Файл: В дипломе также представлены технологии создания виртуальных.docx
Добавлен: 25.10.2023
Просмотров: 790
Скачиваний: 4
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
Рисунок 1.2 – Вариант организации частной сети небольшой компанией с2 филиаламиДоступ во внешнюю сеть может осуществляться как через центральныйофис, так и децентрализовано. Данная организация сети обладает следующиминеоспоримыми преимуществами: высокая скорость передачи информации, фактически скорость притаком соединении будет равна скорости локальной сети предприятия; безопасность, передаваемые данные не попадают в сеть общегопользования; за пользование организованной сетью ни кому не надо платить,действительно капитальные вложения будут только на стадии изготовлениясети.На рисунке 1.3 изображен аналогичный вариант организации сетиучреждения с филиалами, но только с использованием виртуальных частныхсетей.19 Рисунок 1.3 – Вариант организации сети учреждения с филиалами, сиспользованием виртуальных частных сетейВ данном случае преимущества, приведенные для частных сетей,оборачиваются недостатками для виртуальных частных сетей, но так лизначительны эти недостатки? Давайте разберемся:
скорость передачи данных. Провайдеры могут обеспечить достаточновысокоскоростной доступ в Интернет, однако с локальной, провереннойвременем 100 Мбит сетью он все равно не сравнится. Но так ли важно каждыйдень перекачивать сотни мегабайт информации через организованную сеть . Длядоступа к локальному сайту предприятия, пересылки электронного письма сдокументом вполне достаточно скорости, которой могут обеспечить Интернет –провайдеры; безопасность передаваемых данных. При организации VPNпередаваемая информация попадает во внешнюю сеть, поэтому об организациибезопасности придется позаботиться заранее. Но уже сегодня существуютдостаточно стойкие к атакам алгоритмы шифрования информации, которыепозволяют владельцам передаваемых данных не беспокоиться за безопасность.Подробнее о способах обеспечения безопасности и алгоритмах шифров аниячуть ниже; за организованную сеть никому не надо платить. Достаточно спорноепреимущество, поскольку в противовес дешевизне пользования сетью стоятбольшие капитальные затраты на ее создание, которые могут оказатьсянеподъемными для небольшого учреждения. В то же время плата заиспользование Интернет в наши дни сама по себе достаточно демократичная, агибкие тарифы позволяю выбрать каждому оптимальный пакет.Теперь разберемся с наиболее очевидными преимуществами VPN:20
Масштабируемость системы. При открытии нового филиала или
добавления сотрудника, которому позволено пользоваться удаленным доступом
не нужно никаких дополнительных затрат на коммуникации.
Гибкость системы. Для VPN не важно, откуда вы осуществляете
доступ. Отдельно взятый сотрудник может работать из дома, а может во время
чтения почты из корпоративного почтового ящика фирмы пребывать в
командировке в абсолютно другом государстве. Также стало возможным
использовать так называемые мобильные офисы, где нет привязки к
определенной местности.
Из предыдущего вытекает, что для организации своего рабочего места
человек географически неограничен, что при использовании частной сети
практически невозможно.
Отдельным пунктом можно выделить создание не проводных частных
сетей, а беспроводных. При таком подходе можно даже рассмотреть вариант со
своим спутником. Однако в этом случае начальные затраты достигают
астрономических высот, скорость снижается фактически до скорости
пользования всемирной паутиной, а для надежного обеспечения безопасности
необходимо применять опять таки шифрование. И в итоге получаем туже
виртуальную частную сеть, только с неимоверно высокими начальными
затратами и затратами на поддержание в рабочем состоянии всего
оборудования.
В VPN наиболее целесообразно выделить следующие три основных
способа:
1 Удаленный доступ отдельно взятых сотрудников к корпоративной сети
организации через модем либо общедоступную сеть (Рисунок 1.4).
Рисунок 1.4 – Удаленный доступ отдельно взятых сотрудников
21
Организация такой модели виртуальной частной сети предполагаетналичие VPN–сервера в центральном офисе, к которому подключаютсяудаленные клиенты. Удаленные клиенты могут работать на дому, либо,используя переносной компьютер, из любого места планеты, где есть доступ квсемирной паутине.Данный способ организации виртуальной частной сети целесообразноприменять в случаях:
o
географически не привязанного доступа сотрудников к
корпоративной сети организации;
o
доступа к Интернету. Часто провайдеры создают для своих
клиентов VPN подключения для организации доступа к ресурсам Интернет.
2 Связь в одну общую сеть территориально распределенных филиалов
фирмы (Рисунок 1.5). Этот способ называется Intranet VPN.
Рисунок 1.5 – Intranet VPN
При организации такой схемы подключения требуется наличие VPN
серверов равное количеству связываемых офисов.
Данный способ целесообразно использовать как для обыкновенных
филиалов, так и для мобильных офисов, которые будут иметь доступ к
ресурсам «материнской» компании, а также без проблем обмениваться
данными между собой.
