» » » مفاهیم: شبکه مجازی اختصاصی (V P N) چیست؟







فردوسی‌پور حذف نشد

البته از آن‌جا که فردوسی‌پور امروز تا حدود ساعت ۱۷:۳۰ هم در ورزشگاه حاضر نشده بود، درستی این شایعه قوت گرفت؛ اما درنهایت که این گزارشگر و برنامه‌ساز ورزشی تلویزیون خود را به ورزشگاه آزادی رساند،

(تصاویر) پاتک گسترده پلیس پایتخت به اراذل و اوباش تهران

رئیس پلیس پایتخت از اجرای عملیات دیگری در حاشیه این طرح خبر داد و گفت: برخورد با ناشران کتب ضاله و غیر مجاز از دیگر اقدامات ما در اجرای این طرح بود و در همین راستا در عملیاتی که در نقاط مختلف پایتخت ...

(تصاویر) بازگشت زندگی به ویرانه‌های سوریه

عملیات نظامی از آوریل ۲۰۱۳ توسط دولت سوریه علیه معارضان سوری حاضر در منطقه غوطه شرقی که از نوامبر ۲۰۱۲ طی جنگ داخلی سوریه این منطقه را در دست گرفتند به راه افتاد.

(ویدیو) افتتاح بزرگترین پل دنیا

پل بزرگ «هنگ کنگ، جو‌های و ماکائو» که از آن به عنوان بلندترین پل جهان یاد می‌شود امروز (سه شنبه) با حضور 'شی جین پینگ' رییس جمهوری چین به بهره برداری رسید و قرار است از فردا مورد استفاده قرار گیرد.

تقابل نیرو‌های دریایی ایران و انگلیس در تنگه هرمز

کوین سپس با طرف ایرانی تماس برقرار کرد و به آن‌ها گفت که قایق‌هایشان مانع ادامه حرکت ناوشکن شده است. طرف ایرانی پاسخ داد: " محض اطلاع شما؛ ما اینجا هستیم تا از حاکمیت ملی‌مان محافظت کنیم. ما عملیات ...

(تصاویر) گردهمایی انتخاباتی اوباما در لاس وگاس

وی که در جمع طرفداران حزب دموکرات در دانشگاه نوادا در لاس وگاس سخنرانی می‌کرد، گفت: انتخابات ماه نوامبر از تمامی انتخابات هایی که من در طول زندگی خود به یاد دارم و حتی زمانی که خودم در عرصه انتخابات ...

عربستان و بحرین، سپاه و سردار سلیمانی را در "لیست تروریسم" قرار دادند

در بیانیه مشترک عربستان و بحرین ادعا شده که دلیل این اقدام، حمایت آنها از "فعالیت‌های خرابکارانه ایران" است.

شادی 80 هزار نفری با گل سیامک؛/ گزارش زنده؛ پرسپولیس 1 - السد 1

سیامک نعمتی چهار دقیقه بعد از شروع نیمه دوم به زیبایی دروازه السد را باز کرد تا پرسپولیس دوباره شانس زیادی برای فینالیست شدن در آسیا پیدا کند.

پیشکسوتان پرسپولیس در فرمول یک/ حرف‌های جذاب قلیج درباره رحمتی و بیرانوند

سیدعلی ضیاء امروز پیش از بازی پرسپولیس السد در «فرمول یک» میزبان وحید قلیچ، حمید درخشان و پایان رافت پیشکسوتان پرسپولیس بود و با آنها درباره این تیم گفتگو کرد.

زنده ماندن امیدهای صعود با دستان بیران(عکس)

دروازه‌بان ملی پوش پرسپولیس با واکنش مقابل توپ ستاره السد اجازه نداد دومین گل تیم قطری به ثمر برسد.

خشم کوالنکو از اعتراض ژاوی

ژاوی هرناندز بعد از سوت پایان نیمه اول به سمت داور رفت و قصد داشت نکته‌ای به او بگوید که با واکنش او مواجه شد.

وقت نمایش منشا و علیپور است

با گلی که بونجاح برای جبران سرخپوشان در دوحه به ثمر رساند، اکنون دو مهاجم پرسپولیس باید برای دستیابی تیم به گل تلاش مضاعفی به کار گیرند.


مفاهیم: شبکه مجازی اختصاصی (V P N) چیست؟

V P N ... یا شبکه مجازی اختصاصی (Virual Private Network) ابزار برقراری ارتباط در شبکه‌ است
از زمان گسترش دنیای شبکه‌های کامپیوتری، سازمان‌ها و شرکت‌ها به دنبال یک شبکه ایمن و سریع گشته‌اند.

تا مدتی قبل شرکت‌ها و سازمان‌هایی که اطلاعات زیادی برای انتقال داشتند از خطوط Leased و شبکه‌های WAN‌ بهره می‌بردند. شبکه‌های ISDN (با سرعت 128کیلوبایت بر ثانیه) و OC3 (با 155مگابایت بر ثانیه) بخشی از شبکه WAN‌ هستند.

این شبکه‌ها مزیت‌های زیادی نسبت به اینترنت دارند ولی گسترش و نصب آن‌ها بسیار گران‌قیمت و وقت‌گیر است.

افزایش محبوبیت و فراگیری اینترنت بعضی از سازمان‌ها را به استفاده از انترانت کشاند. در این بین استفاده از شبکه‌های مجازی اختصاصی (VPN) مطرح شد.

اصولاً VPN یک شبکه اختصاصی است که از یک شبکه عمومی مانند اینترنت برای ایجاد یک کانال ارتباطی مخصوص بین چندین کاربر و دسترسی به اطلاعات بهره می‌برد.

