Abstract VPN
Abstract VPN
VPN
De
K. Bindu
Reg. Nr. 2209105
M.C.A 5thSemestru
1
ABSTRACT
Rețele private virtuale este un concept introdus pentru a implementa o rețea globală de zonă extinsă.
Rețea (WAN) pe Internet. Astfel, costurile enorme implicate în metoda tradițională
implementarea acestor rețele, adică prin linii dedicate sau legături prin satelit, este redusă
în mod considerabil. O modalitate de a menține comunicații rapide, sigure și fiabile este atinsă
oriunde sunt birourile.
În VPN, Internetul este folosit ca un canal de date care înlocuiește liniile de date tradiționale. Acesta
abordarea este perfectă pentru firmele mici și mijlocii. Acum, multe companii sunt
creând propriul lor VPN (rețea virtuală privată) pentru a satisface nevoile de lucru la distanță
angajați și birouri îndepărtate. Fiecare membru de la distanță al rețelei tale poate comunica în
într-o manieră sigură și fiabilă, folosind Internetul ca mediu pentru a te conecta la rețeaua locală privată,
prin simpla încheiere a unui contract cu ISP-ul. Un VPN poate crește pentru a acomoda mai mulți utilizatori și
locații diferite mult mai ușor decât o linie închiriată. De fapt, scalabilitatea este un avantaj major
că VPN-urile au avantajul față de liniile închiriate tipice. Spre deosebire de liniile închiriate, unde costul crește
în proporție cu distanțele implicate, locațiile geografice ale fiecărui birou contează puțin în
crearea unui VPN.
2
rețea unică. Linii închiriate care un număr fără taxă pentru a contacta
au fost inițial folosite deși formează o NAS și folosiți clientul lor VPN
rețea privată, ar trebui să fie software pentru a accesa corporația
scump. Dar VPN, folosind rețea.
puterea mijlocului public, acesta Un bun exemplu de companie
a ajutat la crearea unei private care necesită un VPN cu acces de la distanță
conexiune numită tunel către întrerupător ar fi o firmă mare cu
date dintr-o zonă geografică sute de oameni de vânzări în
locație în cealaltă. camp. VPN-urile de acces la distanță permit
conexiuni securizate, criptate
O VPN oferă rețea pentru între o companie privată
rețea sau utilizator la distanță la rețea rețeaua și utilizatorii la distanță prin
conectivitate prin intermediul criptat un furnizor de servicii terți.
[Link] trebuie să fie SITE-TO-SITE
încapsulat într-un pachet IP înainte de Prin utilizarea de resurse dedicate
poate fi trimis printr-o echipamente și la scară largă
Utilizatorii [Link] folosesc diverse criptare, o companie poate
criptare și autentificare conectează mai multe site-uri fixe peste o
scheme-uri pentru a oferi securitate. Unele rețea publică, cum ar fi
VPN-urile necesită specializare Internet. VPN-uri site-la-site pot fi
hardware, în timp ce unii pot necesita fie
software specializat sau unele ambele Bazat pe intranet - Dacă o companie are
care adaugă capacități VPN la una sau mai multe locații remote care
firewall, server sau router. ei doresc să se alăture într-un singur privat
Deoarece VPN depinde în mod critic de rețea, ei pot crea un
the Internet,ISP VPN intranet pentru a conecta LAN la
devin driveri de VPN LAN.
tehnologie. Prin urmare Bazat pe extranet - Când un
organizație folosind VPN compania are o relație strânsă
devine dependent de ISP. Dacă cu o altă companie (pentru
ISP se confruntă cu limitări de lățime de bandă sau exemplu, un partener, furnizor sau
dificultăți tehnice, VPN-ul va client), pot construi un
de asemenea, se confruntă cu aceeași situație. VPN extranet care conectează LAN
VPN poate fi de următoarele tipuri: la LAN, și asta permite toate
ACCES REMOT diverse companii în care să lucrezi într-o
SITE LA SITE mediu împărtășit.
Următoarele sunt exemplele de
ACCES REMOT cele trei tipuri de VPN.
