (IP Security) для защиты информации (но с различными процедурами аутентификации). В настоящее время IPSec стал основным протоколом, обеспечивающим безопасность передачи данных между двумя устройствами или сетями. Единственным вопросом, на который до сих пор не найден однозначный ответ, остается выбор схемы шифрования. В течение многих лет широко применялся стандарт DES (Data Encryption Standard), но в конце 1990-х гг. многие системные администраторы отказались от него. Разгадать 56-разрядный ключ не составит большого труда для квалифицированного хакера с мощным домашним ПК. Сегодня самый распространенный в отрасли алгоритм Triple DES (3DES) обеспечивает тройное шифрование (168 разрядов) с использованием трех разных ключей. Для реализации этих методов шифрования необходимы специализированные или очень мощные процессоры.

Выбирая VPN, следует учитывать и другие факторы. Цена многих продуктов зависит от числа туннелей, поэтому компании, планирующие внедрить VPN, должны иметь некоторое представление о том, сколько каналов может понадобиться им в будущем. В настоящее время приобретение продукта, рассчитанного на меньшее число туннелей, обойдется дешевле, но впоследствии, когда появится необходимость в наращивании ресурсов VPN, нынешняя экономия может обернуться крупными затратами.

Телекоммуникационные шкафы
 НОВЫЕ СТАТЬИ НА САЙТЕ

Советы по распределению сетевых адресов
Если в вашей сети не больше 60 компьютеров, то она может работать с одним сервером и иметь один номер. При переходе от одноранговой сети на сеть с выделенным сервером этот номер должен отличаться от применявшегося ранее, что позволит делать переход менее болезненым и постепенным. Например, в старом варианте… далее >>>

Эталонная семиуровневая модель OSI (Open System Interconnect)
В начале 80-х годов ISO признала необходимость создания модели сети, на основе которой поставщики оборудования телекоммуникаций могли создавать взаимодействующие друг с другом сети. В 1984 году такой стандарт был выпущен под названием "Эталонная модель взаимодействия открытых систем" (Open… далее >>>

Простые маршрутизаторы. Обзор.
Простые маршрутизаторы (Обзор)В этой статье мы рассмотрим недорогие маршрутизаторы для доступа в Интернет, с успехом работающие с модемами для выделенных линий. В настоящий момент на рынке Украины предлагается довольно широкий спектр маршрутизаторов, способных работать совместно с модемами для выделенных… далее >>>

Структура систем передачи канала Е1
Канал Е1Канал Е1 - первичный канал иерархии PDH - является основным каналом, используемым во вторичных сетях телефонии, передачи данных и ISDN (PRI). По сравнению с остальными каналами иерархии PDH этот канал имеет несколько особенностей, связанных с его использованием, а именно сверхцикловую структуру… далее >>>

Типы интерфейсов передачи данных
Рекомендации, принятые Международным консультативным комитетом по телефонии и телеграфии (CCITT, ныне ITU-T), обозначаются комбинацией из заглавной латинской буквы и точки. Фактически эти рекомендации являются стандартами, которые соблюдаются пропорционально степени их распространения (V.24 — всегда,… далее >>>


связь для вашего офиса
ДОБАВЬ СВОЮ НОВОСТЬ
 Добавить новость  Тут Вы можете разместить новость вашей компании
 - добавить новость -
ФОРУМ СВЯЗИСТОВ
 Задай вопрос коллегам!
 Спроси у специалистов!

 здесь
БАРАХОЛКА
 Если у Вас есть, что продать, если хотите выгодно купить!
 - Вам сюда -

PBX © 2004—2008

E2

Украинская баннерная сеть
Rambler's Top100 Яндекс цитирования
Украинская поисковая система, каталог сайтов QS


Текущую статистику посещаемости ресурса в рейтинге BigMir)net можно посмотреть тут:
http://top.bigmir.net/stat/103638/
Продажа DVD диски,Интернет магазин DVD, CD