Слайд 1VPN - Virtual Private Network
Защита информационных ресурсов компьютерных систем
и сетей
Слайд 2Определение
VPN - обобщённое название технологий, позволяющих обеспечить одно или несколько
сетевых соединений (логическую сеть) поверх другой сети
Слайд 4Причины использования виртуальных частных сетей
Безопасность
Стоимость
Слайд 5Протоколы для построения VPN туннеля
PPTP
L2TP
IPSec
SSL
Слайд 6PPTP
туннельный протокол типа точка-точка, позволяющий компьютеру устанавливать защищённое соединение с
сервером за счёт создания специального туннеля в стандартной, незащищённой сети.
Слайд 9Преимущества протокола PPTP
Использование частного IP-адреса. Пространство IP-адресов частной сети не
должно координироваться с пространством глобальных (внешних) адресов.
Поддержка множества протоколов.
Можно осуществлять доступ к частным сетям, использующим различные комбинации TCP/IP или IPX.
Безопасность передачи данных. Для предотвращения несанкционированного подключения используются протоколы и политики обеспечения безопасности сервера удаленного доступа.
Возможность использования аутентификации и защиты данных при передачи пакетов через Интернет.
Слайд 10L2TP
протокол туннелирования уровня 2
Слайд 12Преимущества протокола L2TP
Разнообразие протоколов. Так как используется кадрирование PPP, удаленные
пользователи могут использовать для доступа к корпоративому узлу большое количество
различных протоколов, таких как IP, IPX и т.д.
Создание туннелей в различных сетях. L2TP может работать как в сетях IP, так и в сетях ATM, Frame Relay и др.
Безопасность передачи данных. При этом, пользователь не должен иметь никакого специального программного обеспечения.
Возможность аутентификации пользователей.
Слайд 13IPSec
набор протоколов, касающихся вопросов обеспечения защиты данных при транспортировке IP-пакетов
Слайд 15VPN-соединение с использованием протокола IPSec
Слайд 16Две разновидности протокола IPSec
Слайд 18SSL VPN
протокол защищенных сокетов, обеспечивающий безопасную передачу данных по сети
Интернет
Слайд 19Подключения удаленных пользователей через SSL VPN