De asemenea, se numește o conexiune virtuală de tip dial-up
rețea (VPDN), aceasta este o conexiune utilizator-la- VPN TYPES
Conexiune LAN utilizată de un 3. TUNELARE
companie care are angajați care
trebuie să mă conectez la privat Rețea Privat Virtuală protejează
rețea din diverse locații îndepărtate
dat tunelat printr-o combinație
locații. De obicei, o corporație de criptare, gazdă mutuală
care dorește să înființeze un mare
autentificare și protocol
VPN-ul de acces la distanță va fi externalizat
tunelare. Una dintre cele mai de bază
un furnizor de servicii pentru întreprinderi
metoda de protejare a transmisiei
(ESP). ESP-ul configurează o rețea datele sunt criptare. Aceasta implică
acces la server (NAS) și oferă amestecarea datelor transmise
utilizatorii la distanță cu desktop folosind o formulă matematică, așa că
software client pentru calculatoarele lor.
că, chiar dacă datele
Telecomutatorii pot apoi forma transmisia poate fi interceptată,
3
nu poate fi recuperat fără fie către sistem, fie către date
cheie corectă. fiind transmis. Protocol
Criptarea poate fi fie tunelarea ia pachete de date,
hardware activat prin le criptează și apoi
dispozitive de rețea precum routere sau îi encapsulează din nou în
prin software. În cazul în care un alt pachet de text clar. Acesta
în software, criptarea are loc asigură că chiar dacă datele
când corectezi prin transmisia este interceptată
protocol de tunelare precum PTTP, în informațiile originale ale antetului nu sunt
în cazul criptării routerului, este [Link]ă ce aceste pachete
efectuate pe loc. ajunge la destinație, un router
Una dintre cele mai mari dificultăți echipat cu criptare și
întâlnit peste Internet este capabilități de decriptare decriptează
identificarea persoanei sau a pachetul restabilind originalul
computer la celălalt capăt al pachete de date.
sârmă.Acest lucru este abordat de REȚELE PRIVATE
autentificare, un proces în care Tendința prea veche sau mare
cei doi gazde verifică companiile să aibă propriul Ëœcomplet
fiecare altuia. Acest lucru poate fi făcut dial privatâ„¢ "în
prin standardul X.2509 rețele(complet cu modem
certificat digital care schimbă bănci, servere de acces și
semnături electronice între personal de servicii tehnice
două părți. Acest electronic deplasat la fiecare locație a companiei este
semnătura este apoi verificată de o încredere fiind inversat ca fiind ubiquitar
terță parte, de obicei o publică- prezența accesului la internet site
autoritate de certificare sau o face atractivă pentru a folosi
server de certificat propriu al companiei. resursele oferite de Internet
Alternativ, gazda poate de asemenea furnizori de servicii (ISP). Asemenea
verificați-vă reciproc folosind protocoale externalizarea permite angajaților să
ca Secure Shell (SSH). În acest apelare la un server de acces la un
în cazul în care gazdele schimbă două site ISP apropiat și trimite pachete
chei, o cheie de gazdă și o cheie de server. prin routerul de internet pentru livrare
Computerul de primire compară rețelele lor de acasă. The
cheia gazdelor cu tastaturile în foarte mulți furnizori de routere care oferă
baza de date. Dacă cheile sunt valide, Tunele VPN între permanente
calculatorul de la celălalt capăt este Site-urile Co. concurează de asemenea pentru
validat ca un caz autentic. The oportunitatea de a oferi VPN
PC-ul generează apoi o cheie de sesiune tuneluri pentru utilizatorii care se conectează prin apel
using the host an the server key bine. Dar ei sunt handicapați în
care este folosit pentru a cripta datele soluția pe care o pot oferi
transmisie între cei doi deoarece ei modelează tuneluri ca
computere. Pentru a asigura un nivel înalt construcții router-la-router totuși
de protecție, cheia serverului este nu există un router la capătul utilizatorului. Dacă
schimbat pe o bază orară. acesti furnizori urmează să aibă o cotă
În sfârșit există un protocol în externalizarea unei companii
tunelare. Când datele sunt serviciu de apelare, acesta trebuie să fie
transmis pe o rețea în realizat folosind unul dintre
forma pachetelor, antetul-care urmatele modele:
oferă informații despre pachet Externalizați un site privat
sursa, destinație și numărul de Împărtășește un site externalizat
pachete transmise - este în Externalizați un server de acces privat
format de text. Informațiile pot Împărtășește un server de acces
a fi folosit de hackeri pentru a obține acces EXTERNALIZAȚI UN SITE PRIVAT
4
O companie care dorește să externalizeze inițiind contact din locul lor
responsabilitatea de acces poate solicita al muncii.
un ISP pentru a gestiona un site pentru acesta. ISP-uri ÎMPĂRȚIȚI UN SITE OUTSOURCED
însuși își pun în general propriul Acest model este o extensie a
echipamente de conexiune prin telefon în locațiile precedentul în care un număr de
sunt denumite puncte de companiile încheie un contract
prezență (POP). Sub aceasta cu un ISP pentru a beneficia de
model, o companie poate intra într-o serviciul de acces la latterâ„¢ nu
contract cu ISP-ul pentru a stabili în mod privat, dar într-o manieră comună.
