Locked دریافت Toolbar آفتاب
مرکز گسترش فناوری اطلاعات (مگفا) : دوره بین المللی حل مساله
مقالات کامپیوتر و فناوری‌اطلاعات اینترنت و شبکه مقدمه ای بر شبکه خصوصی مجازی (VPN)
۹ مهر ۱۳۸۶
  ◊   دفعات نمایش : ۱۶۲۴        Monday, Oct 1, 2007
مقدمه ای بر شبکه خصوصی مجازی (VPN)
منظور از یک شبکه خصوصی شبکه ای است که بطور آزاد در اختیار و دسترس عموم نیست. VPN به این دلیل مجازی نامیده می شود که از نظر دو شبکه خصوصی ، ارتباط از طریق یک ارتباط و شبکه خصوصی بین آنها برقرار است اما در واقع شبکه عمومی این کار را انجام می دهد.
مقدمه ای بر شبکه خصوصی مجازی (VPN)

شبکه خصوصی مجازی یا Virtual Private Network که به اختصار VPN نامیده می شود، امکانی است برای انتقال ترافیک خصوصی بر روی شبکه عمومی. معمولا از VPN برای اتصال دو شبکه خصوصی از طریق یک شبکه عمومی مانند اینترنت استفاده می شود.منظور از یک شبکه خصوصی شبکه ای است که بطور آزاد در اختیار و دسترس عموم نیست. VPN به این دلیل مجازی نامیده می شود که از نظر دو شبکه خصوصی ، ارتباط از طریق یک ارتباط و شبکه خصوصی بین آنها برقرار است اما در واقع شبکه عمومی این کار را انجام می دهد. پیاده سازی VPN معمولا اتصال دو یا چند شبکه خصوصی از طریق یک تونل رمزشده انجام می شود. در واقع به این وسیله اطلاعات در حال تبادل بر روی شبکه عمومی از دید سایر کاربران محفوظ می ماند. VPN را می توان بسته به شیوه پیاده سازی و اهداف پیاده سازی آن به انواع مختلفی تقسیم کرد.

● دسته بندی VPN براساس رمزنگاری

VPN را می توان با توجه به استفاده یا عدم استفاده از رمزنگاری به دو گروه اصلی تقسیم کرد:

۱) VPNرمزشده : VPN های رمز شده از انواع مکانیزمهای رمزنگاری برای انتقال امن اطلاعات بر روی شبکه عمومی استفاده می کنند. یک نمونه خوب از این VPN ها ، شبکه های خصوصی مجازی اجرا شده به کمک IPSec هستند.

۲) VPN رمزنشده : این نوع از VPN برای اتصال دو یا چند شبکه خصوصی با هدف استفاده از منابع شبکه یکدیگر ایجاد می شود. اما امنیت اطلاعات در حال تبادل حائز اهمیت نیست یا این که این امنیت با روش دیگری غیر از رمزنگاری تامین می شود. یکی از این روشها تفکیک مسیریابی است. منظور از تفکیک مسیریابی آن است که تنها اطلاعات در حال تبادل بین دو شبکه خصوصی به هر یک از آنها مسیر دهی می شوند. (MPLS VPN) در این مواقع می توان در لایه های بالاتر از رمزنگاری مانند SSL استفاده کرد.

هر دو روش ذکر شده می توانند با توجه به سیاست امنیتی مورد نظر ، امنیت مناسبی را برای مجموعه به ارمغان بیاورند، اما معمولا VPN های رمز شده برای ایجاد VPN امن به کار می روند. سایر انواع VPN مانند MPLS VPN بستگی به امنیت و جامعیت عملیات مسیریابی دارند.

● دسته بندی VPN براساس لایه پیاده سازی

VPN بر اساس لایه مدل OSI که در آن پیاده سازی شده اند نیز قابل دسته بندی هستند. این موضوع از اهمیت خاصی برخوردار است. برای مثال در VPN های رمز شده ، لایه ای که در آن رمزنگاری انجام می شود در حجم ترافیک رمز شده تاثیر دارد. همچنین سطح شفافیت VPN برای کاربران آن نیز با توجه به لایه پیاده سازی مطرح می شود.

