تور لحظه آخری
امروز : یکشنبه ، 30 دی 1403    احادیث و روایات:  پیامبر اکرم (ص):هر كس به خدا و روزقيامت ايمان دارد،بايد ميهمانش راگرامى دارد.
سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون شرکت ها

تبلیغات

تبلیغات متنی

سایبان ماشین

دزدگیر منزل

اجاره سند در شیراز

armanekasbokar

armanetejarat

Future Innovate Tech

پی جو مشاغل برتر شیراز

خرید یخچال خارجی

واردات از چین

حمية السكري النوع الثاني

ناب مووی

دانلود فیلم

بانک کتاب

دریافت دیه موتورسیکلت از بیمه

طراحی سایت تهران سایت

irspeedy

درج اگهی ویژه

تعمیرات مک بوک

دانلود فیلم هندی

قیمت فرش

درب فریم لس

خرید بلیط هواپیما

بلیط اتوبوس پایانه

تعمیرات پکیج کرج

خرید از چین

خرید از چین

تجهیزات کافی شاپ

خرید سرور اچ پی ماهان شبکه

کاشت ابرو طبیعی و‌ سریع

قیمت بالابر هیدرولیکی

قیمت بالابر هیدرولیکی

قیمت بالابر هیدرولیکی

لوله و اتصالات آذین

قرص گلوریا

نمایندگی دوو در کرج

دوره آموزش باریستا

مهاجرت به آلمان

بورس کارتریج پرینتر در تهران

تشریفات روناک

نوار اخطار زرد رنگ

ثبت شرکت فوری

خودارزیابی چیست

فروشگاه مخازن پلی اتیلن

کلینیک زخم تهران

کاشت ابرو طبیعی

پارتیشن شیشه ای اداری

رزرو هتل خارجی

تولید کننده تخت زیبایی

مشاوره تخصصی تولید محتوا

سی پی کالاف

دوره باریستا فنی حرفه ای

چاکرا

استند تسلیت

تور بالی نوروز 1404

سوالات لو رفته آیین نامه اصلی

کلینیک دندانپزشکی سعادت آباد

پی ال سی زیمنس

دکتر علی پرند فوق تخصص جراحی پلاستیک

تجهیزات و دستگاه های کلینیک زیبایی

تعمیر سرووموتور

تحصیل پزشکی در چین

مجله سلامت و پزشکی

تریلی چادری

خرید یوسی

ساندویچ پانل

ویزای ایتالیا

مهاجرت به استرالیا

میز کنفرانس

تعمیرگاه هیوندای

تعمیرگاه هیوندای

تعمیرگاه هیوندای

اوزمپیک چیست

قیمت ورق سیاه

چاپ جزوه ارزان قیمت

 






آمار وبسایت

 تعداد کل بازدیدها : 1855008480




هواشناسی

نرخ طلا سکه و  ارز

قیمت خودرو

فال حافظ

تعبیر خواب

فال انبیاء

متن قرآن



اضافه به علاقمنديها ارسال اين مطلب به دوستان آرشيو تمام مطالب
archive  refresh

مقدمه ای بر شبكه خصوصی مجازی (VPN)


