De acordo com a Cisco Systems , Inc., uma rede privada virtual (VPN) é uma rede privada que foi criada através de uma rede pública, como a comunidade global da Internet que permite a comunicação entre dois ou mais segmentos . Existem várias razões pelas quais uma VPN podem ser necessários , e também há várias maneiras que podem ser construídos , mas os benefícios gerais de um modelo de VPN incluem segurança de dados e comunicações seguras entre dois ou mais locais separados geograficamente . Finalidade
VPNs são usadas para que os computadores ou dispositivos separados pode acessar a porta de entrada principal ou a rede da organização , mantendo a segurança dos dados .
Um empregador pode precisar usar um modelo de VPN se permite que os funcionários trabalhem de casa. Além disso , as empresas que necessitam de viagem de funcionários também pode usar um modelo de VPN para permitir comunicações seguras entre o laptop de um funcionário e servidores do empregador , dado que a relação cliente-servidor foi estabelecida entre os dois dispositivos.
Empresa ou locais de organização do ramo são outra razão para o estabelecimento de um modelo de VPN. Uma VPN pode ser configurado entre a sede e filiais para garantir comunicações privadas .
Função
VPN modelos geralmente trabalham através da criação de linhas de transmissão de dados segura entre dois ou mais segmentos . Se usar a autenticação remota para a rede em um laptop, terá de ser estabelecido através de um software instalado em ambas as extremidades de comunicação de uma relação cliente-servidor. O dispositivo ou laptop para acessar a rede principal usa protocolos de autenticação através do software, e esta autenticação pode assumir a forma de o protocolo de autenticação de senha ( PAP) , impressões digitais ou outros métodos.
Por outro lado , um modelo de VPN estabelecida entre duas ou mais redes locais ( LANs) geralmente não usará modelos de comunicação cliente-servidor , mas os modelos de servidor em servidor. Estes modelos envolvem roteadores e gateways especiais instalados em locais físicos em cada ponto de entrada para os segmentos de rede .
Encryption
Por definição de um modelo de VPN, a forma de comunicação é confiável , pois oferece segurança e criptografia de dados apertado entre dois dispositivos através da rede. Os principais tipos de criptografia de dados que os modelos usam VPN incluem Crypto IP Encapsulation (CIPE) e Internet Protocol Security (IPSec) . A forma CIPE de criptografia de dados usa os pacotes de dados protegidos (pacotes IP) que são embrulhados em camadas separadas chamados datagramas (pacotes UDP) e , em seguida, enviados através do túnel VPN. Em contraste , o IPSec usa encapsulamento de dados , transporte e verificação para garantir seguro de dados só é enviado para computadores e dispositivos privilegiados . Modelos
Transporte
VPN envolvem a transmissão de dados e transporte entre dois segmentos de rede ou entre um cliente e um servidor. Isso é feito principalmente por tunelamento , um protocolo de VPN major. Tunneling é o processo de mais encapsular e proteger os dados que são enviados através da rede. Nova informação de dados ( chamado "cabeçalhos " ) é colocada em torno dos dados a serem transportados e enviados para o endereço de destino , altura em que os cabeçalhos são removidos a partir dos dados e a informação chega ao destino .
hardware e software de
Dependendo do tipo de modelo de VPN que vai ser utilizado ( isto é, cliente - servidor ou servidores ) , hardware e software terá de ser instalado de modo que o VPN pode ser estabelecida . Para as empresas que necessitam de conexão entre dois ramos ou locais , os roteadores VPN são conectados a servidores da empresa , que realizam a maioria das funções de VPN. A Cisco Systems é um dos principais fornecedores desses tipos de roteadores para soluções de negócios.
Além disso , o software de VPN precisa ser instalado e ativado em dispositivos de cliente e servidor VPN se o modelo cliente-servidor está sendo usado. Microsoft Server 2008 é o mais recente sistema operacional da Microsoft que contém funções de VPN para servidores, e Microsoft 7 pode ser usado em dispositivos de cliente , como laptops.