28

VIRTUAL PRIVATE NETWORKS

  • Upload
    telyn

  • View
    72

  • Download
    0

Embed Size (px)

DESCRIPTION

شبكه هاي خصوصي مجازي. VPN. VIRTUAL PRIVATE NETWORKS. Hamed Azizi December 2010. مطالب مورد بررسي مقدمه تعريف VPN انواع شبكه هاي VPN مزاياي VPN امنيت VPN تكنولوژي هاي VPN تونل سازي. مقدمه شبكه خصوصي مجازي يا Virtual Private Network كه به اختصار - PowerPoint PPT Presentation

Citation preview

Page 1: VIRTUAL  PRIVATE   NETWORKS
Page 2: VIRTUAL  PRIVATE   NETWORKS

VIRTUAL PRIVATE

NETWORKS

خصوصي هاي شبكهمجازي

Hamed AziziDecember 2010

Page 3: VIRTUAL  PRIVATE   NETWORKS

مطالب مورد بررسي

مقدمهVPN تعريف

VPN انواع شبكه هاي VPN مزاياي

VPN امنيت VPN تكنولوژي هاي

تونل سازي

Page 4: VIRTUAL  PRIVATE   NETWORKS

مقدمهكه به Virtual Private Networkشبكه خصوصي مجازي يا

اختصارVPN ناميده مي شود،امكاني است براي انتقال ترافيك خصوصي

برروي شبكه عمومي.

براي اتصال دو شبكه خصوصي از طريق يك شبكه VPN معموال از عمومي

مانند اينترنت استفاده مي شود . منظورازيك شبكه خصوصي شبكه اي است

كه به طورآزاد دردسترس عموم نيست. معموال از اتصال دوياچندشبكه خصوصي ازطريق VPNپياده سازي

يك تونل رمز شده انجام مي شود.

Page 5: VIRTUAL  PRIVATE   NETWORKS

VPNتعريف

،شبكه اختصاصي بوده كه ازيك شبكه VPNيك عمومي،براي

ارتباط باسايت هاي ازراه دور وارتباط كاربران با يكديگر، استفاده

مي نمايد.:وجود داردVPNدونوع عمده شبكه ي

(دستيابي از راه دور Remote-Access)(سايت به سايت Site-to-Site)

Page 6: VIRTUAL  PRIVATE   NETWORKS

(دستيابي ازراه دورRemote-Access)

VPDN)Virtual private dial-up به اين شبكه ها

network(

نيزگفته مي شود .دراين شبكه ها از مدل User-To-Lanارتباطي

)ارتباط كاربربه شبكه محلي( استفاده مي گردد.

سازمان هايي كه ازمدل فوق استفاده مي نمايند،به دنبال ايجادتسهيالت

الزم براي ارتباط پرسنل به شبكه سازمان مي باشند.

Page 7: VIRTUAL  PRIVATE   NETWORKS

ECE 4112 - Internetwork Security

Remote-Access Example

Network A VPN EnabledGateway

VPN over Internet

Mobile User

Home User

Page 8: VIRTUAL  PRIVATE   NETWORKS

( سايت به سايتSite-To-Site:)

دراين مدل يك سازمان با توجه به سياست هاي موجود، قادربه

اتصال چندين سايت ثابت ازطريق يك شبكه عمومي نظيراينترنت

است كه گونه هاي خاصي دراين زمينه مبتني براينترانت ومبتني براكسترانت مي باشد.

Page 9: VIRTUAL  PRIVATE   NETWORKS

7ECE 4112 - Internetwork Security

Site-to-Site Example

Network A VPN EnabledGateway

VPN over Internet

Network BVPN EnabledGateway

Page 10: VIRTUAL  PRIVATE   NETWORKS

براساس VPNدسته بندي رمزنگاري:

VPNرمزشده

VPNرمزنشده

VPNاينترانتي

VPNاكسترانتي

Page 11: VIRTUAL  PRIVATE   NETWORKS

•VPNازانواع مكانيزم هاي رمزنگاري براي :رمزشدهانتقال امن

(IPSecاطالعات برروي شبكه عمومي استفاده مي كنند. )

•VPN:براي اتصال دويا چندشبكه خصوصي با رمزنشده هدف

استفاده ازمنابع شبكه يكديگرايجادمي شود .امنيت اطالعات اهميت

چنداني ندارد اين امنيت با روش ديگري تامين مي شود. مثل روش

كه تنهااطالعات درحال تبادل بين دوشبكه مسيريابيتفكيك خصوصي

به هريك ازآنهامسيردهي مي شوند.

Page 12: VIRTUAL  PRIVATE   NETWORKS

•VPN:اين سري ازاينترانتي VPN هادوياچندشبكهخصوصي

رادرون يك سازمان به هم متصل مي كنندوزماني معنامي دهدكه

مي خواهيم شعب يادفاتريك سازمان درنقاط دوردست رابه مركز

آن متصل كنيم.

•VPN:اين سري ازاكسترانتي VPN ها براي اتصال دوياچند

شبكه خصوصي ازدوياچندسازمان به كارمي (B2B)سناريوهايروند

Page 13: VIRTUAL  PRIVATE   NETWORKS

:VPNمزاياي شبكه هاي

گسترش محدوده جغرافيايي ارتباطي، بهبود وضعيت امنيت،

كاهش هزينه هاي عملياتي درمقايسه باروش هاي ، WANسنتي

كاهش زمان ارسال وحمل اطالعات براي كاربران ازراه دور،

بهبود بهره وري،توپولوژي آسان ،...است.