POPs private pentru acesta Principalul beneficiu, desigur, este
angajați. Aceasta mișcă cu adevărat economii de costuri rezultate pentru
dial-up privat al companiei companie de externalizare. În aceasta
echipamente la locație care este model, presupunem că fiecare
gestionat de ISP. compania care utilizează site-ul comun
Dacă resursele unui POP sunt furnizează un router pentru a tuniţa
dedicat unei singure companii, traficul privat înapoi la acesta
atunci POP-ul nu este diferit de sediu central.
un site al unei companii remote, și Dacă echipamentul de la POP nu este
prin urmare aceeași rutare dedicat unei singure companii,
echipamente folosite la companie serverul de acces partajat și LAN
sediul central poate fi folosit la elementul trebuie să fie de încredere, deoarece
POP. Deoarece site-ul este privat, toate pachetele companiei vor fi
pachetele de pe site pot fi în vulnerabili pe drumul lor către și
clari. Tunelele circulă doar între din dedicatul companiei
routerul de la POP și router. Aceste pachete sunt expuse
router la companie către personalul ISP de la fața locului, și
sediu sunt supuse rutării
Această abordare descarcă accesul nefericiri care îi expun
responsabilitatea față de ISP, dar este more generally to the entire
probabil va fi mai scump decât Internetul, și în special către altele
orice altă opțiune pentru că companii care au propriile lor
costurile echipamentului nu sunt împărtășite. Este criptarea routerelor pe POP-uri
are dezavantajul suplimentar că acesta rețea LAN partajată. Dacă serverele de acces sunt
solicită facilități private la cât mai multe utilizator și parolă partajate
POP după cum este necesar pentru a oferi local baze de date vor fi amestecate la
acces la angajați. Un astfel de site-ul și serverul de acces
aranjamentul de asemenea blochează software-ul va trebui să fie atent
angajați. suficient pentru a direcționa toate pachetele de la un
În sfârșit, un ISP trebuie să gestioneze un port de apel dat la unul și
lista de nume de utilizatori autorizați și doar un singur router de tunelare. Dacă
parola în numele pachetele trec prin greșit
companie pentru a ajuta la controlul accesului la tunel, Vor ajunge la
site-ul [Link] acestea sediu greșit.
necessită ca o foarte apropiată
relația există între În acest model, utilizatorii nu pot merge
companie de externalizare și ISP prin tunelul lor pentru a merge la lucru, și
pentru ca acest model să aibă succes. În acest apoi pe Internet fără
model, dacă angajații companiei își asumă riscul că întoarcerea lor
doriți să accesați simultan pachetele vor fi rutate înapoi
companie și Internet printr-un tunel greșit. Aceasta
resurse, ei tunelază spre înseamnă că un acces la Internet întreg
companie, și apoi să se aventureze în rutele de tunelare de la site sunt
internetul ca și cum ar fi fost expus unui Internet arbitrar
5
trafic de pachete. Aceasta face ca securitatea protejată, compania nu
considerații o problemă majoră pentru trebuie să te îngrijorezi de utilizările pe altele
companii de externalizare, și serverele intrând într-unul dintre ele
de aceea acest model nu este viabil tuneluri. Conform acestui sistem, noi
în multe scenarii. codurile sunt necesare pentru ambele accesuri
OUTSOURCE O PRIVATĂ servere și sediul central
ACCES SERVERS router (cartierul general).
