PC World
czwartek 18 marca 2010

Archiwum

Wersja do wydruku Powiadom znajomego Podyskutuj na forum Odsłuchaj materiał RSS Wrzuć w Gwar Wykop to Dodaj do delicji Dodaj do Twittera! Dodaj do Blip! Dodaj do Flakera! Dodaj do Digg! Udostępnij na Facebooku! Dodaj do Śledzika! A A A

Droga prywatna - wstęp wzbroniony!


W tym artykule:

(Strona 3 z 4)
Natomiast protokół L2TP jest połączeniem protokołów PPTP oraz L2F (Layer 2 Forwarding - zaprojektowany przez firmę Cisco). L2TP jest wstępną specyfikacją organizacji IETF (Internet Engineering Task Force) umożliwiającą kapsułkowanie i transmisję ruchu wykorzystującego inny protokół niż IP w sieciach TCP/IP. Protokół L2TP korzysta z IPSec w celu dokonywania szyfrowanej transmisji, dlatego też wymaga infrastruktury klucza publicznego do pracy w sieciach typu VPN. Pomimo wielu podobieństw między oboma standardami dostrzegalne są także różnice. Przede wszystkim protokół L2TP nie wymaga do utworzenia tunelu sieci IP. W efekcie może używać łączy IP, stałych łączy wirtualnych Frame Relay, łączy wirtualnych X.25 oraz ATM. PPTP może obsługiwać tylko jeden tunel pomiędzy punktami końcowymi, natomiast L2TP wiele tuneli, co pozwala na tworzenie różnych tuneli dla wielu typu usług.

L2TP umożliwia kompresję nagłówka, dzięki temu może operować na 4 bajtach organizacyjnych - PPTP na 6 bajtach. L2TP pozwala na potwierdzenie autentyczności. Do szyfrowania PPTP używa technologii MPPE, która korzysta z algorytmu RSA, co umożliwia stosowanie zarówno 40- jak i 128-bitowych kluczy szyfrujących. Szyfrowanie za pomocą L2TP oparte jest na protokole IPSec, co umożliwia zastosowanie algorytmów szyfrowania DES (Data Encryption Standard) o długości klucza 40- i 56-bitowej oraz 3DES (triple DES), który używa kluczy 168-bitowych.

Wewnątrz czy na zewnątrz?

Kliknij, aby powiększyćRoutery Cisco 1600 należą do urządzeń, pozwalających na korzystanie z wirtualnych sieci prywatnych. Jest to jeden z modeli zapewniających zestawienie VPN przy użyciu elementów programowych (oprogramowania Cisco IOS). Praktycznie we wszystkich firmach dostęp do Internetu zapewniony jest za pośrednictwem specjalnego serwera lub routera pełniącego funkcję tzw. firewalla. Zadaniem firewalla jest filtrowanie pakietów i pilnowanie dostępu do lokalnych zasobów. Filtrowanie pakietów pozwala na precyzyjne określenie, które usługi sieciowe mogą być dostarczane z zewnątrz, i odgrywa kluczową rolę w bezpieczeństwie sieci wewnętrznej. Serwer VPN może zostać umieszczony na dwa sposoby. Może znajdować się przed firewallem i mieć bezpośrednie połączenie z Internetem lub między siecią lokalną a "ścianą ognia". Jeżeli zdecydujesz się na uruchomienie serwera VPN przed firewallem, to należy skonfigurować odpowiednio filtrowanie pakietów, tak aby przepuszczane były tylko pakiety z i do kanału VPN.

Po odszyfrowaniu pakietów serwer VPN przekaże je do firewalla, który pozwoli na ich transport do wewnętrznej sieci. Ponieważ ruch z serwera VPN jest generowany tylko przez uwierzytelnionych klientów, filtrowanie na firewallu może być zastosowane do blokowania użytkownikom dostępu do niektórych, specjalnych zasobów wewnętrznych. Z drugiej strony, ponieważ dowolny ruch z Internetu musi przejść przez serwer VPN, można w ten sposób ograniczyć dostęp do intranetowych usług FTP lub WWW tylko do użytkowników VPN.

Kliknij, aby powiększyćRouter Cisco 2600 spełnia większe wymagania w zakresie szyfrowania informacji a także tunelowania, wyposażony jest w procesor RISC. Został zaprojektowany z myślą o potrzebach biur średniej wielkości. Znacznie popularniejszą konfiguracją jest umieszczenie serwera VPN za firewallem. Przy takim rozwiązaniu omówione wcześniej filtry muszą być skonfigurowane dla zewnętrznego interfejsu firewalla. Dodatkowe filtry mogą zezwalać na dostęp do serwerów WWW, FTP lub innych. Ponieważ oprogramowanie firewalla nie używa algorytmów szyfrujących, ani nie zna wykorzystanych przez VPN kluczy, może jedynie filtrować i przetwarzać zewnętrzne nagłówki tunelowanych pakietów. Oznacza to, że w rzeczywistości wirtualny tunel przebiega również przez firewall. Nie osłabia to jednak bezpieczeństwa, gdyż połączenie VPN wymaga autoryzacji.

