Файл: В дипломе также представлены технологии создания виртуальных.docx

ВУЗ: Не указан

Категория: Дипломная работа

Дисциплина: Не указана

Добавлен: 25.10.2023

Просмотров: 790

Скачиваний: 4

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
Рисунок 1.2 – Вариант организации частной сети небольшой компанией с2 филиаламиДоступ во внешнюю сеть может осуществляться как через центральныйофис, так и децентрализовано. Данная организация сети обладает следующиминеоспоримыми преимуществами: высокая скорость передачи информации, фактически скорость притаком соединении будет равна скорости локальной сети предприятия; безопасность, передаваемые данные не попадают в сеть общегопользования; за пользование организованной сетью ни кому не надо платить,действительно капитальные вложения будут только на стадии изготовлениясети.На рисунке 1.3 изображен аналогичный вариант организации сетиучреждения с филиалами, но только с использованием виртуальных частныхсетей.19 Рисунок 1.3 – Вариант организации сети учреждения с филиалами, сиспользованием виртуальных частных сетейВ данном случае преимущества, приведенные для частных сетей,оборачиваются недостатками для виртуальных частных сетей, но так лизначительны эти недостатки? Давайте разберемся:
 скорость передачи данных. Провайдеры могут обеспечить достаточновысокоскоростной доступ в Интернет, однако с локальной, провереннойвременем 100 Мбит сетью он все равно не сравнится. Но так ли важно каждыйдень перекачивать сотни мегабайт информации через организованную сеть . Длядоступа к локальному сайту предприятия, пересылки электронного письма сдокументом вполне достаточно скорости, которой могут обеспечить Интернет –провайдеры; безопасность передаваемых данных. При организации VPNпередаваемая информация попадает во внешнюю сеть, поэтому об организациибезопасности придется позаботиться заранее. Но уже сегодня существуютдостаточно стойкие к атакам алгоритмы шифрования информации, которыепозволяют владельцам передаваемых данных не беспокоиться за безопасность.Подробнее о способах обеспечения безопасности и алгоритмах шифров аниячуть ниже; за организованную сеть никому не надо платить. Достаточно спорноепреимущество, поскольку в противовес дешевизне пользования сетью стоятбольшие капитальные затраты на ее создание, которые могут оказатьсянеподъемными для небольшого учреждения. В то же время плата заиспользование Интернет в наши дни сама по себе достаточно демократичная, агибкие тарифы позволяю выбрать каждому оптимальный пакет.Теперь разберемся с наиболее очевидными преимуществами VPN:20




Масштабируемость системы. При открытии нового филиала или

добавления сотрудника, которому позволено пользоваться удаленным доступом

не нужно никаких дополнительных затрат на коммуникации.

 Гибкость системы. Для VPN не важно, откуда вы осуществляете

доступ. Отдельно взятый сотрудник может работать из дома, а может во время

чтения почты из корпоративного почтового ящика фирмы пребывать в

командировке в абсолютно другом государстве. Также стало возможным

использовать так называемые мобильные офисы, где нет привязки к

определенной местности.

 Из предыдущего вытекает, что для организации своего рабочего места

человек географически неограничен, что при использовании частной сети

практически невозможно.

Отдельным пунктом можно выделить создание не проводных частных

сетей, а беспроводных. При таком подходе можно даже рассмотреть вариант со

своим спутником. Однако в этом случае начальные затраты достигают

астрономических высот, скорость снижается фактически до скорости

пользования всемирной паутиной, а для надежного обеспечения безопасности

необходимо применять опять таки шифрование. И в итоге получаем туже

виртуальную частную сеть, только с неимоверно высокими начальными

затратами и затратами на поддержание в рабочем состоянии всего

оборудования.
В VPN наиболее целесообразно выделить следующие три основных

способа:

1 Удаленный доступ отдельно взятых сотрудников к корпоративной сети

организации через модем либо общедоступную сеть (Рисунок 1.4).

Рисунок 1.4 – Удаленный доступ отдельно взятых сотрудников
21

Организация такой модели виртуальной частной сети предполагаетналичие VPN–сервера в центральном офисе, к которому подключаютсяудаленные клиенты. Удаленные клиенты могут работать на дому, либо,используя переносной компьютер, из любого места планеты, где есть доступ квсемирной паутине.Данный способ организации виртуальной частной сети целесообразноприменять в случаях:

o

географически не привязанного доступа сотрудников к

корпоративной сети организации;

o

доступа к Интернету. Часто провайдеры создают для своих

клиентов VPN подключения для организации доступа к ресурсам Интернет.
2 Связь в одну общую сеть территориально распределенных филиалов

фирмы (Рисунок 1.5). Этот способ называется Intranet VPN.

Рисунок 1.5 – Intranet VPN
При организации такой схемы подключения требуется наличие VPN

серверов равное количеству связываемых офисов.

Данный способ целесообразно использовать как для обыкновенных

филиалов, так и для мобильных офисов, которые будут иметь доступ к

ресурсам «материнской» компании, а также без проблем обмениваться

данными между собой.

22

3 Так называемый Extranet VPN, когда через безопасные каналы доступапредоставляется доступ для клиентов организации. Набирает широкоераспространение в связи с популярностью электронной коммерции.В этом случае для удаленных клиентов будут очень урезаны возможностипо использованию корпоративной сети, фактически они будут ограниченыдоступом к тем ресурсам компании, которые необходимы при работе со своимиклиентами, например, сайта с коммерческими предложениями, а VPNиспользуется в этом случае для безопасной пересылки конфиденциальныхданных [5].