Modelele anterioare nu sunt foarte Acest lucru se datorează, printre altele
atractive în ceea ce sunt lucruri, există mai mult de unul
scump, restrictiv și în unele tunel de la toate site-urile ISP. Acel
cazuri nu foarte sigure. Ele tratează routerul în sine devine doar altul
ISP-ul ca o extensie de încredere a server de apelare, având porturi logice
compania de externalizare. Cu toate acestea în locul porturilor fizice. Fiecare
outsourcing-ul site-ului poate avea sens tunelul se termină la unu dintre
în anumite situații, nu este probabil porțile logice ale router-ului, și din
a deveni o practică obișnuită. acolo de-encapsulat,
Externalizarea site-ului poate să nu fie pachetele decriptate sunt canalizate către
favorizat de vânzătorii de routere, compania LAN. Pentru a distinge
cu exceptia cazului in care pot vinde o multime un astfel de server de acces logic de la
a noilor routere către ISP-uri. Toate acestea routere, din ce în ce mai populare
ne aduce la o altă abordare. termenul Ëœhome gatewayâ„¢ este
În loc să începem tunelul la fiind folosit. Aproape toate acestea
routerul site-ului în numele tuturor gateway de server la acasă™
accesați serverele cu ISP-ul, este scheme-urile de tunelare sunt directe
ar trebui să fie posibil să începem o producții ale PPP-ului omniprezent
tunel la fiecare server de acces. Acesta (protocol de punct la punct) scheme
mod, pachete primite la un apel în utilizat pentru schimbul de pachete
portul poate fi criptat și între desktop-uri și acces
encapsulat, și astfel intră în servere peste liniile telefonice.
tunel înainte de a părăsi serverul astfel În schemele de tunelare, accesul
că nu sunt niciodată în siguranță serverul și gateway-ul de acasă
ISP LAN. Plasarea tunelului presupune rolurile jucate în PPP
funcția în serverul de acces este prin biroul de apelare și
o îmbunătățire atât de convingătoare server de acces prin telefon.
peste cele două modele anterioare pe care le-a Programele de tunel permit utilizatorului
a primit o atenție focalizată din partea tuturor nume și parolă inițial
furnizori. De asemenea, a oferit colectate de ISP pentru a fi
impuls pentru multe noi sau propuse redirecționat către gateway-ul de acasă astfel
standarde care pot oferi un că compania poate efectua
interoperabilitate multivendor pentru autentificare utilizator dacă dorește.
tuneluri server-router. Cu toate acestea, serverul de acces trebuie să
Acest model presupune că un nu doar să execute noul tunel
compania de externalizare solicită un ISP funcții, dar și IPX și
pentru a desfășura câteva servere de acces la Appletalk encapsulation functions
fiecare POP și dedicați-le pentru (aceste pachete Ëœamuzanteâ„¢ trebuie să
angajații companiei. a fi gestionat pe legătura PPP cu
numerele de telefon ale acestor dedicate utilizatorul. dar sunt încapsulate în
resursele sunt disponibile doar Pachete IP astfel încât să nu lovească niciodată
personalului companiei. Desigur, ISP LAK). De asemenea, compania
ISP-ul trebuie să cunoască angajatul în sine trebuie să se îngrijoreze de furnizare
nume și parole astfel încât să software desktop de servicii complete pentru toți
protecția accesului la aceste servere, dar angajații săi ca înainte. Este
dacă serverele sunt eficient posibil pentru angajați să aibă
6
două conturi diferite cu ISP-ul sunt
astfel încât să poată alternativ IPsec cu criptare
tunnel de recepție sau Internet clar L2TP în interiorul IPsec
serviciu. Abordările actuale fac Pentru VPN-uri de încredere,
nu oferă o modalitate de a susține ambele tehnologiile pe care le susține VPNC
servicii de trafic tunelat și clar sunt:
simultan. MPLS cu distribuție restricționată
ÎMPĂRTĂȘEȘTE UN EXTERN informații de rutare.
ACCES SERVER IPsec este cu mult cel mai dominant
Pentru că noile servere de acces protocol pentru VPN-uri sigure. L2TP
sunt capabili să stabilească tuneluri pe rularea sub IPsec are un mult
în numele fiecărui port de apel, există distribuție mai mică, dar semnificativă.
nu există niciun motiv pentru care fiecare tunel să nu poată Pentru VPN-uri de încredere, piața este
mergi la un alt gateway de acasă. împărțit pe cele două bazate pe MPLS
Gateway-urile de acasă pot fi selectate protocole.
pe baza identității utilizatorului ca STANDARDE
autentificat de ISP, și așa Programele VPN variate sunt
tuneluri dintr-un singur acces definit de un număr mare de
serverul poate merge la diferite standarde și recomandări
companii în același timp. care sunt codificate de Internet
În afară de economie, această funcționalitate este Forța de lucru în inginerie (IETF).
nu neapărat mai bun decât Există multe arome ale IETF
schema anterioară și poate fi inferioară standarde, recomandări
în multe feluri. De exemplu. în aceasta declarații de practică comună,
model, autentificarea companiei și așa mai departe. Unele dintre protocoale
datele trebuie să fie păstrate de folosite în IPsec sunt complete IETF
ISP-urile și serverele de acces trebuie să standards; however, the others
fiți de încredere mai mult ca niciodată. sunt adesea utile și suficient de stabile
În plus, până la protocoalele de tunelare a fi tratat ca standard de
sunt cu adevărat interoperabile, poate că nu oameni care scriu software IPsec.
