|
|
VPN
برقرار كردن امنيت براي يك شبكه درون يك ساختمان كار ساده اي است .
اما هنگامي كه بخواهيم از نقاط دور رو ي داده هاي مشترك كار كنيم
ايمني به مشكل بزرگي تبديل مي شود .
VPN دو كامپيوتر يا دو شبكه را به كمك يك شبكه ديگر كه به عنوان
مسير انتقال به كار مي گيرد به هم متصل مي كند . براي نمونه مي
توان ب دو كامپيوتر يكي در تهران و ديگري در مشهد كه در فضاي
اينترنت به يك شبكه وصل شده اند اشاره كرد . |
 |
|
اصول VPN
فرستادن حجم زيادي از داده از يك كامپيوتر به كامپيوتر ديگر مثلا”
در به هنگام رساني بانك اطلاعاتي يك مشكل شناخته شده و قديمي است .
انجام اين كار از طريق Email به دليل محدوديت گنجايش سرويس دهنده
Mail نشدني است .
استفاده از FTP هم به سرويس دهنده مربوطه و همچنين ذخيره سازي موقت
روي فضاي اينترنت نياز دارد كه اصلا” قابل اطمينان نيست .
يكي از راه حل هاي اتصال مستقيم به كامپيوتر مقصد به كمك مودم است
كه در اينجا هم علاوه بر مودم ، پيكر بندي كامپيوتر به عنوان سرويس
دهنده RAS لازم خواهد بود . از اين گذشته ، هزينه ارتباط تلفني راه
دور براي مودم هم قابل تامل است . اما اگر دو كامپيوتر در دو جاي
مختلف به اينترنت متصل باشند مي توان از طريق سرويس به اشتراك
گذاري فايل در ويندوز بسادگي فايل ها را رد و بدل كرد . در اين
حالت ، كاربران مي توانند به سخت ديسك كامپيوترهاي ديگر همچون سخت
ديسك كامپيوتر خود دسترسي داشته باشند . به اين ترتيب بسياري از
راه هاي خرابكاري براي نفوذ كنندگان بسته مي شود .
شبكه هاي شخصي مجاري يا( VPN ( Virtual
private Network ها
اينگونه مشكلات را حل مي كند . VPN به كمك رمز گذاري روي داده ها ،
درون يك شبكه كوچك مي سازد و تنها كسي كه آدرس هاي لازم و رمز عبور
را در اختيار داشته باشد مي تواند به اين شبكه وارد شود . مديران
شبكه اي كه بيش از اندازه وسواس داشته و محتاط هستند مي توانند VPN
را حتي روي شبكه محلي هم پياده كنند . اگر چه نفوذ كنندگان مي
توانند به كمك برنامه هاي Packet sniffer جريان داده ها را دنبال
كنند اما بدون داشتن كليد رمز نمي توانند آنها را بخوانند .
VPN چيست ؟
VPN دو كامپيوتر يا دو شبكه را به كمك يك شبكه ديگر كه به عنوان
مسير انتقال به كار مي گيرد به هم متصل مي كند . براي نمونه مي
توان ب دو كامپيوتر يكي در تهران و ديگري در مشهد كه در فضاي
اينترنت به يك شبكه وصل شده اند اشاره كرد . VPN از نگاه كاربر
كاملا” مانند يك شبكه محلي به نظر مي رسد . براي پياده سازي چنين
چيزي ، VPN به هر كاربر يك ارتباط IP مجازي مي دهد .
داده هايي كه روي اين ارتباط آمد و شد دارند را سرويس گيرنده نخست
به رمز در آورده و در قالب بسته ها بسته بندي كرده و به سوي سرويس
دهنده VPN مي فرستد . اگر بستر اين انتقال اينترنت باشد بسته ها
همان بسته هاي IP خواهند بود .
سرويس گيرنده VPN بسته ها را پس از دريافت رمز گشايي كرده و پردازش
لازم را روي آن انجام مي دهد . در آدرس
اینجا شكل بسيار
جالبي وجود دارد كه چگونگي اين كار را نشان مي دهد . روشي كه شرح
داده شد را اغلب Tunneling يا تونل زني مي نامند چون داده ها براي
رسيدن به كامپيوتر مقصد از چيزي مانند تونل مي گذرند . براي پياده
سازي VPN راه هاي گوناگوني وجود دارد كه پر كاربرد ترين آنها
عبارتند از :
Point to point Tunneling protocol يا PPTP كه براي انتقال NetBEUI
روي يك شبكه بر پايه IP مناسب است .
Layer 2 Tunneling protocol يا L2TP كه براي انتقال IP ، IPX يا
NetBEUI روي هر رسانه دلخواه كه توان انتقال Datagram هاي نقطه به
نقطه ( Point to point ) را داشته باشد مناسب است . براي نمونه مي
توان به IP ، X.25 ، Frame Relay يا ATM اشاره كرد .
|
|
|
|
|