بهره بردن VPN از شبکه‌های عمومی مسافت را بی‌معنی می‌سازد، امنیت را بالا می‌برد و دردسر‌های استفاده از پروتکل‌های مختلف را کاهش می‌دهد.
مثال خوبی می‌توان برای توضیح VPN مطرح کرد. چند جزیره کوچک و مستقل از هم را در اقیانوسی در نظر بگیرید. در اینجا جزیره‌ها نقش مراکزی را ایفا می‌کنند که ما قصد اتصال آن‌ها به یکدیگر را داریم. اقیانوس هم می‌تواند یک شبکه عمومی مانند اینترنت باشد.

برای رفت و آمد از جزیره‌ای به جزیره‌ دیگر می‌توان از قایق‌های موتوری کوچک استفاده کرد. البته استفاده از این قایق‌ها بسیار وقت‌گیر و البته ناامن است. هر کس از جزیره‌های دیگر می‌تواند رفت و آمد شما را مشاهده کند. از این رو می توان قایق را به استفاده از وب برای ایجاد ارتباط بین دو مرکز تشبیه کرد.

فرض کنید که بین جزیره‌ها پل‌هایی ساخته شده‌است. استفاده از این پل‌ها به مراتب بهتر از روش قبلی است. البته این روش نیز بسیار گران قیمت است و از ایمنی کافی برخوردار نیست. این روش را نیز می‌توان به استفاده از خطوط Leased تشبیه کرد.

حال استفاده از VPN را به صورت یک زیردریایی کوچک و سریع فرض کنید. رفت و آمد با این زیردریایی بسیار سریع و آسان است. از طرفی رفت و آمد شما کاملأ دور از چشمان همه انجام می‌‌شود.

VPDN و Site-to-Site

از انواع VPN می‌توان به Remote Access VPN‌ یا Virtual Private Dial-up Netowrk اشاره کرد. VPDN برای سازمان‌هایی که کاربران زیادی در مکان‌های متعدد دارند، مناسب است. به این ترتیب از یک مرکز برای ایجاد سرور شبکه دسترسی (NAS) استفاده می‌شود. هر کاربر ابزاری برای اتصال به این سرور دریافت می‌کند و به VPN متصل می‌شود. [چطور سرورهای اینترنت کار می‌کنند؟]

نوع دیگر Site-to-Site نام دارد. در این روش با استفاده از اینترانت و اکسترانت می‌توان دو سایت مشخص را به هم متصل کرد. این کار برای شرکت‌هایی مناسب است که قصد به اشتراک گذاشتن یک دسته اطلاعات خاص با شرکت دیگری را دارند. در این روش VPN تنها بین دو سایت مشخص شده ایجاد می‌شود.

تونلینگ (Tunneling)

VPN معمولاً برای ایجاد شبکه اختصاصی از تونلینگ استفاده می‌کند. در این روش یک تونل ارتباطی، بسته دیتایی که در درون یک بسته دیگر قرار گرفته را به مقصد می‌رساند.

تونلینگ از سه پروتکل ارتباطی استفاده می‌کند:

•پروتکل حامل (Carrier Protocol): اطلاعات شامل حمل اطلاعات به مقصد

•پروتکل کپسوله کردن (Encapsulating Protocol): پروتکلی است که بسته دیتا اصلی درون آن قرار می‌گیرد

•پروتکل عابر (Passenger Protocol): پروتکل مربوط به دیتا اصلی
استفاده از تونلینگ ارسال و دریافت هر نوع اطلاعاتی را ممکن می‌سازد. برای مثال می‌توان داده‌ای که پروتکلی غیر از IP‌ (مانند NetBeui) دارد را در درون بسته IP قرار داد و به راحتی به مقصد رساند.
.....................
امنیت : فایروال

متخصصان شبکه از ابزار‌های مختلفی برای ایمن ساختن VPN استفاده می‌کنند.

استفاده از فایروال تقریباً یکی از مرسوم‌ترین روش‌های ایمن سازی شبکه‌ها است. فایروال می‌تواند پورت‌های مختلف و همچنین نوع بسته‌های دیتا را کنترل و محدود کند.
..................

امنیت: کدگذاری

کدگذاری شامل ترجمه اطلاعات به رمز‌هایی خاص و ارسال آن‌ها به یک دستگاه دیگر است به طوری که دستگاه گیرنده هم ابزار ترجمه این رمز خاص را دارا باشد.

در VPN از دو نوع کدگذاری استفاده می‌شود. روش متفارن (Symmetric-key encryption) نوع رمز به کار رفته را همراه با اطلاعات ارسال می‌کند. به این ترتیب کامپیوتر فرستنده اطلاعات را به رمز‌ خاصی ترجمه می‌کند و اطلاعات این رمز را همراه با داده‌ها به کامپیوتر گیرنده ارسال می‌کند. کامپیوتر گیرنده نیز با دریافت داده‌ها و مشاهده اطلاعات کدگذاری، رمز‌ها را ترجمه می‌کند.

روش دیگر از دو کلید برای کدگذاری و بازخوانی رمز‌ها استفاده می‌کند. اطلاعات کدگذاری شده یک کلید عمومی دریافت می‌کنند در حالی که هر کامپیوتر گیرنده باید از قبل کلید مخصوصی را نیز دارا باشد. به این ترتیب برای بازخوانی اطلاعات کدگذاری شده، باید هر دو کلید را در دست داشت.
نسخه ی قابل چاپ
نویسنده: فرض اله باقرزاده بازدیدها: 200 نظرات: 0
2018

KHORSHID E SHAB