Слайд 2Удаленный доступ.
Виды коммутируемых линий.
Различают два основных вида удаленного доступа:
– соединение
по коммутируемой линии (dial-up connection);
– соединение с использованием виртуальных частных сетей (Virtual Private Networks, VPN).
Слайд 3Виды коммутируемых линий
Телефонные сети
Сети ISDN (Integrated Services Digital Network – цифровая
сеть с комплексными услугами)
ATM поверх ADSL – передача трафика АТМ (Asynchronous Transfer Mode – асинхронный режим передачи) посредством линий ADSL (Asymmetric Digital Subscriber Line – асимметричная цифровая абонентская линия).
Слайд 4Протоколы удаленного доступа
Подключение клиента к серверу удаленного доступа по коммутируемым линиям состоит
из следующих основных этапов:
установка соединения;
аутентификация и авторизация клиента удаленного доступа;
Слайд 5Подключение клиента к серверу удаленного доступа по коммутируемым линиям
Слайд 6Протоколы удаленного доступа
протокол SLIP
протокол РРР
Слайд 7Соединение «точка-точка» устанавливается в четыре этапа:
Настройка параметров канального уровня.
Аутентификация клиента.
Обратный
вызов (callback).
Настройка протоколов верхних уровней.
Слайд 8Протоколы аутентификации
PAP (Password Authentication Protocol) – протокол аутентификации по паролю
CHAP (Challenge
Handshake Authentication Protocol) – протокол аутентификации с предварительным согласованием вызова
MS-CHAP (Microsoft Challenge Handshake Authentication Protocol)
MS-CHAP v2
EAP (Extensible Authentication Protocol) – расширяемый протокол аутентификации
Слайд 92. Основные понятия и виды виртуальных частных сетей
Virtual Private Network, VPN –
это защищенное соединение двух узлов через открытые сети,
при котором организуется виртуальный канал, обеспечивающий безопасную передачу информации,
а узлы, связанные VPN, могут работать так, как будто соединены напрямую.
Слайд 11VPN - это совокупность сетей, на внешнем периметре которых установлены VPN-агенты.
VPN-агент
- это программа или программно-аппаратный комплекс, выполняющий действия по безопасной передачи данных VPN
Слайд 12VPN-соединение с удаленными пользователями
Слайд 13VPN-соединение между маршрутизаторами
Слайд 143. Классификация сетей VPN
Наиболее часто используются:
«рабочий» уровень модели OSI;
архитектура технического решения VPN;
способ
технической реализации VPN.
Слайд 15Классификация VPN по «рабочему» уровню модели OSI
По признаку «рабочего» уровня модели OSI
различают следующие группы VPN:
VPN канального уровня;
VPN сетевого уровня;
VPN сеансового уровня.
Слайд 16VPN канального уровня
Основаны на применении следующих протоколов:
РРТР (Point-to-Point Tunneling Protocol);
L2F (Layer 2
Forwarding);
L2TP (Layer 2 Tunneling Protocol).
Слайд 17VPN сетевого уровня
Основаны на применении следующих протоколов:
SKIP (Simple Key Management for
Internet Protocol);
IKE (Internet Key Exchange);
IPSec (Security Architecture for IP).
Слайд 18VPN сеансового уровня
Основаны на применении следующих протоколов:
SOCKS;
SSL/TLS - протоколы защиты транспортного
уровня, используемые в паре с протоколом SOCKS.
Слайд 19Классификация VPN по архитектуре технического решения
внутрикорпоративные VPN (Intranet VPN);
VPN с удаленным доступом
(Remote Access VPN);
межкорпоративные VPN (Extranet VPN).
Слайд 23Классификация VPN по способу технической реализации
По способу технической реализации различают VPN на
основе:
маршрутизаторов;
межсетевых экранов;
программных решений;
специализированных аппаратных средств со встроенными шифропроцессорами.