Page 124 - 4784
P. 124
підтримують протоколи L2TP і IPSec. Крім простого шифрування
проходить інформації Cisco підтримує і інші функції VPN, такі як
ідентифікація при встановленні тунельного з'єднання і обмін
ключами.
Для підвищення продуктивності маршрутизатора може бути
використаний додатковий модуль шифрування ESA. Крім того,
компанія Cisco System випустила спеціалізований пристрій для VPN,
який так і називається Cisco 1720 VPN Access Router
(маршрутизатор доступу до VPN), призначений для встановлення в
компаніях малого і середнього розміру, а також у відділеннях
великих організацій.
Наступним підходом до побудови VPN є чисто програмні
рішення. При реалізації такого рішення використовується
спеціалізоване програмне забезпечення, яке працює на виділеному
комп'ютері, і в більшості випадків виконує роль proxy-сервера.
Комп'ютер з таким програмним забезпеченням може бути
розташований за брандмауером.
Як приклад такого рішення виступає програмне забезпечення
AltaVista Tunnel 97 компанії Digital. При використанні даного
програмного забезпечення клієнт підключається до сервера Tunnel
97, автентифіковані на ньому і обмінюється ключами. Шифрація
проводиться на базі 56 або 128 бітових ключів, отриманих у процесі
встановлення з'єднання. Далі, зашифровані пакети інкапсулюються в
інші IP-пакети, які в свою чергу відправляються на сервер. Крім
того, дане програмне забезпечення кожні 30 хвилин генерує нові
ключі, що значно підвищує захищеність з'єднання.
Позитивними якостями AltaVista Tunnel 97 є простота
установки і зручність керування. Мінусами даної системи можна
вважати нестандартну архітектуру (власний алгоритм обміну
ключами) і низьку продуктивність.
Рішення на базі мережевої ОС ми розглянемо на прикладі
системи Windows NT компанії Microsoft. Для створення VPN
Microsoft використовує протокол PPTP, який інтегрований у систему
Windows NT. Дане рішення дуже привабливо для організацій, які
використовують Windows в якості корпоративної операційної
системи. Необхідно відзначити, що вартість такого рішення значно
нижче вартості інших рішень. У роботі VPN на базі Windows NT
122