اطلاعاتی در رابطه با شبکه مجازی خصوصی یا Virtual Private Network
رشد شبکه اینترنت موجب از میان برداشته شدن مرزهای جغرافیایی و رونق کسب و کارها شده است به طوری که در برخی موارد نیاز به حضور فیزیکی اشخاص در سازمانها یا شرکتها برای انجام کارهای محوله وجود ندارد و آنها با استفاده از بستر اینترنت در هرکجا که باشند، میتوانند با شبکه داخلی شرکت یا سازمان ارتباط برقرار کرده و کارهای مربوط به خود را انجام دهند. همچنین سازمانهای بزرگی که دارای چندین شعبه در نقاط مختلف یک شهر، یا کشور و یا حتی در نقاط مختلف دنیا هستند و میخواهند از طریق بستر اینترنت یک ارتباط یکپارچه با شعب خود داشته باشند.
اما مهمترین مساله در استفاده از این بستر بحث تامین امنیت میباشد. که با استفاده از تکنولوژی VPN این مشکل اساسی قابل حل خواهد بود.
VPN مخفف عبارت Virtual Private Network به معنی “شبکه مجازی خصوصی” است و به معنای شبکهای است که اطلاعات را از طریق یک بستر شبکه عمومی مانند اینترنت و با استفاده از پروتکلهای رمزنگاری و احراز هویت مانند یک شبکه اختصاصی منتقل میکند.
VPN با ایجاد یک Tunnel بین مبدا و مقصد و اعمال پروتکلهای خاص امنیتی برروی آن بستر، یک شبکه امن جهت ارسال دریافت اطلاعات را فراهم میکند.
انواع VPN: ما به دو نوع VPN اشاره مینماییم که بیشترین کاربرد را دارد.
۱. Remote Access VPN: این نوع VPN با استفاده از احراز هویت به افراد اجازه میدهد به VPN Server که در سازمان راهاندازی شده است متصل شده و کارهای خود را انجام دهند و از منابع سازمان استفاده نمایند. این نوع VPN بیشتر مخصوص کارمندانی است که از راه دور کارهای خود را انجام میدهند.
۲. Site To Site VPN: با استفاده از این نوع VPN میتوانیم شعبههای یک سازمان را به یکدیگر ارتباط دهیم بطوری که دو یا چند شعبه بتوانند اطلاعات را بین یکدیگر منتقل کرده و یا به اشتراک بگذارند.
جهت پیاده سازی VPN از پروتکلهای مختلفی میتوانیم استفاده نماییم:
– (PPTP (Point to Point Tunneling Protocol: به دلیل پیادهسازی راحت و استفاده در بیشتر پلتفرمها و همچنین سرعت بالای آن یکی از رایجترین و پرکاربردترین پروتکلهایی میباشد که در ارتباطات VPN مورد استفاده قرار میگیرد. امنیت توسط مکانیزمهای احراز هویت نظیر MS Chapv2 برقرار میگردد.
– (L2TP (Layer 2 Tunneling protocol: این پروتکل دارای سرعت کمتری نسبت به PPTP بوده اما میتواند به وسیله Integrate شدن با پروتکل IPsec امنیت بالاتری را در مقابل PPTP به ما ارائه دهد. این پروتکل از رمزنگاری 256 بیتی جهت کد کردن اطلاعات استفاده مینماید.
– (SSTP (Secure Socket Tunneling protocol: این پروتکل توسط شرکت مایکروسافت ارائه گردید، این سرویس از پروتکل SSL جهت رمزنگاری اطلاعات استفاده میکند. یکی از مهمترین دلایل استفاده از SSTP این است که به دلیل استفاده این پروتکل از SSL، در صورتی که در بین ارتباطات VPN از فایروال استفاده شده باشد به راحتی این ارتباط شکل میگیرد و ترافیک SSTP عبور میکند. از مهمترین نقاط ضعف این پروتکل استفاده آن فقط در سری محصولات مایکروسافت است.
نظر بدهید