ردهی بستهگرا Packet Oriented
لفافهبندی روی بستهها اِعمال میشود. اكثر پیادهسازیهای تجاری و غیرتجاری VPN، بستهگرا میباشند. این قرارداد از قرارداد PPP برای بستهبندی اطلاعات استفاده مینماید. این نوع قراردادها در مدل استاندارد لایهبندی شبكهی OSI، در سطح لایههای دوم و سوم قرار دارند. بنابراین، امكان تونلكشی برای دسترسی راه دور وجود دارد.
o ردهی كاربردگرا Application Oriented
در قراردادهای كاربردگرا، اعمال رمزنگاری اطلاعات و هویتشناسی كاربران انجام میشود. این نوع قراردادها در مدل پشتهای شبكهی OSI در لایههای چهارم به بالا قرار دارند . VPN كاربردگرا ایجاد كرد.
تكنولوژی های VPN
با توجه به نوع( VPN "دستیابی از راه دور " و یا " سایت به سایت " ) ، بمنظور ایجاد شبكه از عناصر خاصی استفاده می گردد:
- نرم افزارهای مربوط به كاربران از راه دور
- سخت افزارهای اختصاصی نظیر یك " كانكتور VPN" و یا یك فایروال PIX
- سرویس دهنده اختصاصی VPN بمنظور سرویُس های Dial-up
- سرویس دهنده NAS كه توسط مركز ارائه خدمات اینترنت بمنظور دستیابی به VPN از نوع "دستیابی از را دور" استفاده می شود.
- كانكتور VPN . سخت افزار فوق توسط شركت سیسكو طراحی و عرضه شده است. كانكتور فوق در مدل های متفاوت و قابلیت های گوناگون عرضه شده است .
- روتر مختص VPN . روتر فوق توسط شركت سیسكو ارائه شده است . این روتر دارای قابلیت های متعدد بمنظور استفاده در محیط های گوناگون است . - در طراحی روتر فوق شبكه های VPN نیز مورد توجه قرار گرفته و امكانات مربوط در آن بگونه ای بهینه سازی شده اند.
- فایروال PIX . فایروال (PIX(Private Internet exchange قابلیت هائی نظیرNAT، سرویس دهنده Proxy ، فیلتر نمودن بسته ای اطلاعاتی، فایروال وVPN را در یك سخت افزار فراهم نموده است
معماریهای VPN
شبكهی محلی-به-شبكهی محلی: تبادل اطلاعات به صورت امن، بین دو شعبهی مختلف از یك سازمان میتواند از طریق شبكه عمومی و به صورت مجازی، به فرم شبكهی محلی-به-شبكهی محلی صورت گیرد. هدف از این نوع معماری، این است كه تمامی رایانههای متصل به شبكههای محلیِ مختلفِ موجود در یك سازمان، كه ممكن است از نظر مسافت بسیار از هم دور باشند، به صورت مجازی، به صورت یك شبكه محلی دیده شوند و تمامی رایانههای موجود در این شبكهی محلی مجازی بتوانند به تمامی اطلاعات و كارگزارها دسترسی داشته باشند و از امكانات یكدیگر استفاده نمایند. در این معماری، هر رایانه تمامی رایانههای موجود در شبكهی محلی مجازی را به صورت شفاف مشاهده مینماید و قادر است از آنها استفادهی عملیاتی و اطلاعاتی نماید. تمامی میزبانهای این شبكهی مجازی دارای آدرسی مشابه میزبانهای یك شبكهی محلی واقعی هستند.
شبكهی محلی-به-شبكهی محلی مبتنی بر اینترانت : در صورتیكه سازمانی دارای یك و یا بیش از یك محل ( راه دور) بوده و تمایل به الحاق آنها در یك شبكه اختصاصی باشد ، می توان یك اینترانت VPN را بمنظور برقرای ارتباط هر یك از شبكه های محلی با یكدیگر ایجاد نمود.
شبكهی محلی-به-شبكهی محلی مبتنی بر اكسترانت : در مواردیكه سازمانی در تعامل اطلاعاتی بسیار نزدیك با سازمان دیگر باشد ، می توان یك اكسترانت VPN را بمنظور ارتباط شبكه های محلی هر یك از سازمانها ایجاد كرد. در چنین حالتی سازمانهای متعدد قادر به فعالیت در یك محیط اشتراكی خواهند بود.
● میزبان-به-شبكهی محلی: حالت خاص معماری شبكهی محلی-به-شبكهی محلی، ساختار میزبان-به-شبكهی محلی است كه در آن، یك كاربر مجاز (مانند مدیر شركت كه از راه دور كارهای اداری و مدیریتی را كنترل می كند و یا نمایندهی فروش شركت كه با شركت ارتباط برقرار كرده و معاملات را انجام میدهد) میخواهد از راه دور با یك شبكه محلی كه پردازشگر اطلاعات خصوصی یك شركت است و با پایگاه دادهی شركت در تماس مستقیم است، ارتباط امن برقرار نماید. در این ارتباط در واقع میزبان راه دور به عنوان عضوی از شبكهی محلی شركت محسوب میشود كه قادر است از اطلاعات و كارگزارهای موجود در آن شبكه محلی استفاده نماید. از آنجا كه این یك ارتباط دوطرفه نیست، پس میزبانهای آن شبكه محلی، نیازی به برقراری ارتباط با میزبان راه دور ندارند. در صورت نیاز به برقراری ارتباط شبكهی محلی با میزبان راه دور، باید همان حالت معماری شبكهی محلی-به-شبكهی محلی پیادهسازی شود. در این معماری برقراری ارتباط همواره از سوی میزبان راه دور انجام میشود.
