VIRTUAL PRIVATE NETWORK (VPN) - VPN არის ლოგიკური კავშირი, რომელიც მყარდება ქსელის გავლით. ქსელი შესაძლოა იყოს არასანდო, თუმცა თუ VPN დაკონფიგურირებულია შესაბამისი უსაფრთხოების პროტოკოლებით, ტრაფიკი უსაფრთხოდ გაიგზავნება ამ არასანდო ქსელით, დაცული VPN ტუნელის შიგნით.
SITE-TO-SITE VPN - Site-to-site VPN როგორც წესი, დგება ერთის მხრივ სათაო ოფისის როუტერსა და მეორეს მხრივ, მოშორებითი (ფილიალის) ოფისის როუტერს შორის. მსგავსი მოწყობა არ საჭიროებს, რომ მოშორებითი ოფისის კლიენტებს ჰქონდეთ VPN კლიენტ პროგრამა დაყენებული.
REMOTE-ACCESS VPN - დისტანციური წვდომის VPN საჭიროებს, რომ VPN კლიენტებს, მოშორებით საიტზე, ჩართული ჰქონდეთ VPN კლიენტ პროგრამა. მიუხედავად იმისა, რომ ეს მიდგომა საჭიროებს მეტ ადმინისტრაციულ დატვირთვას (რათა ყველა კლიენტთან დააყენოს კლიენტ პროგრამა), დისტანციური წვდომის VPN-ები მეტ მოქნილობას გვთავაზობენ მობილური მომხმარებლებისთვის. მაგალითად, კლიენტებს შეუძლიათ ჩაერთონ სასტუმროდან, VPN კიენტ პროგრამის გამოყენებით, თავიანთი ლეპტოპებიდან.
GENERIC ROUTING ENCAPSULATION (GRE) - GRE არი ტუნელის ენპაფსულაციის პროტოკოლი, რომელსაც შეუძლია სხვადასხვა ტრაფიკის ენკაფსულაცია, მათ შორის იუნისკასტ, მულტიკასტ და ბროადკასტ IP ტრაფიკის, ასევე არა-IP პროტოკოლებისა, როგორიცაა Internetwork Packet Exchange (IPX) და AppleTalk. თუმცა, GRE თავისთავად არ იძლევა ტუნელში გამავალი ტრაფიკის უსაფრთხოებას.
IP SECUROTY (IPsec) - IPsec არის VPN ტექნოლოგიების ნაკრები, რომელსაც უნარი აქვს, დაიცვას VPN-ში გამავალი ტრაფიკი. IPsec-ს თავისთავად აქვს მხოლოდ IPsec ტუნელში გამავალი იუნიკასტ IP ტრაფიკის მხარდაჭერა.
DYNAMIC MULTIPOINT VPN (DMVPN) - DMVPN არის ტექნოლოგია, რომელიც hub-and-spoke ტოპოლოგიაში, საშუალებას აძლევს spoke საიტებს, დინამიურად შექმნან პირდაპირი VPN ტუნელები ერთმანეთს შორის, საჭიროებისდა მიხედვით.
0 comments:
Post a Comment