a fi posibil pentru accesul la servicii din Niciunul dintre VPN-urile de încredere
vânzătorul A să discute cu gateway-urile de acasă tehnologiile sunt standarde IETF
de la furnizorul B. Aceasta implică multe totuși, deși există o mulțime
restricții pentru ISP-uri în de muncă efectuată asupra lor pentru a obține
deploierea serverelor și să devină standarde.
alocarea numerelor de telefon RFC
tipuri de modemuri, etc. IETF-ul codifică deciziile pe care le
vine în documente numite
Solicitări de comentarii
4. PROTOCOLE VPN sunt aproape universal numiți de
acronimul lor "RFC-uri". Mulți
Termenul VPN a căpătat multe RFC-urile sunt standardele pe care
semnificații diferite în ultimii ani. internetul este format.
VPNC are un document tehnic despre Nivelul de standardizare pe care
Tehnologiile VPN (format PDF) un RFC atinge este determinat nu
care descrie multe dintre termenii doar prin cât de bun este RFC-ul, dar
folosit pe piața VPN astăzi. În prin cât de larg este implementat
specific, face diferența între și testate. Unele RFC-uri nu sunt
VPN-uri securizate și VPN-uri de încredere, standarde solide, dar ei
cu toate acestea document
care sunt două foarte diferite
tehnologii. tehnologii care sunt de mare
Pentru VPN-uri securizate, valoare pentru Internet și astfel
ar trebui să fie folosite ca linii directoare pentru
tehnologii pe care le susține VPNC
7
implementarea VPN-urilor. Pentru va fi abandonat.
scopul definirii VPN-urilor, orice
protocol that has become an IETF 5. SECURITATE VPN
Cerere de Comentarii (RFC)
documentul poate fi tratat ca ceva Un VPN folosește mai multe metode pentru
ce este un standard. Cu siguranță, orice
menținerea conexiunii și a datelor tale
RFC-uri legate de IPsec care au fost
secure:
considerat a fi pe IETF
FIREWALLS
„pista standard” ar trebui cu siguranță
Un firewall oferă o barieră puternică
a fi considerat un standard.
între rețeaua ta privată și
DRAFTURI INTERNET
Înainte ca un document să devină un
internetul. Poți seta firewall-uri
pentru a restricționa numărul de deschideri
RFC, începe ca un Internet
Ciorne (adesea numite "ID-uri" sau "I-D-uri").
porți, ce tip de pachete sunt
ID-urile sunt schițe preliminare și sunt
a trecut prin și care
protocolele sunt permise.
uneori creat pentru altceva
Unele produse VPN, cum ar fi
beneficiu decât să spun Internetului
Routerele Cisco 1700 pot fi
lumea la ce gândește autorul. îmbunătățit pentru a include firewall
Pe de altă parte, există adesea
capabilități prin rularea
informații foarte bune în unele
IOS Cisco adecvat pe ele.
ID-uri, în special cele care acoperă
Ar trebui să ai deja o idee bună
revizii ale standardelor actuale. firewall-ul în loc înainte de tine
Unele Drafturi de Internet merg împreună pentru
implementează un VPN, dar un firewall
ani, dar apoi sunt abandonate sau
abandonat; alții se apucă de o dietă rapidă
can also be used to terminate the
următorul pas pentru a deveni RFC-uri, deși
Sesiuni VPN.
aceasta este rar. Drafturile Internet sunt
Dacă ai folosit Internetul
pentru orice perioadă de timp, și
numele date când au fost pentru prima dată
în special dacă lucrezi la o companie mai mare
apar; dacă devin RFC-uri,
companie și navighează pe Web
Numele I-D dispare și un RFC
în timp ce ești la muncă, ai
numărul este asignat. probabil folosește un firewall. Pentru
Ar trebui subliniat aici că
exemplu, adesea auzi oameni în
este neînțelept să faci orice
companiile spun lucruri de genul, nu pot
decizii de programare bazate pe folosește acel site pentru că ei nu vor
informații în Drafturi Internet. Majoritatea
lasă-l să treacă prin firewall. Dacă tu
ID-urile trec prin multe runde de
aveți o conexiune la Internet rapidă
revizii și unele runde fac
în casa ta (fie un DSL
schimbări în vrac în
proiecte de protocoale descrise într-un draft.
