Стандарт третьего поколения в. Олифер Н. Олифер



Download 48,08 Mb.
Pdf ko'rish
bet695/725
Sana01.04.2022
Hajmi48,08 Mb.
#523229
TuriУчебник
1   ...   691   692   693   694   695   696   697   698   ...   725
Bog'liq
В. Олифер Н. Олифер—Компьютерные сети.Принципы,технологии,протоколы—2016


разделения ресурсов сети при коммутации пакетов по сравнению с коммутацией каналов, 
реализуемой в рамках построения частной сети.
На рис. 22.1 показан пример построения корпоративной сети клиента А с помощью сервиса 
виртуальной частной сети; каналы представляют собой соединения в сетях с коммутацией 
пакетов операторов 1 и 2.
Рис. 2 2 .1 . Сервис виртуальной частной сети


656
Глава 22. Виртуальные частные сети
Технология VPN позволяет реализовать сервисы, 
п
р
и
б
л
и
ж
а
ю
щ
и
е
с
я
 к
 с
е
р
в
и
с
а
м
 и
з
о
л
и
р
о
в
а
н
н
о
й
ч
а
с
т
н
о
й
 с
е
т
и
 п
о
 к
а
ч
е
с
т
в
у
,
 но на разделяемой между пользователями инфраструктуре публичной
сети с коммутацией пакетов.
Объединяемые с помощью услуги VPN сети пользователя называют также 
сайтами.
Можно сказать, что виртуальная частная сеть имитирует некоторые свойства частной сети, 
проистекающие из ее изолированности, используя для этого другие технологии. Наиболее 
ценными для владельцев частных сетей являются следующие их свойства:

Ограничение доступа к сети на уровне транспорта
: только узлы сети имеют техниче­
скую возможность посылать свои пакеты друг другу. Для технологии VPN обеспечить 
это свойство очень трудно, так как пакеты пользователей VPN проходят через те же 
коммуникационные устройства и каналы, что и пакеты внешних пользователей.

Независимая система адресации.
В частных сетях нет ограничений на выбор адресов — 
они могут быть любыми. Чтобы сохранить это свойство, сеть VPN должна допускать 
адресацию узлов из всего диапазона IP -адресов, включая частные IP -адреса (рекомен­
дованные только для автономного использования).

Предсказуемая производительность.
Собственные линии связи гарантируют заранее 
известную пропускную способность между узлами предприятия (для глобальных 
соединений) или коммуникационными устройствами (для локальных соединений). 
Обеспечение предсказуемой пропускной способности в публичной сети с коммутацией 
пакетов может стать проблемой для сервиса VPN.

Максимально возможная безопасность.
Отсутствие связей с внешним миром ограждает 
частную сеть от атак извне и существенно снижает вероятность «прослушивания» тра­
фика по пути следования пакетов. VPN ограничивает доступ внешних пользователей, 
а значит, исключает возможность атак извне, а для защиты от прослушивания можно 
применить шифрование.
Различные технологии VPN отличаются набором свойств частной сети, которые они ими­
тируют, а также степенью приближения к качеству этих свойств.
В зависимости от того, кто реализует услугу VPN, провайдер или клиент, они подразде­
ляются на два вида.

Download 48,08 Mb.

Do'stlaringiz bilan baham:
1   ...   691   692   693   694   695   696   697   698   ...   725




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish