Извличане на знание
/ Knowledge Discovery >> Извличане на знание >> тек >> компютър >> компютърен хардуер >>

Как VPNs Work

ите във всеки край на тунела криптиране на данните, въведени в тунел и декриптиране на другия край. Въпреки това, на VPN се нуждае от нещо повече от една двойка ключове за криптиране прилагат. Това е, когато идват в протоколи. A сайт-да-сайт VPN може да се използва или протокол Internet протокол за сигурност (IPSec) или родово маршрутизация капсулиране (GRE). GRE осигурява рамката за това как да опаковате протокола за пътнически транспорт по протокола Internet (IP). Тази рамка включва информация за това какъв тип пакет, което капсулиране и връзката между изпращача и получателя.
<Р> IPSec е широко използван протокол за осигуряване на трафика по IP мрежи, включително интернет. IPSec може да криптира данни между различни устройства, включително рутер за рутер, защитна стена за рутер, десктоп да рутера, и десктоп-сървър. IPSec се състои от два под-протоколи, които осигуряват инструкциите на VPN трябва да осигури на своите пакети:.

<Ли> Encapsulated Security полезен товар (ESP) криптира полезен товар на пакета (по данни това е транспортиране) с симетричен ключ <Бразилски> <ли> Authentication Header (AH) използва операция хеширане на заглавната част на пакета, за да помогне скрие определена информация за пакети (като самоличността на изпращача), докато тя стигне до местоназначението си.

<р> Мрежови устройства могат да използват IPSec в един от двата режима на криптиране. В режим на транспорта, устройства криптират данните, пътуващи между тях. В режим на тунел, устройствата изгради виртуален тунел между двете мрежи. Както можете да предположите, виртуални частни мрежи използват IPSec тунела в режим с IPSec ESP и IPSec AH съвместна работа [източник: Friedl].

В с дистанционно VPN достъп, тунелиране обикновено разчита на точка до точка Protocol (PPP ), която е част от местните протоколи, използвани от интернет. По-точно, все пак, виртуални частни мрежи дистанционно за достъп да използват един от трите протоколи, базирани на ПЧП:

<Ли> L2F (Layer 2 Forwarding) - Разработен от Cisco; използва всяка схема за удостоверяване подкрепена от PPP
<Ли> PPTP (Point-до-точка Tunneling Protocol) - Поддържа 40-битов и 128-битово криптиране и всяка схема за удостоверяване подкрепена от PPP
<Ли> L2TP (Layer 2 Tunneling Protocol) - Комбинира характеристики на PPTP и L2F и напълно подкрепя IPSec; приложим и в сайт-да-сайт VPNs

<р> През тази статия, след като видяхме видовете VPNs и компонентите и протоколи, които те изпо