۱) VPN لایه پیوند داده : با استفاده از VPN های لایه پیوند داده می توان دو شبکه خصوصی را در لایه ۲ مدل OSI با استفاده از پروتکلهایی مانند ATM یا Frame Relay به هم متصل کرد.با وجودی که این مکانیزم راه حل مناسبی به نظر می رسد اما معمولا روش ارزنی نیست چون نیاز به یک مسیر اختصاصی لایه ۲ دارد. پروتکلهای Frame Relay و ATM مکانیزمهای رمزنگاری را تامین نمی کنند. آنها فقط به ترافیک اجازه می دهند تا بسته به آن که به کدام اتصال لایه ۲ تعلق دارد ، تفکیک شود. بنابراین اگر به امنیت بیشتری نیاز دارید باید مکانیزمهای رمزنگاری مناسبی را به کار بگیرید.

۲) VPN لایه شبکه : این سری از VPN ها با استفاده از tunneling لایه ۳ و/یا تکنیکهای رمزنگاری استفاده می کنند. برای مثال می توان به IPSec Tunneling و پروتکل رمزنگاری برای ایجاد VPN اشاره کرد.مثالهای دیگر پروتکلهای GRE و L۲TP هستند. جالب است اشاره کنیم که L۲TP در ترافیک لایه ۲ تونل می زند اما از لایه ۳ برای این کار استفاده می کند. بنابراین در VPN های لایه شبکه قرار می گیرد. این لایه برای انجام رمزنگاری نیز بسیار مناسب است. در بخشهای بعدی این گزارش به این سری از VPN ها به طور مشروح خواهیم پرداخت.

۳) VPN لایه کاربرد : این VPN ها برای کار با برنامه های کاربردی خاص ایجاد شده اند. VPN های مبتنی بر SSL از مثالهای خوب برای این نوع از VPN هستند. SSL رمزنگاری را بین مرورگر وب و سروری که SSL را اجرا می کند، تامین می کند.SSH مثال دیگری برای این نوع از VPN ها است.SSH به عنوان یک مکانیزم امن و رمز شده برای login به اجزای مختلف شبکه شناخته می شود. مشکل VPNها در این لایه آن است که هرچه خدمات و برنامه های جدیدی اضافه می شوند ، پشتیبانی آنها در VPN نیز باید اضافه شود.

● دسته بندی VPN براساس کارکرد تجاری

VPN را برای رسیدن به اهداف تجاری خاصی ایجاد می شوند. این اهداف تجاری تقسیم بندی جدیدی را برای VPN بنا می کنند .

۱) VPN اینترانتی : این سری از VPN ها دو یا چند شبکه خصوصی را در درون یک سازمان به هم متصل می کنند. این نوع از VPN زمانی معنا می کند که می خواهیم شعب یا دفاتر یک سازمان در نقاط دوردست را به مرکز آن متصل کنیم و یک شبکه امن بین آنها برقرار کنیم.

۲) VPN اکسترانتی : این سری از VPN ها برای اتصال دو یا چند شبکه خصوصی از دو یا چند سازمان به کار می روند. از این نوع VPN معمولا برای سناریوهای B۲B که در آن دو شرکت می خواهند به ارتباطات تجاری با یکدیگر بپردازند، استفاده می شود.

احسان همائی
نویسنده : محمد حسین همایی
مقالات ارسالی به آفتاب
  |  شبکه‌خصوصی
دریافت مقاله ثبت مقاله آفتاب من چاپ بازگشت
نام  : محمد حسین
نام خانوادگى  : همائی
جنسیت  : مرد
عنوان شغل  : مدیر
رشته تحصیلی  : فناوری اطلاعات
وضعیت تاهل  : مجرد
نشانی محل سکونت  : همدان کانون نخبگان استان
توضیحاتی در رابطه با IP و port
State Management در ASP. NET ۲.۰ (بخش پنجم)
Management در ASP. NET ۲.۰ (بخش دوم)
State Management در ASP. NET ۲.۰ (بخش اول)
راه اندازی شبکه های بی سیم Wireless Network
نقش یک «اساس نامه امنیتی» در سازمان شما
State Management در ASP. NET ۲.۰ (بخش سوم)
مقدمه‌ای بر کارت‌های هوشمند(قسمت دوم )
دسترسی درشبکه
State Management در ASP. NET ۲.۰ (بخش چهارم)
ادامه ...
Best to List
قبرس ، دفتر کار مجازی

