Туннелирование. Достоинства VPN. Недостатки виртуальной частной сети

Туннелирование – это процесс инкапсуляции одного типа пакета внутри другого с целью получения некоторого преимущества при его транспортировке. Например, туннелирование можно использовать, чтобы послать широковещательный трафик через маршрутизируемую сетевую среду или трафик протокола NetBEUI через сеть Интернет, или чтобы применить шифрование для обеспечения безопасности IP-па­кетов. Использование технологии туннелирования в качестве средства шифрования можно проиллюстрировать на примере виртуальной частной сети типа шлюз-шлюз. На рис. 14 представлены две сети связанные через виртуальную частную сеть, кото­рая располагается между двумя брандмауэрами.

В приведенном примере брандмауэр переводит все пакеты, предназначенные для удаленной сети, в зашифрованный вид и добавляет к ним новый IP-заголовок со своим собственным IP-адресом в качестве адреса отправителя и адресом удаленного брандмауэра в качестве IP-адреса получателя пакета. Шифрование скрывает факти­ческую информацию IP-заголовка оригинального пакета. Когда удаленный бранд­мауэр получает пакет, он расшифровывает его снова в первоначальный вид и переда­ет узлу сети, для которого он изначально предназначался. Виртуальный сегмент сети, создаваемый между двумя шлюзовыми оконечными точками, называют тунне­лем (tunnel). Узлы сети не имеют ни малейшего представления ни о том, что пакеты зашифровывались, ни о том, что их посылали через общественную сеть. При этом от узлов сети не требуется ни наличия специального программного обеспечения, ни дополнительной настройки. Все, что должно присутствовать, так это пакет, пред­назначенный для узла удаленной подсети и процесс, полностью контролируемый шлюзовыми устройствами.

Несмотря на то, что при использовании процесса туннелирования системные IP-адреса узлов сети замаскированы от внешнего мира, они все же не обладают пол­ной анонимностью. Поскольку доступны IP-адреса шлюзовых устройств, то подслу­шивающие все еще могут определить, кто с кем поддерживает связь.

Рис. 14. Виртуальный туннель.

Применение шифрования, инкапсуляции и туннелирования не обеспечивает не­доступность отправляемых пакетов. Пакеты все еще могут собираться и анализиро­ваться. Однако если используется должным образом реализованный, адекватно сильный алгоритм шифрования, то содержимое пакетов находится в безопасности.


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: