0% encontró este documento útil (0 votos)
33 vistas8 páginas

Tipos y Beneficios de las VPN

Este documento resume los conceptos clave de las redes privadas virtuales (VPN). Explica que una VPN crea conexiones privadas a través de redes públicas mediante el encriptado de datos. Describe dos tipos comunes de VPN: sitio a sitio para conectar redes y acceso remoto para usuarios móviles. También cubre tecnologías como IPsec que se usan para proteger el tráfico a través de VPNs.
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
33 vistas8 páginas

Tipos y Beneficios de las VPN

Este documento resume los conceptos clave de las redes privadas virtuales (VPN). Explica que una VPN crea conexiones privadas a través de redes públicas mediante el encriptado de datos. Describe dos tipos comunes de VPN: sitio a sitio para conectar redes y acceso remoto para usuarios móviles. También cubre tecnologías como IPsec que se usan para proteger el tráfico a través de VPNs.
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

CCNA3 - CAPITULO 8

CONMUTACION Y ENRUTAMIENTO CCNA3 (TEORIA)

TAREA:
RESUMEN CAPITULO 8 (CCNA3)
CONCEPTOS DE VPN

ESTUDIANTE:
IVAN MARTIN MONEGRO YGNACIO (2021-0076)

DOCENTE:
KELVIN ALBUEZ BLANCO

IVAN MARTIN MONEGRO YGNACIO (2021-0076)


CCNA3 - CAPITULO 8

INTRODUCCION

En este capítulo estaremos explicando lo que son las VPN, como esta tecnología nos
ayuda en la protección y seguridad de red en nuestros clientes y empresas.

IVAN MARTIN MONEGRO YGNACIO (2021-0076)


CCNA3 - CAPITULO 8

Tecnologia VPN.

Para proteger el tráfico de red entre sitios y usuarios, las organizaciones usan redes
privadas virtuales (VPN) para crear conexiones de red privada de extremo a extremo.

Una VPN es privada porque el tráfico se encripta para preservar la confidencialidad de


los datos mientras se los transporta por la red pública.

Beneficios de las VPN.

 Ahorro de costos
 Seguridad
 Escalabilidad
 Compatibilidad

Las VPN modernas ahora admiten funciones de encriptación, como el Internet Protocol
Security (IPsec) y las VPN de Secure Socket Layer (SSL) para proteger el tráfico de red
entre sitios.

Implementación de las VPN.

Las VPN se implementan comúnmente en una de las siguientes configuraciones: sitio a


sitio o acceso remoto. Se crea una VPN de sitio a sitio cuando los dispositivos de
terminación de VPN, también llamados puertas de enlace VPN, están preconfigurados
con información para establecer un túnel seguro.

IVAN MARTIN MONEGRO YGNACIO (2021-0076)


CCNA3 - CAPITULO 8

Una VPN de acceso-remoto se crea dinámicamente para establecer una conexión segura
entre un cliente y un dispositivo de terminación de VPN.

VPNs Empresariales y Proveedores de Servicio.

Las VPN se pueden administrar e implementar como:

VPNs Empresariales – Las VPN administradas por empresas son una solución común
para proteger el tráfico empresarial a través de Internet.

VPNs de Proveedor de Servicios - Las VPN administradas por el proveedor de servicios


se crean y administran a través de la red del proveedor.

Tipos de VPN

VPN de Acceso Remoto


Las VPN de acceso remoto permiten a los usuarios remotos y móviles conectarse de
forma segura a la empresa mediante la creación de un túnel encriptado. Los usuarios
remotos pueden replicar de forma segura su acceso de seguridad empresarial, incluidas
las aplicaciones de correo electrónico y de red. Las VPN de acceso remoto también
permiten a los contratistas y socios tener acceso limitado a servidores, páginas web o
archivos específicos según sea necesario.

IVAN MARTIN MONEGRO YGNACIO (2021-0076)


CCNA3 - CAPITULO 8

VPN SSL
Cuando un cliente negocia una conexión VPN SSL con la puerta de enlace VPN, en
realidad se conecta utilizando Transport Layer Security (TLS). TLS es la versión más
nueva de SSL y a veces se expresa como SSL / TLS. SSL utiliza la infraestructura de
llave pública y los certificados digitales para autenticar a sus pares.

Ambas tecnologías IPsec y SSL VPN ofrecen acceso a prácticamente cualquier aplicación
o recurso de red.

