VPN: IPSec ва SSL

Кадом технологияҳо барои шумо дуруст аст?

Дар тӯли солҳои гузашта, агар идораи дурдаст барои пайваст шудан бо компютер ё шабакаи марказӣ дар идораи ширкат зарур бошад, он бояд ба хатти лизингии ихтиёрӣ дар байни ҷойҳо эҳтиёҷ дошт. Ин хатҳои лизингии ихтиёрӣ байни алоқаҳои нисбатан зуд ва бехатар таъмин карда шуданд, аммо онҳо хеле қимат буданд.

Барои ҷобаҷогузории ширкатҳои истифодабарандагони алоқаи мобилӣ зарур аст, ки ба сервери дастрасии дурдасти (RAS) пайваст карда шаванд. РСР бояд модем ё модемҳои зиёде дошта бошад, ва ширкат бояд ҳар як модемро ба кор дарорад. Истифодабарандагони мобилӣ метавонанд ба ин шабака пайваст шаванд, аммо суръат аз ҳад зиёд суст шуд ва кори хеле самаранокро ба вуҷуд овард.

Бо варианти Интернет бисёр чизҳо тағйир ёфтанд. Агар шабакаи серверҳо ва пайвастҳои шабакавӣ аллакай вуҷуд дошта бошанд, пайвастшавӣ ба компютерҳо дар саросари ҷаҳон, пас чаро ширкатҳои пулӣ сарф мекунанд ва аз ҷониби роҳҳои лизинги ихтирои ва dial-in modem-ро ба роҳ мондаанд. Чаро танҳо Интернетро истифода намебаред?

Хуб, аввалин мушкилот ин аст, ки шумо бояд интихоби худро, ки кадом иттилоотро мефаҳмед, интихоб кунед. Агар шумо танҳо тамоми шабакаро ба Интернет кушода бошед, он имкон медиҳад, ки воситаҳои самарабахши истифодабарандагони ғайриқонуниро аз дастрасии шабакаи корпоративӣ иҷро кунед. Ҷамъоварии маблағҳои пулӣ барои сохтани вебсайтҳо ва дигар чорабиниҳои амнияти шабакавӣ, ки махсусан дар таъмини кафолат додани он, ки ҳеҷ кас аз Интернет ба шабакаи дохилӣ дастрас нест, пул сарф мекунанд.

Чӣ тавр шумо мехоҳед, ки Интернетро барои дастрас кардани шабакаи дохилӣ бо хоҳиши истифодабарандагони дурдаст тавассути Интернет истифода бурдан ба воситаи пайвастшавӣ ба шабакаи дохилӣ мутобиқ намоед? Шумо Шабакаи хусусии виртуалӣ (VPN ) -ро иҷро мекунед. VPN як нақши воҳиди виртуалӣ ба ду марҳила ҷудо мекунад. Ҳаракати нақлиёт дар дохили нақби VPN encrypted аст, то ки дигар истифодабарандагони Интернет ба таври мунтазам тамосҳои коммуникатсионӣ бинед.

Бо амалӣ кардани VPN, ширкат метавонад ба шабакаи дохилии хусусӣ ба муштариён дар саросари ҷаҳон дар ҳама ҷое, ки дастрасӣ ба Интернетро дастрасӣ медиҳад, таъмин намояд. Он сарварони маъмурӣ ва молиявиро, ки бо шабакаи иҷтимоии паҳншудаи шабака (WAN) алоқаманданд, ва ба истифодабарандагони дурдаст ва мобилӣ имкон медиҳад, ки бештар истеҳсол шаванд. Беҳтар аз ҳама, агар дуруст ба роҳ монда шавад, он бе дахолати бехатарӣ ва беэътиноии системаҳои компютерӣ ва маълумот дар бораи шабакаи шахсии ширкат мекунад.

VPN анъанавӣ ба IPSec (Амният Протоколи Интернет) ба нақби байни ду ниҳоӣ такя мекунад. IPSec дар Лавҳаи шабакавии модели OSI - таъмини ҳамаи маълумотҳое, ки дар байни ду баст пешбинӣ шудааст, бе ягон иттиҳодия ба ягон аризаи мушаххас мегузорад. Вақте ки ба IPSec VPN пайваст шудааст, компютери мизоҷ ба таври пурра "узви комилҳуқуқи шабакаи корпоративӣ" -ро дидан ва имконпазирии тамоми шабакаро дорад.