Technologia VPN ze względu na niebagatelne zalety w zakresie bezpieczeństwa będzie się rozwijać. Jak głosi raport firmy badawczej Infonetics, do końca roku 2001 ponad 90 procent extranetów (jest to wewnętrzna sieć komputerowa pracująca na podstawie rozwiązań i protokołów wykorzystywanych w Internecie) w Europie będzie działało na zasadzie połączeń wirtualnych sieci prywatnych (VPN). Extranety spotyka się najczęściej w zastosowaniach biznesowych, gdzie traktowane są jako rozszerzenie intranetu, służąc wymianie informacji z partnerami, klientami, dostawcami. Już teraz dostępne są rozwiązania wykorzystujące pomysł rozszerzonych sieci prywatnych, w których oprócz danych szyfrowany jest również głos.

Sieci VPN dzięki odgrodzeniu od publicznej strefy Internetu zapewniają bezpieczeństwo, uniemożliwiając przechwycenie danych przez niepowołane osoby. Dzięki upowszechnieniu się rozwiązań programistycznych służących do budowy sieci VPN, które dostępne są w najpopularniejszych systemach operacyjnych takich jak Windows, Linux lub UNIX, nie tylko duże i bogate firmy mogą korzystać z VPN. Wirtualne sieci prywatne stają się popularne wśród małych firm, a także użytkowników indywidualnych, którzy wykazują coraz większe zainteresowanie ochroną własnych danych. Miejmy nadzieję, że w niedalekiej przyszłości wiedza o zabezpieczaniu danych upowszechni się na tyle, że w przedsiębiorstwach masowo wykorzystywane będą metody kryptograficzne z wykorzystaniem VPN, a propozycja firm oferujących dostęp do Internetu użytkownikom indywidualnym wzbogaci się o usługę wirtualnych sieci prywatnych. Dzięki rozwojowi VPN oraz stosowaniu metod kodowania danych za pomocą klucza publicznego i prywatnego, Internet ma szansę stać się medium na tyle bezpiecznym, że jedynym problemem w jego rozwoju stanie się infrastruktura.

Rozszerzone VPN - szyfrowanie głosu

Kliknij, aby powiększyćModel Cisco 3600 to optymalizowane na potrzeby VPN urządzenie. Modularna budowa i obsługa różnego typu interfejsów stanowią ważne zalety tego sprzętu. Podobnie jak w przypadku routera oznaczonego symbolem 2600, tak i w tym urządzeniu procesor RISC zapewnia odpowiednią moc pozwalającą na wydajne wykorzystanie możliwości jakie daje Cisco IOS. Rozwój technik telekomunikacyjnych doprowadził do znacznego rozszerzenia standardowego przesyłania danych o dodatkowe usługi. Doprowadziło to do powstania oprogramowania rozszerzonych wirtualnych sieci prywatnych (Enhanced Virtual Private Networ - eVPN), rozwiązania dostarczanego między innymi przez firmę Lucent Technologies. Umożliwia bezprzewodowe lub przewodowe przesyłanie danych i głosu w szyfrowanych kanałach. Wspiera protokoły i standardy sieciowe używane w większości regionów świata. Oprogramowanie zawiera również rozległy zestaw zaawansowanych usług, w tym mechanizmy bilingu opartego na lokalizacji i zależnej od lokalizacji selekcji połączeń oraz rejestrację parametrów połączenia.

Oprogramowanie eVPN umożliwia komunikację zarówno poprzez łącza przewodowe, jak i bezprzewodowe, dlatego operatorzy mogą zaoferować firmom będących ich klientami możliwość połączenia wszystkich ich pracowników w jednej sieci, niezależnie czy korzystają ze stałych łączy, czy z telefonów bezprzewodowych. Oprogramowanie Lucenta ma być alternatywą dla sieci firmowych opartych na systemach kampusowych, złożonych z linii należących do firmy lub dzierżawionych. Systemy eVPN pozwalają firmom wykorzystać część sieci operatora tak, jakby była prywatną siecią firmy. Rozwiązanie to oferuje klientom korzyści w postaci niższych kosztów zarządzania i konserwacji oraz szerszego zasięgu geograficznego niż w tradycyjnych sieciach prywatnych.

Wystaw ocenę: 
 Średnia ocena: 
(Głosów: )

Komentarze

Redakcja PC World nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną.

Ten artykuł nie ma jeszcze żadnych komentarzy. Twój może być pierwszy...



AUKCJE

Ladowarka samochodowa BECKER 7827 7828 7977 FV22

Kup Teraz: 29,99 zł
Ilość przedmiotów: 8
Liczba ofert: 0
Data zakończenia: 2010-04-12 07:30:13
Lokalizacja: KRAKÓW - Poczta Główna