logo
шпорки пмс

Организация виртуальной сети

Технология виртуальной частной сети (VPN) обеспечивает взаимодействие между удаленными филиалами через открытуюIP-сеть с гарантированным уровнем целостности и защищенности передаваемых данных.

Для организации VPNиспользуются следующие продукты:

Клиентское программное обеспечениеIPSecClientотвечает за аутентификацию пользователя и выполнение правил безопасности. Эти правила могут разрешать или запрещать установление соединения, определять соединения с передачей по защищенному каналу или с передачей открытых текстов. Клиентское ПО используется на мобильных аппаратах и в компонентах удаленного офиса. Клиентское ПО включает средства шифрования и аутентификации и поддерживает аутентификационные системыRadius.

Шлюзы VPNвключают:

Маршрутизаторы VPN имеют встроенный межсетевой экран, обеспечивают маршрутизацию, туннелирование, шифрование по протоколуIPSecи аутентификацию. Обычно маршрутизаторыVPNиспользуют для региональных офисов.

Сервер управления безопасностью представляет собой средство для централизованного обеспечения безопасности предприятия. Этот сервер управляет шлюзамиVPNи клиентамиIPSec. Сервер управления безопасностью взаимодействует с серверами аутентификацииRadius, отвечает за обработку открытых ключей и цифровых сертификатов. Сервер также предусматривает широкие возможности аудита безопасности и аварийную сигнализацию и может иметь встроенную систему обнаружения атак.

Покажем на рисунке 47 принципиальную схему построения VPN:

Рис.47. Принципиальная схема построения VPN.