سازمانهائی كه تمایل به برپاسازی یك شبكه بزرگ " دستیابی از راه دور " می باشند ، می بایست از امكانات یك مركز ارائه دهنده خدمات اینترنت جهانی( ISP(Internet service provider استفاده نمایند. سرویس دهنده ISP ، بمنظور نصب و پیكربندیVPN ، یك NAS(Network access server) را پیكربندی و نرم افزاری را در اختیار كاربران از راه دور بمنظور ارتباط با سایت قرار خواهد داد. كاربران در ادامه با برقراری ارتباط قادر به دستیابی به NAS و استفاده از نرم افزار مربوطه بمنظور دستیابی به شبكه سازمان خود خواهند بود.
تونل کشی
مجازی بودن در VPN به این معناست كه شبكههای محلی و میزبانهای متعلق به عناصر اطلاعاتی یك شركت كه در نقاط مختلف از نظر جغرافیایی قرار دارند، همدیگر را ببینند و این فاصلهها را حس نكنند. VPNها برای پیادهسازی این خصوصیت از مفهومی به نام تونلكشی(tunneling)استفاده میكنند. در تونلكشی، بین تمامی عناصر مختلف یك VPN، تونل زده میشود. از طریق این تونل، عناصر به صورت شفاف همدیگر را میبینند
در روش فوق تمام بسته اطلاعاتی در یك بسته دیگر قرار گرفته و از طریق شبكه ارسال خواهد شد. پروتكل مربوط به بسته اطلاعاتی خارجی ( پوسته ) توسط شبكه و دو نفطه (ورود و خروج بسته اطلاعاتی )قابل فهم میباشد. دو نقطه فوق را "اینترفیس های تونل " می گویند. روش فوق مستلزم استفاده از سه پروتكل است :
● پروتكل حمل كننده : از پروتكل فوق شبكه حامل اطلاعات استفاده می نماید.
● پروتكل كپسوله سازی: از پروتكل هائی نظیر: IPSec,L2F,PPTP,L2TP,GRE استفاده میگردد.
پروتكل مسافر: از پروتكل هائی نظیر IPX,IP,NetBeui بمنظور انتقال داده های اولیه استفاده می شود.
با توجه به مقایسه انجام شده در مثال فرضی ، می توان گفت كه با استفاده از Vpn به هریك از ساكنین جزیره یك زیردریائی داده می شود. زیردریائی فوق دارای خصایص متفاوت نظیر :
- دارای سرعت بالا است .
- هدایت آن ساده است .
- قادر به استتار( مخفی نمودن) شما از سایر زیردریا ئیها و كشتی ها است .
- قابل اعتماد است .
- پس از تامین اولین زیردریائی ، افزودن امكانات جانبی و حتی یك زیردریائی دیگرمقرون به صرفه خواهد بود
- در مدل فوق ، با وجود ترافیك در اقیانوس ، هر یك از ساكنین دو جزیره قادر به تردد در طول مسیر در زمان دلخواه خود با رعایت مسایل ایمنی میباشند
مثال فوق دقیقا" بیانگر تحوه عملكرد Vpn است . هر یك از كاربران از راه دور شبكه قادربه برقراری ارتباطی امن و مطمئن با استفاده از یك محیط انتقال عمومی ( نظیر اینترنت ) با شبكه محلی (lan) موجود در سازمان خود خواهند بود. توسعه یك Vpn افزایش تعداد كاربران از راه دور و یا افزایش مكان های مورد نظر ) بمراتب آسانتر از شبكه هائی است كه از خطوط اختصاصی استفاده می نمایند. قابلیت توسعه فراگیر از مهمترین ویژگی های یك Vpn نسبت به خطوط اختصاصی است .
معایب ومزایا
با توجه به اینكه در یك شبكه Vpn به عوامل متفاوتی نظیر : امنیت ، اعتمادپذیری ، مدیریت شبكه و سیاست ها نیاز خواهد بود. استفاده از Vpn برای یك سازمان دارای مزایای متعددی مانند :
● گسترش محدوه جغرافیائی ارتباطی
● بهبود وضعیت امنیت
● كاهش هزینه های عملیاتی در مقایسه با روش های سنتی نظیر Wan
● كاهش زمان ارسال و حمل اطلاعات برای كاربران از راه دور
● بهبود بهره وری
● توپولوژی آسان ،... است .
برخی از جوانب منفی شبكه سازی اینترنتی به این شرح است :
● شك نسبت به اطلاعات دریافت شده
● استفاده از منابع غیرموثق
● تفسیر بد از اطلاعات رسیده
● سرقت ایده ها
● نبود مهارتهای حرفه ای در كار با اطلاعات
● فروش اطلاعات یا استفاده نابجای از اطلاعات
● عدم اطمینان از كارایی سرویس و تأخیر در ارتباطات
Vpn نسبت به شبكههای پیادهسازی شده با خطوط استیجاری، در پیادهسازی و استفاده، هزینه كمتری صرف میكند. اضافه وكم كردن گرهها یا شبكههای محلی به Vpn، به خاطر ساختار آن، با هزینه كمتری امكانپذیر است. در صورت نیاز به تغییر همبندی شبكهی خصوصی، نیازی به راهاندازی مجدد فیزیكی شبكه نیست و به صورت نرمافزاری، همبندی شبكه قابل تغییر است.

پیوند ها