Page 124 - 4784
P. 124

підтримують  протоколи  L2TP  і  IPSec.  Крім  простого  шифрування
                            проходить  інформації  Cisco  підтримує  і  інші  функції  VPN,  такі  як
                            ідентифікація  при  встановленні  тунельного  з'єднання  і  обмін
                            ключами.
                                   Для підвищення продуктивності маршрутизатора може бути
                            використаний  додатковий  модуль  шифрування  ESA.  Крім  того,
                            компанія Cisco System випустила спеціалізований пристрій для VPN,
                            який  так  і  називається  Cisco  1720  VPN  Access  Router
                            (маршрутизатор доступу до VPN), призначений для встановлення в
                            компаніях  малого  і  середнього  розміру,  а  також  у  відділеннях
                            великих організацій.
                                   Наступним  підходом  до  побудови  VPN  є  чисто  програмні
                            рішення.  При  реалізації  такого  рішення  використовується
                            спеціалізоване  програмне  забезпечення,  яке  працює  на  виділеному
                            комп'ютері,  і  в  більшості  випадків  виконує  роль  proxy-сервера.
                            Комп'ютер  з  таким  програмним  забезпеченням  може  бути
                            розташований за брандмауером.
                                   Як приклад такого рішення виступає програмне забезпечення
                            AltaVista  Tunnel  97  компанії  Digital.  При  використанні  даного
                            програмного  забезпечення  клієнт  підключається  до  сервера  Tunnel
                            97,  автентифіковані  на  ньому  і  обмінюється  ключами.  Шифрація
                            проводиться на базі 56 або 128 бітових ключів, отриманих у процесі
                            встановлення з'єднання. Далі, зашифровані пакети інкапсулюються в
                            інші  IP-пакети,  які  в  свою  чергу  відправляються  на  сервер.  Крім
                            того,  дане  програмне  забезпечення  кожні  30  хвилин  генерує  нові
                            ключі, що значно підвищує захищеність з'єднання.
                                   Позитивними  якостями  AltaVista  Tunnel  97  є  простота
                            установки  і  зручність  керування.  Мінусами  даної  системи  можна
                            вважати  нестандартну  архітектуру  (власний  алгоритм  обміну
                            ключами) і низьку продуктивність.
                                   Рішення  на  базі  мережевої  ОС  ми  розглянемо  на  прикладі
                            системи  Windows  NT  компанії  Microsoft.  Для  створення  VPN
                            Microsoft використовує протокол PPTP, який інтегрований у систему
                            Windows  NT.  Дане  рішення  дуже  привабливо  для  організацій,  які
                            використовують  Windows  в  якості  корпоративної  операційної
                            системи. Необхідно відзначити, що вартість такого рішення значно
                            нижче  вартості  інших  рішень.  У  роботі  VPN  на  базі  Windows  NT



                                                           122
   119   120   121   122   123   124   125   126   127   128   129