Rețele virtuale

Previzualizare atestat:

Cuprins atestat:

Capitolul 1. Retele virtuale. 4
1.1 Prezentare retelelor VPN.4
1.2 Avantajele si scopul retelelor VPN. 6
1.3 Strategii de implementare a retelelor VPN. .7
1.4 Trafic divizat prin tunel. .9
1.5 Functionarea retelelor VPN de tip IPSec. .10
1.6 Autentificarea si integritatea datelor. .12
1.7 Transmiterea datelor prin tunel. .13
Capitolul 2. Protocoalele din standardul IPSec. .16
2.1 Asocieri de securitate. .17
2.2 Protocolul Internet Key Exchange (IKE). .18
2.3 Protocolul ISAKMP. .19
2.4 Cum functioneaza IPSec. .20

Extras din atestat:

Capitolul 1. Retele virtuale

Este contestabil ca retelele VPN sunt cel mai fierbinte subiect al securitatii datelor din prezent, insa acestea reprezinta o speranta pentru firmele care cauta costuri reduse, flexibilitate crescuta si scalabilitate si doresc sa asigure securitatea comunicatilor lor.

Dar ce face exact o retea VPN si cum poate sa aiba un impact asupra factorilor de care tin afacerile – scaderea costurilor, atenuarea riscurilor si cresterea veniturilor? Popularitate tehnologiei VPN este legata direct de potentialul acestuia de recuperare semnificativa a investitilor (coeficientul ROI – return of investment). Pentru firmele care platesc costuri adesea ametitoate pentru conexiunile private prine linii inchiriate sau Frame Relay, este semnificativa reducerea cheltuielilor asociata cu intalarea retelelor VPN, care inlocuiesc conexiunile costisitoare. Pentu a intelege valoarea unei retele VPN, trebuie sa luati in considerare tehnologiile pe care, cel mai adesea, aceste retele le inlocuiesc:

• Retelele VPN site-to-site (de la locatie la locatie) pot lua locul circuitelor de telecomunicatii costisitoare ale retelelor de mare intindere de tip WAN, inlocuind servicile de linii private, cu retele VPN care folosesc Internetul.

• Retele VPN cu acces de la distanta pot elimina sau reduce drastic cheltuielile cu legaturiile telefonice pentru conectarea unei filiale aflata la distanta sau a sediilor mici.

1.1 Prezentare retelelor VPN

O retea private virtuala (VPN) este o conexiune criptata de retea care foloseste un tunel sigur intre capete, prin Internet sau prin alta retea, cum ar fi o retea WAN. Intr-o retea VPN, conexiunile pe liniile telefonice catre utilizatorii de la distanta si liniile inchiriate sau conexiunile Frame Relay catre locatii aflate la distanta sunt inlocuite prin conexiuni locale la un furnizor de servicii Internet (ISP) sau la un punct de prezenta a unui furnizor de servicii (POP). Raspandirea din ce in ce mai mare a conexiunilor de banda larga, face atractiva aceasta utilizare a unui acces ieftin la reteaua Internet. Dupa cum am explicat, dupa o investitie initiala in retele VPN, costul pentru adaugarea altor locatii sau utilizatori este minm.

Retelele VPN permin fiecarui utilizator al retelei sa comunice intr-un mod sigur si fiabil folosind internetul ca mediu de conectare la reteaua private de tip LAN. O retea VPN se poata dezvolta astfel incat sa se adapteze la mai multi utilizarori si locatii diferite, mai usor decat prin linii inchiriate. Spre deosebire de liniile inchiriate, in care costul creste proportional cu distantele implicate, pocalizarea geagrafica a fiecarui sediu/utilizator are putina importanta in crearea unei retele VPN.

O retea VPN permite unei retele intranet private sa fie extinsa in siguranta prin criptare IPSec in Internet, facilitand un comert electronic sigur si conexiuni extranet cu angajati mobili, parteneri de afaceri, furnizori si clienti. Exista trei tipuri principale de retele VPN:

• Retele VPN pentru accesul de la distanta ( remote access VPN) – permit fiecarui utilizator dialup sa se conecteze in mod partajat la un sediu central prin Internet sau alt serviciu public de retea. Acest tip de retea VPN este o conexiune utilizator LAN care permite angajatilor o conectare din afara la reteaua LAN a companiei. Sistemele angajatilor folosesc o aplicatie software client VPN speciala, care permite o legatura sigura intre ei si reteaua LAN a companiei.

