مقدمه اي بر شبكه خصوصي مجازي (VPN)
شبكه خصوصي مجازي يا
Virtual Private Network
كه به اختصار
VPN
ناميده مي شود، امكاني است براي انتقال ترافيك خصوصي بر روي شبكه
عمومي. معمولا از
VPN
براي اتصال دو شبكه خصوصي از طريق يك شبكه عمومي مانند اينترنت
استفاده مي شود.منظور از يك شبكه خصوصي شبكه اي است كه بطور آزاد
در اختيار و دسترس عموم نيست.
VPN
به اين دليل مجازي ناميده مي شود كه از نظر دو شبكه خصوصي ،
ارتباط از طريق يك ارتباط و شبكه خصوصي بين آنها برقرار است اما
در واقع شبكه عمومي اين كار را انجام مي دهد. پياده سازي
VPN
معمولا اتصال دو يا چند شبكه خصوصي از طريق يك تونل رمزشده انجام
مي شود. در واقع به اين وسيله اطلاعات در حال تبادل بر روي شبكه
عمومي از ديد ساير كاربران محفوظ مي ماند.
VPN
را مي توان بسته به شيوه پياده سازي و اهداف پياده سازي آن به
انواع مختلفي تقسيم كرد.
دسته بندي
VPN
براساس رمزنگاري
VPN
را مي توان با توجه به استفاده يا عدم استفاده از رمزنگاري به دو
گروه اصلي تقسيم كرد:
1-
VPNرمزشده
:
VPN
هاي رمز شده از انواع مكانيزمهاي رمزنگاري براي انتقال امن
اطلاعات بر روي شبكه عمومي استفاده مي كنند. يك نمونه خوب از اين
VPN
ها ، شبكه هاي خصوصي مجازي اجرا شده به كمك
IPSec
هستند.
2-
VPN
رمزنشده : اين نوع از
VPN
براي اتصال دو يا چند شبكه خصوصي با هدف استفاده از منابع شبكه
يكديگر ايجاد مي شود. اما امنيت اطلاعات در حال تبادل حائز اهميت
نيست يا اين كه اين امنيت با روش ديگري غير از رمزنگاري تامين مي
شود. يكي از اين روشها تفكيك مسيريابي است. منظور از تفكيك
مسيريابي آن است كه تنها اطلاعات در حال تبادل بين دو شبكه خصوصي
به هر يك از آنها مسير دهي مي شوند. (MPLS
VPN)
در اين مواقع مي توان در لايه هاي بالاتر از رمزنگاري مانند
SSL
استفاده كرد.
هر
دو روش ذكر شده مي توانند با توجه به سياست امنيتي مورد نظر ،
امنيت مناسبي را براي مجموعه به ارمغان بياورند، اما معمولا
VPN
هاي رمز شده براي ايجاد
VPN
امن به كار مي روند. ساير انواع
VPN
مانند
MPLS
VPN
بستگي به امنيت و جامعيت عمليات مسيريابي دارند.
دسته بندي
VPN
براساس لايه پياده سازي
VPN
بر اساس لايه مدل
OSI
كه در آن پياده سازي شده اند نيز قابل دسته بندي هستند. اين
موضوع از اهميت خاصي برخوردار است. براي مثال در
VPN
هاي رمز شده ، لايه اي كه در آن رمزنگاري انجام مي شود در حجم
ترافيك رمز شده تاثير دارد. همچنين سطح شفافيت
VPN
براي كاربران آن نيز با توجه به لايه پياده سازي مطرح مي شود.
1-
VPN
لايه پيوند داده : با استفاده از
VPN
هاي لايه پيوند داده مي توان دو شبكه خصوصي را در لايه 2 مدل
OSI
با استفاده از پروتكلهايي مانند
ATM
يا
Frame
Relay
به هم متصل كرد.با وجودي كه اين مكانيزم راه حل مناسبي به نظر مي
رسد اما معمولا روش ارزني نيست چون نياز به يك مسير اختصاصي لايه
2 دارد. پروتكلهاي
Frame
Relay
و
ATM
مكانيزمهاي رمزنگاري را تامين نمي كنند. آنها فقط به ترافيك
اجازه مي دهند تا بسته به آن كه به كدام اتصال لايه 2 تعلق دارد
، تفكيك شود. بنابراين اگر به امنيت بيشتري نياز داريد بايد
مكانيزمهاي رمزنگاري مناسبي را به كار بگيريد.
2-
VPN
لايه شبكه : اين سري از
VPN
ها با استفاده از
tunneling
لايه 3 و/يا تكنيكهاي رمزنگاري استفاده مي كنند. براي مثال مي
توان به
IPSec
Tunneling
و پروتكل رمزنگاري براي ايجاد
VPN
اشاره كرد.مثالهاي ديگر پروتكلهاي
GRE
و
L2TP
هستند. جالب است اشاره كنيم كه
L2TP
در ترافيك لايه 2 تونل مي زند اما از لايه 3 براي اين كار
استفاده مي كند. بنابراين در
VPN
هاي لايه شبكه قرار مي گيرد. اين لايه براي انجام رمزنگاري نيز
بسيار مناسب است. در بخشهاي بعدي اين گزارش به اين سري از
VPN
ها به طور مشروح خواهيم پرداخت.
3-
VPN
لايه كاربرد : اين
VPN
ها براي كار با برنامه هاي كاربردي خاص ايجاد شده اند.
VPN
هاي مبتني بر
SSL
از مثالهاي خوب براي اين نوع از
VPN
هستند.
SSL
رمزنگاري را بين مرورگر وب و سروري كه
SSL
را اجرا مي كند، تامين مي كند.SSH
مثال ديگري براي اين نوع از
VPN
ها است.SSH
به عنوان يك مكانيزم امن و رمز شده براي
login
به اجزاي مختلف شبكه شناخته مي شود. مشكل
VPNها
در اين لايه آن است كه هرچه خدمات و برنامه هاي جديدي اضافه مي
شوند ، پشتيباني آنها در
VPN
نيز بايد اضافه شود.
دسته بندي
VPN
براساس كاركرد تجاري
VPN
را براي رسيدن به اهداف تجاري خاصي ايجاد مي شوند. اين اهداف
تجاري تقسيم بندي جديدي را براي
VPN
بنا مي كنند .
1-
VPN
اينترانتي : اين سري از
VPN
ها دو يا چند شبكه خصوصي را در درون يك سازمان به هم متصل مي
كنند. اين نوع از
VPN
زماني معنا مي كند كه مي خواهيم شعب يا دفاتر يك سازمان در نقاط
دوردست را به مركز آن متصل كنيم و يك شبكه امن بين آنها برقرار
كنيم.
VPN
اكسترانتي : اين سري از
VPN
ها براي اتصال دو يا چند شبكه خصوصي از دو يا چند سازمان به كار
مي روند. از اين نوع
VPN
معمولا براي سناريوهاي
B2B
كه در آن دو شركت مي خواهند به ارتباطات تجاري با يكديگر
بپردازند، استفاده مي شود.
|