VPN de Sitio a Sitio


Las VPN de sitio a sitio se utilizan para conectar redes a través de otra red no confiable
como Internet. En una VPN de sitio a sitio, los usuarios finales envían y reciben tráfico
normal de TCP/IP sin encriptar a través de un dispositivo VPN de terminación.

La puerta de enlace VPN encapsula y encripta el tráfico saliente para todo el tráfico de
un sitio en particular. Luego envía el tráfico a través de un túnel VPN a través de Internet
a una puerta de enlace VPN en el sitio de destino.

GRE sobre IPSec


Generic Routing Encapsulation (GRE) es un protocolo túnel de VPN de sitio a sitio básico
y no segur, puede encapsular varios protocolos de capa de red. También es compatible
con el tráfico de multicast y broadcast que puede ser necesario si la organización requiere
protocolos de enrutamiento para operar a través de una VPN.

Una VPN IPsec estándar (no GRE) solo puede crear túneles seguros para el tráfico de
unicast. Por lo tanto, los protocolos de enrutamiento no intercambiarán información de
enrutamiento a través de una VPN IPsec.

IVAN MARTIN MONEGRO YGNACIO (2021-0076)


CCNA3 - CAPITULO 8

VPN Dinamicas Multipunto


La VPN dinámica multipunto (DMVPN) es una solución de Cisco para crear VPN
múltiples de forma fácil, dinámica y escalable. Al igual que otros tipos de VPN, DMVPN
depende de IPsec para proporcionar un transporte seguro a través de redes públicas, como
Internet.

DMVPN simplifica la configuración del túnel VPN y proporciona una opción flexible
para conectar un sitio central con sitios de sucursales. Utiliza una configuración de hub-
and-spoke para establecer una topología de malla completa (full mesh).

Interfaz Virtual de Tunel IPSec


Al igual que los DMVPN, IPsec Virtual Tunnel Interface (VTI) simplifica el proceso de
configuración requerido para admitir múltiples sitios y acceso remoto.

IPsec VTI es capaz de enviar y recibir tráfico IP encriptado de unicast y multicast. Por lo
tanto, los protocolos de enrutamiento son compatibles automáticamente sin tener que
configurar túneles GRE. IPsec VTI se puede configurar entre sitios o en una topología de
hub-and-spoke.

IVAN MARTIN MONEGRO YGNACIO (2021-0076)


CCNA3 - CAPITULO 8

VPN MPLS
El tráfico se reenvía a través de la red principal del MPLS (backbone) utilizando etiquetas
que se distribuyeron previamente entre los routers principales.

 VPN MPLS Capa 3 - El proveedor de servicios participa en el enrutamiento del


cliente al establecer un intercambio entre los routers del cliente y los routers del
proveedor.

 VPN MPLS Capa 2 - El proveedor de servicios no participa en el enrutamiento


del cliente. En cambio, el proveedor implementa un Virtual Private LAN Service
(VPLS) para emular un segmento LAN de acceso múltiple de Ethernet a través de
la red MPLS. No hay enrutamiento involucrado.

Tecnologias IPSec.

IPsec es un estándar IETF (RFC 2401-2412) que define cómo se puede asegurar una VPN
a través de redes IP. IPsec protege y autentica los paquetes IP entre el origen y el destino.
IPsec puede proteger el tráfico de la Capa 4 a la Capa 7.

Usando el marco de IPsec, IPsec proporciona estas funciones de seguridad


esenciales:
 Confidencialidad
 Integridad
 Autenticación de Origen
 Diffie-Hellman

IVAN MARTIN MONEGRO YGNACIO (2021-0076)


CCNA3 - CAPITULO 8

Conclusión

En conclusión, hemos visto sobre la tecnología de las VPN, como estas pueden ser muy
ventajosas en el uso profesional y empresarial, una VPN es virtual porque transporta la
información dentro de una red privada, pero, en realidad, esa información se transporta
usando una red pública. Una VPN es privada porque el tráfico se encripta para preservar
la confidencialidad de los datos mientras los transporta por la red pública.

También se habló sobre las VPN de acceso remoto, las VPNs de acceso remoto permiten
a los usuarios remotos y móviles conectarse de forma segura a la empresa mediante la
creación de un túnel encriptado.

Y se explicó sobre lo que es el IPSec, este protege y autentica los paquetes IP entre el
origen y el destino. IPsec puede proteger el tráfico de la Capa 4 a la Capa 7. Utilizando el
marco IPsec, IPsec proporciona confidencialidad, integridad, autenticación de origen y
Diffie-Hellman.

IVAN MARTIN MONEGRO YGNACIO (2021-0076)

También podría gustarte