conexiune sau un modem de cablu)
În plus, multe ID-uri sunt pur și simplu
s-ar putea să te fi aflat
hearing about firewalls for your
abandonat după discuție rețea de acasă de asemenea. Se pare că
revela defecte majore în
că o rețea mică de acasă are
raționamentul care a dus la schiță. multe dintre aceleași probleme de securitate
Asta fiind spus, merită să
că o rețea corporativă mare
știți care ID-uri se referă la zonele
poți folosi un firewall pentru a
interes. Următoarea este o listă de protecția rețelei tale de acasă și
ID-urile care sunt legate de Internet familie de pe site-uri web ofensive
mail. Unele dintre aceste schițe vor
și hackeri potențiali.
probabil vor deveni RFC-uri în lunile
în anii care vor veni, posibil cu
revizie grea; unii vor fi FIREWALL ACTION
fuzionat cu alte schițe; altele
În esență, un firewall este o barieră pentru
8
menține forțele distrugătoare departe de combinarea unei chei private și a unei
proprietatea ta. De fapt, asta e motivul pentru care... cheia publică. Cheia privată este
se numește un firewall. Rolul său este similar cu cunoscut doar computerului tău,
un firewall fizic care menține un foc în timp ce cheia publică este dată de
de la răspândirea dintr-o zonă în calculatorul tău la orice calculator
următorul. care vrea să comunice
CRIPTERE în siguranță cu acesta. Pentru a decoda un
Acesta este procesul de a lua tot mesaj criptat, un computer
datele pe care un computer le trimite trebuie să folosești cheia publică, furnizată
într-o altă și codificându-l într-un de către computerul de origine, și
formă care doar cealaltă computer cheia sa privată. O foarte populară
va putea decodifica. Cel mai utilitar de criptare cu cheie publică este
sisteme de criptare a computerelor numit Pretty Good Privacy (PGP),
aparține uneia dintre cele două categorii: care îți permite să criptozezi aproape
Criptarea cu cheie simetrică orice. Puteți afla mai multe
Criptarea cu cheie publică despre PGP pe site-ul PGP.
În criptarea cu cheie simetrică, fiecare PROTOCOLUL IPSEC
computerul are o cheie secretă (cod)
că poate folosi pentru a cripta un pachet IPSEC FAVORIZARE PENTRU UN
informații înainte de a fi trimise SISTEM SECURIZAT
rețeaua către un alt computer. Protocolul de Securitate a Internetului
Cheia simetrică necesită să (IPSec) oferă funcții îmbunătățite
știți care computere vor fi funcții de securitate, cum ar fi mai bune
vorbind unii cu alții astfel încât tu să poți algoritmi de criptare și altele
instalați cheia pe fiecare. autentificare cuprinzătoare.
Criptarea cu cheie simetrică este IPSec are două moduri de criptare:
în esență același lucru cu un secret tunnel and transport. Tunnel
codul fiecăruia dintre cei doi criptează antetul și
computerele trebuie să știe pentru a încărcătura fiecărui pachet în timp ce
dechide informațiile. Codul transportul alimentează doar criptarea
oferă cheia pentru decodarea încărcătură. Numai sistemele care sunt
mesaj. De exemplu: Tu Conform cu IPSec poate lua
creează un mesaj codificat de trimis avantajul acestui protocol. De asemenea,
către un prieten în care fiecare literă este toate dispozitivele trebuie să folosească un comun
9
Cine ești (autentificare) abordat în Internet. De la distanță
Ce ai voie să faci intrare de către utilizatori autorizați cu
(autorizare) Accesul la internet este posibil.
Ce faci de fapt (contabilitate)
Informațiile contabile sunt Un VPN bine conceput poate beneficia o
în special util pentru urmărirea clientului companie de următoarele
utilizat pentru auditul de securitate, facturare sau [Link] zona geografică
scopuri de raportare. connectivity; Improve security;
Reducerea costurilor operaționale față de
10
întreprinderi mici și mijlocii
Rețeaua privată virtuală oferă
mod ieftin de a construi un WAN.
probleme rezolvate de VPN
se referă la securitate și
performanță. Standardizarea
9. CONCLUZIE tehnologia VPN va duce la aceasta
utilizare pe scară largă în rândul rețelei
Pe măsură ce costul de înființare a globalului utilizatori
rețeaua este prohibitiv de costisitoare pentru
Date Of Submission:
Date Of Presdentation:
Prezentat de
K .BINDU
11