• Retele VPN locatie-la-locatie (site-to-site) – sunt folosite pentru a extinde reteaua LAN a companiei in alte cladiri si locatii, prin utilizarea unui echipament dedicat, astfel incat angajatii din aceste locatii aflate la distanta sa poata utilize aceleasi servicii de retea. Aceste tipuri de retele VPN sunt conectate in permanenta.

• Retele VPN extranet – permit conexiuni sigure cu partenerii de afaceri, furnizorii si clientii, in scopul comertului electronic. Retelele VPN extranet sunt o extindere a retelelor VPN intranet prin adaugare a unor sisteme firewall de protejare a retelei interne.

1.2 Avantajele si scopul retelelor VPN

O retea VPN bine proiectata poate aduce multe avantaje unei companii. Cateva dintre beneficiile implementarii unei retele VPN intr-o alta retea sunt urmatoarele:

• Inainte de aparitia tehnologiilor VPN, angajatii localizati la distanta trebuiau sa apeleze numere de telefon interurbane pentru a ajunge la reteaua companiei. Cheltuielile cu telecomunicatiile se reduc pe masura ce conexiunile dedicate si de tip dialup de la distante mari mari sunt inlocuite cu conexiuni locale la Internet, prin care utilizatorii folosesc un client VPN. In functie de numarul de angajati din teritoriu, aceasta metoda singura poate aduce economii imense. Pentru multe companii mici, cu resurse financiare limitate, solutia furnizorilor VPN poate fi utila.

• Cresteti productivitatea utilizatoriilor permitandu-le un acces sigur la resursele retelei, indifferent de localizarea lor geografica.

• Reduceti cheltuielile operetionale allocate conexiunilor WAN dedicate, inlocuindu-le cu conexiuni Internet directe, cum sunt cele de banda larga pentru afaceri, prin care locatiile aflate la distanta se vor conecta printr-o retea VPN locatie-la locatie.

• Simplificati topologia retelei adaugandu-I strategic retele VPN peste tot.

• Cerintele pentru largimea de banda sunt modeste, in cazul in care locatiile au nevoie de conectivitate la retea. Folosind retele VPN, veti avea o recuperare mai rapida a investitiilor decat atunci cand aplicati solutia WAN.

• Daca se doreste o mai mare flexibilitate in instalarea echipamentelor mobile de calcul, de telecomunicatii si pentru lucrul in retea cu filialele, un comert electronic mai usor si conexiuni extranet cu partenerii de afaceri, cu furnizorii si pentru accesul la Internet al clientilor externi, un intranet intern si acces extranet- toate acestea pot fi asigurate folosind o singura conexiune sigura.

• Doriti sa reduceti cheltuieliile aferente sediilor, cerand utilizatoriilor sa lucreze acasa trei zile pe saptamana. Lucrand acasa, utilizatorii casnici au, de obicei, o productivitate mai mare si sunt mai putin stresati.

Inainte de a implementa o retea VPN, treebuie alocat suficient timp pentru a gandi ce dorim sa realizam cu acesta. In acest timp, inainte de a alege un furnizor de solutii ori , ar trebui sa luam in considerare ce caracteristici sunt mai importante. Securitatea, mentionata mai tarziu, este una dintre cele mai importante proprietati ale retelelor VPN.

Bibliografie:

1. PC. Elemente de baza si utilizare

Autor: Silvia Curteanu

Colectia : CALCULATOARE. INFORMATICA

Editura : POLIROM

Categoria : INFORMATICA

2. Internet

http://cultivatinro.wordpress.com/2009/09/11/retele-virtuale/

http://www.globax.ro/vpn.html

Descarcă atestat

Pentru a descărca acest document,
trebuie să te autentifici in contul tău.

Structură de fișiere:
  • Retele virtuale.doc
Alte informații:
Tipuri fișiere:
doc
Diacritice:
Nu
Nota:
8/10 (1 voturi)
Anul redactarii:
2011
Nr fișiere:
1 fisier
Pagini (total):
24 pagini
Imagini extrase:
24 imagini
Nr cuvinte:
5 799 cuvinte
Nr caractere:
35 143 caractere
Marime:
69.95KB (arhivat)
Publicat de:
Constantina Chirila
Nivel studiu:
Liceu
Tip document:
Atestat
Materie:
Informatică
Predat:
Colegiul Tehnic “Armand Călinescu” din Pitesti
Sus!