VPN که به اختصار Virtual Private Network مقدمه :. شبکه خصوصي مجازي يا
ناميده مي شود، امکاني است براي انتقال ترافيک خصوصي بر روي شبکه عمومي. معمولا
براي اتصال دو شبکه خصوصي از طريق يک شبکه عمومي مانند اينترنت استفاده VPN از
مي شود . منظور از يک شبکه خصوصي شبکه اي است که بطور آزاد در اختيار و دسترس
به اين دليل مجازي ناميده مي شود که از نظر دو شبکه خصوصي ، VPN . عموم نيست
ارتباط از طريق يک ارتباط و شبکه خصوصي بين آنها برقرار است اما در واقع شبکه
معمولا اتصال دو يا چند شبکه خصوصي VPN عمومي اين کار را انجام مي دهد. پياده سازي
از طريق يک تونل رمزشده انجام مي شود. در واقع به اين وسيله اطلاعات در حال تبادل بر
روي شبکه عمومي از ديد ساير کاربران محفوظ مي ماند.
شبکه اي اختصاصي بوده که از يک شبکه عمومي ( عموما" اينترنت ) ، براي ارتباط با ، VPN تعريف : يک
سايت هاي از راه دور و ارتباط کاربران بايکديگر، استفاده مي نمايد. اين نوع شبکه ها در عوض استفاده از
از يک ارتباط مجازي بکمک اينترنت براي شبکه اختصاصي بمنظور ، Leased خطوط واقعي نظير : خطوط
وجود دارد : VPN ارتباط به سايت ها استفاده مي کند. دو نوع عمده شبکه هاي
Virtual private dial-up)VPDN به اين نوع از شبکه ها : (Remote-Access ) دستيابي از راه دور .
ارتباط کاربر به يک شبکه ) User-To-Lan نيز گفته مي شود.در شبکه هاي فوق از مدل ارتباطي ،(network
محلي ) استفاده مي گردد. سازمانهائي که از مدل فوق استفاده مي نمايند ، بدنبال ايجاد تسهيلات لازم براي ارتباط
پرسنل به شبکه سازمان مي باشند. سازمانهائي که تمايل به برپاسازي يک شبکه بزرگ " دستيابي از راه دور "
Enterprise)ESP مي باشند ، مي بايست از امکانات يک مرکز ارائه دهنده خدمات اينترنت جهاني
استفاده نمايند. (service provider
در مدل فوق يک سازمان با توجه به سياست هاي موجود ، قادر به اتصال . (Site-to-Site ) سايت به سايت
چندين سايت ثابت از طريق يک شبکه عمومي نظير اينترنت است که گونه هاي خاص در اين زمينه مبتني بر
اينترانت و مبتني بر اکسترانت مي باشد
براساس رمزنگاري: VPN دسته بندي
رمز شده VPN
رمزنشده VPN
اينترانتي VPN
اکسترانتي VPN
براي يک سازمان داراي مزاياي متعددي نظير : گسترش محدوده VPN مزاياي اين شبکه : استفاده از
، WAN جغرافيائي ارتباطي ، بهبود وضعيت امنيت ، کاهش هزينه هاي عملياتي در مقايسه با روش هاي سنتي
کاهش زمان ارسال و حمل اطلاعات براي کاربران از راه دور ، بهبود بهره وري ، توپولوژي آسان ،... است .
به عوامل متفاوتي نظير : امنيت ، اعتمادپذيري ، مديريت شبکه و سياست ها نياز خواهد VPN در يکه شبکه
.بود
VPN امنيت
بمنظور تامين امنيت (داده ها و ارتباطات) از روش هاي متعددي استفاده مي نمايند : VPN شبکه هاي
فايروال . فايروال يک ديواره مجازي بين شبکه اختصاي يک سازمان و اينترنت ايجاد مي نمايد.
رمزنگاري . فرآيندي است که با استفاده از آن کامپيوتر مبداء اطلاعاتي رمزشده را براي کامپيوتر ديگر ارسال
مي نمايد.
سيستم هاي رمزنگاري در کامپيوتر به دو گروه عمده تقسيم مي گردد :
• رمزنگاري کليد متقارن
• رمزنگاري کليد عمومي
بعنوان پروتکل (encapsulation generic routing)GRE ، " از نوع " سايت به سايت VPN در شبکه هاي
کپسوله سازي استفاده مي گردد "
. PPP با استفاده از Tunneling ، " از نوع " دستيابي از راه دور VPN در شبکه هاي |