Below is the text of the page https://www.agrosovet.com/tech1_4.html stored 2006-10-03 by archive.org.ua. The original page over time could change. View as original html

[/map.html] НОВОСТИ О КОМПАНИИ О нас Вакансии ТЕХНОЛОГИИ Некоммутируемый доступ Коммутируемый доступ Телефония ЦЕНЫ Некоммутируемый доступ Коммутируемый доступ Телефония Хостинг Домены ПОДДЕРЖКА Настройка программ Полезные программы Полезные ссылки Частые вопросы Обратная связь СОТРУДНИЧЕСТВО КОНТАКТЫ WEB-ПОЧТА (044) 288-03-53 info@bg.net.ua ТЕХНОЛОГИИ НЕКОММУТИРУЕМОГО ДОСТУПА Обзор технологии SHDSL Описание технологии ADSL Обзор технологии Ethernet Описание технологии VPN Описание технологии VPN Сегодня технология VPN (Virtual Private Network - виртуальная частная сеть) завоевала всеобщее признание и любой администратор считает своим долгом организовать VPN-каналы для сотрудников, работающих вне офиса (рис 1). Рис.1. VPN для удаленных пользователей VPN (рис.2) представляет собой объединение отдельных машин или локальных сетей в виртуальной сети, которая обеспечивает целостность и безопасность передаваемых данных. Она обладает свойствами выделенной частной сети и позволяет передавать данные между двумя компьютерами через промежуточную сеть (internetwork), например Internet. VPN отличается рядом экономических преимуществ по сравнению с другими методами удаленного доступа. Во-первых, пользователи могут обращаться к корпоративной сети, не устанавливая c ней коммутируемое соединение, таким образом, отпадает надобность в использовании модемов. Во-вторых, можно обойтись без выделенных линий. Рис.2. VPN для двух офисных сетей Имея доступ в Интернет, любой пользователь может без проблем подключиться к сети офиса своей фирмы. Следует заметить, что общедоступность данных совсем не означает их незащищенность. Система безопасности VPN - это броня, которая защищает всю корпоративную информацию от несанкционированного доступа. Прежде всего, информация передается в зашифрованном виде. Прочитать полученные данные может лишь обладатель ключа к шифру. Наиболее часто используемым алгоритмом кодирования является Triple DES, который обеспечивает тройное шифрование (168 разрядов) с использованием трех разных ключей. Подтверждение подлинности включает в себя проверку целостности данных и идентификацию пользователей, задействованных в VPN. Первая гарантирует, что данные дошли до адресата именно в том виде, в каком были посланы. Самые популярные алгоритмы проверки целостности данных - MD5 и SHA1. Далее система проверяет, не были ли изменены данные во время движения по сетям, по ошибке или злонамеренно. Таким образом, построение VPN предполагает создание защищенных от постороннего доступа туннелей между несколькими локальными сетями или удаленными пользователями. Для построения VPN необходимо иметь на обоих концах линии связи программы шифрования исходящего и дешифрования входящего трафиков. Они могут работать как на специализированных аппаратных устройствах, так и на ПК с такими операционными системами как Windows, Linux или NetWare. Управление доступом, аутентификация и шифрование - важнейшие элементы защищенного соединения.