22
3 Так называемый Extranet VPN, когда через безопасные каналы доступапредоставляется доступ для клиентов организации. Набирает широкоераспространение в связи с популярностью электронной коммерции.В этом случае для удаленных клиентов будут очень урезаны возможностипо использованию корпоративной сети, фактически они будут ограниченыдоступом к тем ресурсам компании, которые необходимы при работе со своимиклиентами, например, сайта с коммерческими предложениями, а VPNиспользуется в этом случае для безопасной пересылки конфиденциальныхданных [5].
скорость передачи данных. Провайдеры могут обеспечить достаточновысокоскоростной доступ в Интернет, однако с локальной, провереннойвременем 100 Мбит сетью он все равно не сравнится. Но так ли важно каждыйдень перекачивать сотни мегабайт информации через организованную сеть . Длядоступа к локальному сайту предприятия, пересылки электронного письма сдокументом вполне достаточно скорости, которой могут обеспечить Интернет –провайдеры; безопасность передаваемых данных. При организации VPNпередаваемая информация попадает во внешнюю сеть, поэтому об организациибезопасности придется позаботиться заранее. Но уже сегодня существуютдостаточно стойкие к атакам алгоритмы шифрования информации, которыепозволяют владельцам передаваемых данных не беспокоиться за безопасность.Подробнее о способах обеспечения безопасности и алгоритмах шифров аниячуть ниже; за организованную сеть никому не надо платить. Достаточно спорноепреимущество, поскольку в противовес дешевизне пользования сетью стоятбольшие капитальные затраты на ее создание, которые могут оказатьсянеподъемными для небольшого учреждения. В то же время плата заиспользование Интернет в наши дни сама по себе достаточно демократичная, агибкие тарифы позволяю выбрать каждому оптимальный пакет.Теперь разберемся с наиболее очевидными преимуществами VPN:20
Масштабируемость системы. При открытии нового филиала или
добавления сотрудника, которому позволено пользоваться удаленным доступом
не нужно никаких дополнительных затрат на коммуникации.
Гибкость системы. Для VPN не важно, откуда вы осуществляете
доступ. Отдельно взятый сотрудник может работать из дома, а может во время
чтения почты из корпоративного почтового ящика фирмы пребывать в
командировке в абсолютно другом государстве. Также стало возможным
использовать так называемые мобильные офисы, где нет привязки к
определенной местности.
Из предыдущего вытекает, что для организации своего рабочего места
человек географически неограничен, что при использовании частной сети
практически невозможно.
Отдельным пунктом можно выделить создание не проводных частных
сетей, а беспроводных. При таком подходе можно даже рассмотреть вариант со
своим спутником. Однако в этом случае начальные затраты достигают
астрономических высот, скорость снижается фактически до скорости
пользования всемирной паутиной, а для надежного обеспечения безопасности
необходимо применять опять таки шифрование. И в итоге получаем туже
виртуальную частную сеть, только с неимоверно высокими начальными
затратами и затратами на поддержание в рабочем состоянии всего
оборудования.
В VPN наиболее целесообразно выделить следующие три основных
способа:
1 Удаленный доступ отдельно взятых сотрудников к корпоративной сети
организации через модем либо общедоступную сеть (Рисунок 1.4).
Рисунок 1.4 – Удаленный доступ отдельно взятых сотрудников
21
Организация такой модели виртуальной частной сети предполагаетналичие VPN–сервера в центральном офисе, к которому подключаютсяудаленные клиенты. Удаленные клиенты могут работать на дому, либо,используя переносной компьютер, из любого места планеты, где есть доступ квсемирной паутине.Данный способ организации виртуальной частной сети целесообразноприменять в случаях:
o
географически не привязанного доступа сотрудников к
корпоративной сети организации;
o
доступа к Интернету. Часто провайдеры создают для своих
клиентов VPN подключения для организации доступа к ресурсам Интернет.
2 Связь в одну общую сеть территориально распределенных филиалов
фирмы (Рисунок 1.5). Этот способ называется Intranet VPN.
Рисунок 1.5 – Intranet VPN
При организации такой схемы подключения требуется наличие VPN
серверов равное количеству связываемых офисов.
Данный способ целесообразно использовать как для обыкновенных
филиалов, так и для мобильных офисов, которые будут иметь доступ к
ресурсам «материнской» компании, а также без проблем обмениваться
данными между собой.
22
3 Так называемый Extranet VPN, когда через безопасные каналы доступапредоставляется доступ для клиентов организации. Набирает широкоераспространение в связи с популярностью электронной коммерции.В этом случае для удаленных клиентов будут очень урезаны возможностипо использованию корпоративной сети, фактически они будут ограниченыдоступом к тем ресурсам компании, которые необходимы при работе со своимиклиентами, например, сайта с коммерческими предложениями, а VPNиспользуется в этом случае для безопасной пересылки конфиденциальныхданных [5].