واضح آرشیو وب فارسی:تبیان: مقدمه ای بر شبكه خصوصی مجازی (VPN)شبكه خصوصی مجازی یاVirtual Private Network كه به اختصارVPN نامیده می شود، امكانی است برای انتقال ترافیك خصوصی بر روی شبكه عمومی. معمولا  ازVPN برای اتصال دو شبكه خصوصی از طریق یك شبكه عمومی مانند اینترنت استفاده می شود.منظور از یك شبكه خصوصی شبكه ای است كه بطور آزاد در اختیار و دسترس عموم نیست.VPN به این دلیل مجازی نامیده می شود كه از نظر دو شبكه خصوصی ، ارتباط از طریق یك ارتباط و شبكه خصوصی بین آنها برقرار است اما در واقع شبكه عمومی این كار را انجام می دهد. پیاده سازیVPN معمولا اتصال دو یا چند شبكه خصوصی از طریق یك تونل رمزشده انجام می شود. در واقع به این وسیله اطلاعات در حال تبادل بر روی شبكه عمومی از دید سایر كاربران محفوظ می ماند.VPN را می توان بسته به شیوه پیاده سازی و اهداف پیاده سازی آن به انواع مختلفی تقسیم كرد. دسته بندی VPN براساس رمزنگاریVPN را می توان با توجه به استفاده یا عدم استفاده از رمزنگاری به دو گروه اصلی تقسیم كرد:1-VPNرمزشده :VPN های رمز شده از انواع مكانیزمهای رمزنگاری برای انتقال امن اطلاعات بر روی شبكه عمومی استفاده می كنند. یك نمونه خوب از اینVPN ها ، شبكه های خصوصی مجازی اجرا شده به كمكIPSec هستند.2-VPN رمزنشده : این نوع ازVPN برای اتصال دو یا چند شبكه خصوصی با هدف استفاده از منابع شبكه یكدیگر ایجاد می شود. اما امنیت اطلاعات در حال تبادل حائز اهمیت نیست یا این كه این امنیت با روش دیگری غیر از رمزنگاری تامین می شود. یكی از این روشها تفكیك مسیریابی است. منظور از تفكیك مسیریابی آن است كه تنها اطلاعات در حال تبادل بین دو شبكه خصوصی به هر یك از آنها مسیر دهی می شوند. (MPLS VPN) در این مواقع می توان در لایه های بالاتر از رمزنگاری مانندSSL استفاده كرد.هر دو روش ذكر شده می توانند با توجه به سیاست امنیتی مورد نظر ، امنیت مناسبی را برای مجموعه به ارمغان بیاورند، اما معمولاVPN های رمز شده برای ایجادVPN امن به كار        می روند. سایر انواعVPN مانندMPLS VPN بستگی به امنیت و جامعیت عملیات مسیریابی دارند. دسته بندی VPN براساس لایه پیاده سازیVPN بر اساس لایه مدلOSI كه در آن پیاده سازی شده اند نیز قابل دسته بندی هستند. این موضوع از اهمیت خاصی برخوردار است. برای مثال درVPN های رمز شده ، لایه ای كه در آن رمزنگاری انجام می شود در حجم ترافیك رمز شده تاثیر دارد. همچنین سطح شفافیتVPN برای كاربران آن نیز با توجه به لایه پیاده سازی مطرح می شود.1-VPN لایه پیوند داده :با استفاده ازVPN های لایه پیوند داده می توان دو شبكه خصوصی را در لایه 2 مدلOSI با استفاده از پروتكلهایی مانندATM یاFrame Relay به هم متصل كرد.با وجودی كه این مكانیزم راه حل مناسبی به نظر می رسد اما معمولا روش ارزنی نیست چون نیاز به یك مسیر اختصاصی لایه 2 دارد. پروتكلهایFrame Relay وATM مكانیزمهای رمزنگاری را تامین نمی كنند. آنها فقط به ترافیك اجازه می دهند تا بسته به آن كه به كدام اتصال لایه 2 تعلق دارد ، تفكیك شود. بنابراین اگر به امنیت بیشتری نیاز دارید باید مكانیزمهای رمزنگاری مناسبی را به كار بگیرید.2-VPN لایه شبكه :این سری ازVPN ها با استفاده ازtunneling لایه 3 و/یا تكنیكهای رمزنگاری استفاده می كنند. برای مثال می توان بهIPSec Tunneling و پروتكل رمزنگاری برای ایجادVPN اشاره كرد.مثالهای دیگر پروتكلهایGRE وL2TP هستند. جالب است اشاره كنیم كهL2TP در ترافیك لایه 2 تونل می زند اما از لایه 3 برای این كار استفاده می كند. بنابراین درVPN های لایه شبكه قرار می گیرد. این لایه برای انجام رمزنگاری نیز بسیار مناسب است. در بخشهای بعدی این گزارش به این سری ازVPN ها به طور مشروح خواهیم پرداخت.3-VPN لایه كاربرد : اینVPN ها برای كار با برنامه های كاربردی خاص ایجاد شده اند.VPN های مبتنی برSSL از مثالهای خوب برای این نوع ازVPN هستند.SSL رمزنگاری را بین مرورگر وب و سروری كهSSL را اجرا می كند، تامین          می كند.SSH مثال دیگری برای این نوع ازVPN ها است.SSH به عنوان یك مكانیزم امن و رمز شده برایlogin به اجزای مختلف شبكه شناخته می شود. مشكلVPNها در این لایه آن است كه هرچه خدمات و برنامه های جدیدی اضافه می شوند ، پشتیبانی آنها درVPN نیز باید اضافه شود. دسته بندی VPN براساس كاركرد تجاریVPN را برای رسیدن به اهداف تجاری خاصی ایجاد می شوند. این اهداف تجاری تقسیم بندی جدیدی را برایVPN بنا می كنند .1-VPN اینترانتی :این سری ازVPN ها دو یا چند شبكه خصوصی را در درون یك سازمان به هم متصل می كنند. این نوع ازVPN زمانی معنا می كند كه می خواهیم شعب یا دفاتر یك سازمان در نقاط دوردست را به مركز آن متصل كنیم و یك شبكه امن بین آنها برقرار كنیم.VPN اكسترانتی :این سری ازVPN ها برای اتصال دو یا چند شبكه خصوصی از دو یا چند سازمان به كار می روند. از این نوعVPN معمولا برای سناریوهایB2B كه در آن دو شركت می خواهند به ارتباطات تجاری با یكدیگر بپردازند، استفاده می شود.برگرفته از سایت www.ircert.com




این صفحه را در گوگل محبوب کنید

[ارسال شده از: تبیان]
[مشاهده در: www.tebyan.net]
[تعداد بازديد از اين مطلب: 522]

bt

اضافه شدن مطلب/حذف مطلب







-


گوناگون

پربازدیدترینها
طراحی وب>


صفحه اول | تمام مطالب | RSS | ارتباط با ما
1390© تمامی حقوق این سایت متعلق به سایت واضح می باشد.
این سایت در ستاد ساماندهی وزارت فرهنگ و ارشاد اسلامی ثبت شده است و پیرو قوانین جمهوری اسلامی ایران می باشد. لطفا در صورت برخورد با مطالب و صفحات خلاف قوانین در سایت آن را به ما اطلاع دهید
پایگاه خبری واضح کاری از شرکت طراحی سایت اینتن