Ifølge Cisco Systems , Inc. , er en Virtual Private Network (VPN ) et privat nettverk som har blitt skapt over et offentlig nettverk, for eksempel det globale Internett lokalsamfunn som gir mulighet for kommunikasjon mellom to eller flere segmenter . Det er flere grunner til at en VPN kan være nødvendig , og det er også flere måter at det kan bygges , men de samlede fordelene med en VPN- modellen inkluderer datasikkerhet og sikker kommunikasjon mellom to eller flere geografisk atskilte steder . Formål
VPN er brukt, slik at separate datamaskiner eller enheter kan få tilgang til den viktigste inngangsporten eller organisasjonens nettverk samtidig opprettholde datasikkerhet.
En arbeidsgiver kan ha behov for å bruke en VPN -modell hvis det tillater ansatte å jobbe hjemmefra. I tillegg er selskapene som krever reise ansatte også kan bruke en VPN -modell for å tillate for sikker kommunikasjon mellom en ansatt laptop og arbeidsgivers servere gitt at en klient - tjener forhold er etablert mellom de to enhetene.
Firma eller organisasjon gren steder er en annen grunn for å etablere en VPN -modell . En VPN kan settes opp mellom hovedkontor og avdelingskontorer steder for å sikre privat kommunikasjon .
Funksjon
VPN modeller generelt arbeid gjennom oppsettet av sikre dataoverføring mellom to eller flere segmenter . Hvis du bruker ekstern autentisering til nettverket på en bærbar PC , vil en klient - tjener forhold må etableres via programvare installert på begge kommunikasjon ender . Enheten eller laptop tilgang til de viktigste nettverket bruker autentiseringsprotokoller via programvaren , og denne godkjenningen kan ta form av passord Authentication Protocol ( PAP ) , fingeravtrykk eller andre metoder.
På den annen side vil en VPN -modell satt opp mellom to eller flere Local Area Networks ( LAN) vil vanligvis ikke bruker klient-server kommunikasjon modeller , men server -server- modeller. Disse modellene innebære spesielle rutere og gatewayer installert på fysiske steder på hvert inngangspunkt til nettverk segmenter .
Kryptering
Per definisjon av en VPN -modell, skjema for kommunikasjon er pålitelig fordi det gir god sikkerhet og datakryptering mellom to enheter i nettverket . De viktigste typer data kryptering som VPN- modeller bruke inkludere Crypto IP Innkapsling ( CIPE ) og Internet Protocol security ( IPSec ) . Den CIPE form for data kryptering bruker beskyttet datapakker ( IP-pakker ) som er pakket i separate lag kalt datagrampakker (UDP -pakker ) og deretter sendt over VPN tunnel . I kontrast , bruker IPSec data innkapsling , transport og verifisering for å sikre sikre data sendes bare til privilegerte datamaskiner og enheter.
Transport
VPN modeller innebære dataoverføring og transport mellom to nettverk segmenter eller mellom en klient og en server. Dette er i hovedsak gjøres ved tunneldrift , en stor VPN protokoll . Tunneling er prosessen videre innkapsle og beskytte data som sendes over nettverket . Nye data informasjon (kalt " heading" ) er plassert rundt dataene som transporteres og sendt til destinasjon adresse , hvor hodene er strippet fra dataene og informasjonen kommer frem til bestemmelsesstedet.
maskinvare og programvare
Avhengig av typen VPN modell som skal brukes ( som er , klient -server- eller server - server) , vil maskinvare og programvare må installeres slik at VPN kan være etablert . For bedrifter som krever forbindelsen mellom to grener eller steder , er VPN- rutere koblet til bedriftens servere , som utfører det meste av VPN- funksjoner. Cisco Systems er en stor leverandør av disse typer rutere for forretningsløsninger.
I tillegg må VPN programvare som skal installeres og aktiveres på både klient og server -enheter hvis klient-server VPN -modellen blir brukt . Microsoft Server 2008 er den nyeste operativsystemet fra Microsoft som inneholder VPN funksjoner for servere og Microsoft 7 kan brukes på klient enheter som bærbare datamaskiner .