ما انواع خدمات دفتر کار مجازی را به شما پیشنهاد می دهیم. خدماتی که برای کمک به توسعه حضور جهانی شما را از طریق خدمات کسب و کار از قبیل آدرس، شماره تلفن خدمات پاسخ، اتاق نشست، حمل …

قبرس ، اجاره اتومبیل پرستیژ

موسسه کرایه اتومبیل پرستیژ یکی از بزرگترین شرکت های اجاره خودرو در لیماسول است که با بیش از 100 خودرو، که می تواند هر خواسته ای را برآورده کند. ماشینهای شامل انواع خودروهای کوچک …

Best to List
Cyprus , The cyprus institute of Marketing

The Cyprus Institute of Marketing (CIM) was established in 1978 in Nicosia and since 1984 also in Limassol, in order to promote the Marketing Science and to fill a gap in the Cyprus Educational System. …

Cyprus , Areti Charidemou & Associates

Limassol based lawyers specialising in conveyancing for property, wills and trusts, establishment of offshore and local companies, court proceedings and other legal services

غذایی برای کمک به کاهش وزن
غذایی برای کمک به کاهش وزن
نقشه‌های «لرزش زمین» زمین‌لرزه امروز شرق استان تهران منتشر شد
نقشه‌های «لرزش زمین» زمین‌لرزه امروز شرق استان تهران منتشر شد
طالع‌بینی ۲۲ بهمن ماه ۹۰
طالع‌بینی ۲۲ بهمن ماه ۹۰
معجزه های انار بهشتی
معجزه های انار بهشتی
طرح‌های بانكی با سود نامتعارف غیرقانونی‌اند
طرح‌های بانكی با سود نامتعارف غیرقانونی‌اند
استقلال با شکست ذوب‌آهن به آسیا نزدیک شد
استقلال با شکست ذوب‌آهن به آسیا نزدیک شد
عجله‌ای برای ستاره شدن ندارم!
عجله‌ای برای ستاره شدن ندارم!
هفت مهندس برق ایرانی ربوده شده در سوریه آزاد شدند
هفت مهندس برق ایرانی ربوده شده در سوریه آزاد شدند
خوش‌اندام که هستید... خوش‌تیپ هم باشید!
خوش‌اندام که هستید... خوش‌تیپ هم باشید!
اسماعیل هنیه وارد تهران شد
اسماعیل هنیه وارد تهران شد
 وبلاگ آفتاب 
پارکور
قیصر امین پور
عادل فردوسی‌پور
مولانا جلال‌الدین محمد بلخی
مهران مدیری
عضویت در خبرنامه‌ها
ارسال مقاله
مقالات من
 تازه‌ها
پنج موهبتی که دنیای اینترنت از ما گرفت!
پنج موهبتی که دنیای اینترنت از ما گرفت!
نیازهای کاربر ، عامل برتری یک مرورگر نسبت به سایرین
نیازهای کاربر ، عامل برتری یک مرورگر نسبت به سایرین
Google Panda: پنج نکته ای که می بایست بدانید
Google Panda: پنج نکته ای که می بایست بدانید
فال داغ، نان داغ!
فال داغ، نان داغ!
گوگل چگونه گوگل شد؟
گوگل چگونه گوگل شد؟
معرفی آپلودسنترهای ایرانی
معرفی آپلودسنترهای ایرانی
رتبه سایت خود را در Google افزایش دهید!
رتبه سایت خود را در Google افزایش دهید!
در تب و تاب اعتمادسازی
در تب و تاب اعتمادسازی
سعادتمندی در جزیره گمشدگان
سعادتمندی در جزیره گمشدگان
آغاز انقلاب آرام دامنه های اینترنتی
آغاز انقلاب آرام دامنه های اینترنتی
معرفی آرشیو موسیقی
شجریان، محمد رضا
 آلبوم بیاد عارف
◊  بسیاری از چیزهای را که می‌خواهیم داشته باشیم می‌توانیم با نشان دادن توانمندی خویش به آسانی بدست آوریم . اُرد بزرگ  ◊