Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Obsch_Cisco130.docx
Скачиваний:
257
Добавлен:
03.05.2015
Размер:
3.73 Mб
Скачать

Intranet vpn

Используют для объединения в единую защищённую сеть нескольких распределённых филиалов одной организации, обменивающихся данными по открытым каналам связи.

RemoteAccess VPN

Используют для создания защищённого канала между сегментом корпоративной сети (центральным офисом или филиалом) и одиночным пользователем, который, работая дома, подключается к корпоративным ресурсам с домашнего компьютера, корпоративного ноутбука, смартфона или c компьютера общественного пользования.

Extranet VPN

Используют для сетей, к которым подключаются «внешние» пользователи (например, заказчики или клиенты). Уровень доверия к ним намного ниже, чем к сотрудникам компании, поэтому требуется обеспечение специальных «рубежей» защиты, предотвращающих или ограничивающих доступ последних к особо ценной, конфиденциальной информации.

Internet vpn

Используется для предоставления доступа к интернету провайдерами, обычно если по одному физическому каналу подключаются несколько пользователей. ПротоколPPPoE стал стандартом в ADSL-подключениях.

L2TP был широко распространён в середине 2000-х годов в домовых сетях: в те времена внутрисетевой трафик не оплачивался, а внешний стоил дорого. Это давало возможность контролировать расходы: когда VPN-соединение выключено, пользователь ничего не платит. В настоящее время (2012) проводной интернет дешёвый или безлимитный, а на стороне пользователя зачастую есть маршрутизатор, на котором включать-выключать интернет не так удобно, как на компьютере. Поэтому L2TP-доступ отходит в прошлое.

Client/Server VPN

Он обеспечивает защиту передаваемых данных между двумя узлами (не сетями) корпоративной сети. Особенность данного варианта в том, что VPN строится между узлами, находящимися, как правило, в одном сегменте сети, например, между рабочей станцией и сервером. Такая необходимость очень часто возникает в тех случаях, когда в одной физической сети необходимо создать несколько логических сетей. Например, когда надо разделить трафик между финансовым департаментом и отделом кадров, обращающихся к серверам, находящимся в одном физическом сегменте. Этот вариант похож на технологию VLAN, но вместо разделения трафика, используется его шифрование.

По типу протокола

Существуют реализации виртуальных частных сетей под TCP/IP, IPX и AppleTalk. Но на сегодняшний день наблюдается тенденция к всеобщему переходу на протокол TCP/IP, и абсолютное большинство VPN решений поддерживает именно его. Адресация в нём чаще всего выбирается в соответствии со стандартом RFC5735, из диапазона Приватных сетей TCP/IP.

По уровню сетевого протокола

По уровню сетевого протокола на основе сопоставления с уровнями эталонной сетевой модели ISO/OSI.

4. Сетевые архитектуры

Сетевая архитектура относится к устройствам, подключениям и продуктам, которые интегрированы для поддержки необходимых технологий и приложений. Хорошо продуманная реализация архитектуры сетевых технологий обеспечивает подключение любых устройств с помощью любого сочетания сетей. Кроме того, обеспечивая подключение, она повышает эффективность капиталовложений путём интеграции сетевой безопасности и управления, а также усовершенствования бизнес-процессов. В основе всех сетевых архитектур и, фактически, в основе самого Интернета находятся маршрутизаторы и коммутаторы. Маршрутизаторы и коммутаторы передают те или иные данные, голосовые и видеосигналы, а также обеспечивают беспроводной доступ и безопасность.

Построение сетей, которые удовлетворяют наши потребности и соответствуют тенденциям будущего, начинается с чёткого понимания инфраструктуры коммутации и маршрутизации. После того, как базовая инфраструктура маршрутизации и коммутации построена, пользователи, небольшие компании и организации могут развивать сети с течением времени, добавляя в них новые функции и возможности, определённые в интегрированном решении.

По мере роста использования интегрированных и расширяющихся сетей увеличивается и необходимость в обучении специалистов, занимающихся развёртыванием и управлением сетевых решений. Это обучение должно начинаться с основ маршрутизации и коммутации. Доступ к сертификации Cisco Certified Network Associate (CCNA) — это первый шаг к построению карьеры сотрудника в области сетевых технологий.

Сертификат CCNA подтверждает базовые знания специалиста в области сетевых технологий. Сертифицированные специалисты CCNA могут устанавливать, настраивать маршрутизируемые и коммутируемые сети для организаций среднего размера, управлять ими и устранять неполадки, включая установление и проверку подключений к удалённым узлам в глобальной сети (WAN). Программа CCNA включает в себя изучение таких вопросов, как базовые методики устранения угроз безопасности, введение в принципы и терминологию беспроводных сетей, а также навыки, позволяющие повысить производительность. Данная программа CCNA рассматривает применение различных протоколов, например: IP, алгоритм кратчайшего пути (OSPF), SLIP (Serial Line Internet Protocol), Frame Relay, сети VLAN, Ethernet, списки контроля доступа (ACL) и другие.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]