Различные технологии VPN подразумевают разную «глубину» отношений с оператором связи. Например, в небольших российских компаниях связь между удаленными офисами очень часто реализуется путем организации туннелей через Интернет с использованием протокола IPSec. В этом случае взаимодействие с оператором минимально: от него требуется обеспечить подключение к Интернету по каналу с необходимой пропускной способностью, а задачи по построению VPN решаются силами специалистов компании или ее партнера-интегратора.
НАЛОЖЕННАЯ МОДЕЛЬ, ИЛИ ЗАЧЕМ НУЖНЫ ОПЕРАТОРЫ
Что касается традиционных подходов к построению территориально распределенных сетей (с использованием выделенных каналов и технологии Frame Relay), они почти все ушли в прошлое. По данным, которые приводит Андрей Перкунов, руководитель направления информационной безопасности компании «Стэп Лоджик», сегодня доля этих решений в корпоративных сетях составляет единицы процентов; в основном они используются для низкоскоростных приложений, телеметрии, а также в системах спутниковой связи в тех районах, где отсутствуют альтернативные каналы связи.
Суть виртуальных частных сетей (Virtual Private Network, VPN) проста: реализация некоторого аналога частной сети (выделенный ресурс) в сети общего пользования (разделяемый ресурс), причем в качестве последней может выступать как Интернет, так и инфраструктура конкретного оператора. Подобный подход применяется давно, еще со времен сетей X.25 и Frame Relay. Новые технологии, в частности MPLS, лишь расширили возможности служб VPN, которые сегодня способны эмулировать, например, распределенный коммутатор Ethernet (L2 VPN) или маршрутизируемую сеть IP (L3 VPN).
Сегодня, когда выделенные линии, Frame Relay и другие традиционные технологии для глобальных сетей уходят в прошлое, основным подходом к организации корпоративных территориально распределенных сетей стала реализация VPN на базе сетей IP.
Говорим WAN, подразумеваем VPN
Поиск: Весь сервер Новости Computerworld Мир ПК Открытые системы Windows IT Pro LAN Сети Директор ИС Следите за нами: Авторизоваться с помощью:
Говорим WAN, подразумеваем VPN - ЂЂЂ 06, 2010 | «Журнал сетевых решений LAN» | Издательство «Открытые системы»
Комментариев нет:
Отправить комментарий