Аксарияти ҳалли IPSec VPN талаботи сеюм ва / ё нармафзорро талаб мекунад. Барои дастрасӣ ба IPSec VPN, коргоҳ ё дастгоҳ дар ин масъала бояд барномаи нармафзори IPSec насб карда шавад. Ин ҳам як протокол ва конт.

Протсес ин аст, ки он миқдори иловагии амниятро таъмин мекунад, агар миёнаравӣ талаб карда шавад, ки танҳо нармафзори мизоҷи VPN-ро барои пайвастшавӣ ба VPN-и шумо истифода барад, балки инчунин бояд онро дуруст созед. Инҳо норасоиҳои иловагӣ мебошанд, ки истифодабарандаи беиҷозат бояд пеш аз ба даст овардани дастрасӣ ба шабакаи худ бошад.

Конн ин аст, ки он метавонад барои нигоҳ доштани литсензияҳо барои нармафзори муштарӣ ва шабона барои дастгирии техникӣ барои насби нармафзори мизоҷ дар ҳамаи ҳамаи мошинҳои дурдаст - махсусан, агар онҳо дар сайти физикӣ танзим нашуда бошанд худ.

Ин конт, ки дар маҷмӯъ ҳамчун яке аз протсесаҳои бузургтарини SSL ( Secure Sockets Layer ) ҳалли VPN-ро дарбар мегирад. SSL протоколи умумӣ аст ва аксари браузерҳо дорои SSL мебошанд. Бинобар ин, қариб ҳар як компютер дар ҷаҳон аллакай бо нармафзори зарурии "мизоҷони мизоҷ" пайваст шудааст, ки ба пайвастшавӣ ба VPL VPN.

Протоколи дигари SSL VPN ин аст, ки онҳо ба назорати бештар дастрасии дастрасӣ доранд. Пеш аз ҳама онҳо нақбҳоро ба барномаҳои мушаххас, на ба тамоми LAN корпоративӣ пешниҳод мекунанд. Ҳамин тавр, истифодабарандагон дар пайвастҳои SSL VPN танҳо ба барномаҳое, ки онҳо барои дастрасӣ ба шабака ба шабака дастрасӣ доранд, дастрас карда метавонанд. Дуюм, дастрасӣ ба ҳуқуқҳои гуногуни дастрасӣ ба истифодабарандагони гуногун осонтар аст ва назорати бештари дастрасӣ ба истифодабарандагон мебошад.

Шабакаи SSL VPN дар ҳоле, ки шумо ба барномаҳои (вебсайтҳо) ба воситаи браузери вебсайт дастрасӣ пайдо мекунед, ки онҳо танҳо барои барномаҳои веб-корӣ кор мекунанд. Ин веб имкон медиҳад, ки барномаҳои дигар барномаҳоро ба кор баранд, то ки онҳо тавассути SSL VPN дастрас бошанд, аммо ин кор ба мушкилоти ҳалли мушкилоти иловагӣ такя мекунад ва баъзе проблемаҳоро бартараф мекунад.

Мушаххасан танҳо ба барномаҳои SSL-корбурди SSL дастрасӣ низ маънои онро дорад, ки истифодабарандагон дастрасӣ ба захираҳои шабака, ба монанди чопгарҳо ё нигаҳдории марказӣ мебошанд ва метавонанд VPN барои мубодилаи файл ё файлҳои нусхабардории файлҳоро истифода набаранд.

SSL VPN дар паҳншавӣ ва маъруфият табдил ёфтааст; вале онҳо барои ҳалли дуруст барои ҳар як парванда нестанд. Ҳамин тавр, IPSec VPN барои ҳар як ҳолат мувофиқат намекунад. Соҳибон барои таҳияи усулҳои васеъ кардани функсияҳои VPL VPN идома медиҳанд ва он технологияест, ки бояд бодиққат тамошо кунед, агар шумо дар бозор барои ҳалли шабакаи дурдасти дурдаст бошед. Дар айни ҳол, зарур аст, ки эҳтиёткорона ниёзҳои истифодабарандагони дурдастро баррасӣ кунед ва протсессия ва экспертизаи ҳар як ҳалли худро барои муайян кардани он чӣ хубтар истифода баред.