Page 14: VIRTUAL  PRIVATE   NETWORKS

:VPNامنيت به منظورتامين امنيت ازروش هاي VPNشبكه هاي

متعدداستفاده مي نمايند:

فايروال

رمزنگاري

IPSec سرويس دهنده AAA

Page 15: VIRTUAL  PRIVATE   NETWORKS

فايروال يك ديواره مجازي بين شبكه فايروال:اختصاصي يك

سازمان واينترنت ايجادمي نمايد.

ايجادمحدوديت درتعدادپورت هاي فعال،ايجادمحدوديت دررابطه

باپروتكل هاي خاص،ايجادمحدوديت درنوع بسته هاي اطالعاتي

و....نمونه هايي ازعملياتي است كه مي توان با استفاده از يك

فايروال انجام داد.

Page 16: VIRTUAL  PRIVATE   NETWORKS

ازآن فرايندي است كه بااستفاده :رمزنگاري كامپيوترمبدا اطالعاتي

. مي نمايدرمزشده ر ابراي كامپيوترديگرارسال سايركامپيوترهاي مجاز

قادربه رمزگشايي اطالعات ارسالي خواهندبود.

سيستم هاي رمزنگاري به دوگروه عمده تقسيم مي شوند:

رمزنگاري كليدمتقارنرمزنگاري كليدعمومي

Page 17: VIRTUAL  PRIVATE   NETWORKS

:هركامپيوترداراي يك رمزنگاري كليدمتقارن)كد(بودهScretكليد

كه بااستفاده ازآن قادربه رمزنگاري يك بسته اطالعاتي قبل از ارسال در

شبكه براي كامپيوترديگرمي باشند.

:ازتركيب يك كليد خصوصي و يك رمزنگاري كليدعموميكليد

عمومي استفاده مي شود.كليدخصوصي براي كامپيوتر ارسال كننده

قابل شناسايي است.كليد عمومي توسط ارسال كننده دراختيار ديگر

كامپيوترهاكه قصدارتباط باآن راداشته باشندگذاشته مي شود.) (PGP

Page 18: VIRTUAL  PRIVATE   NETWORKS

IPSec: ( پروتكلInternet Protocol Securit يكي )ازامكانات موجود براي ايجادامنيت درارسال ودريافت

اطالعاتمي باشد.

Tunnel ، Transportداراي دوروش رمزنگاري است: وقادربه رمزنگاري اطالعات بين دستگاه هاي متفاوت است:

روتربه روترفايروال به روتر كامپيوتربه روتر كامپيوتربه سرويس دهنده

Page 19: VIRTUAL  PRIVATE   NETWORKS

سرويس دهندهAAA :( Authentication،Accounting،

)Authorizationازنوع VPNبه منظورايجادامنيت باالدرمحيط هاي

دستيابي ازراه دور استفاده مي گردند.

(Authentication ،تاييدشماچه كسي هستيد؟)• ،مجوزشمامجازبه انجام چه كاري هستيد؟)•

(Authorization ،حسابداريچه كارهايي را انجام داده ايد؟)•

(Accounting

Page 20: VIRTUAL  PRIVATE   NETWORKS

VPNتكنولوژي هاي ،به منظورايجادشبكه ازعناصرخاصي استفاده VPNباتوجه به نوع

مي گردد:

نرم افزارهاي مربوط به كاربران ازراه دورسخت افزارهاي اختصاصي:كانكتور VPNيا فايروالPIX سرويس دهنده اختصاص VPNهاي به منظورسرويس

Dial-up سرويس دهنده NAS كه توسط مركز ارائه خدمات

اينترنت به ازنوع دستيابي ازراه دوراستفاده VPNمنظوردستيابي به

مي شود. شبكهVPNومركزمديريت سياست ها

Page 21: VIRTUAL  PRIVATE   NETWORKS

VPN Software

Page 22: VIRTUAL  PRIVATE   NETWORKS

VPN Hardware

Page 23: VIRTUAL  PRIVATE   NETWORKS

كانكتور VPN توسط شركت سيسكوطراحي وعرضه شدهاست.دربرخي از

كاربر ازراه دورودربرخي 100نمونه هاامكان فعاليت همزمان 10000ديگرتا

قادربه اتصال به شبكه خواهندبود.

روترمختص VPN توسط شركت سيسكوارائه شده است.اين روترداراي

قابليت هاي متعددبه منظوراستفاده درمحيط هاي گوناگون است.

فايروال PIX)Private Internet Exchange( قابليت هاي NATنظير

فيلترنمودن بسته هاي اطالعاتي و...رادريك سخت افزارفراهم نموده است.

VPN Hardware

Page 24: VIRTUAL  PRIVATE   NETWORKS

Tunneling)تونل سازي(

به منظورايجاديك شبكه VPN اكثرشبكه هاياختصاصي باقابليت

استفاده Tunnelingدستيابي ازطريق اينترنت ازامكان مي نمايند.

در روش فوق تمام بسته اطالعاتي دريك بسته ديگر قرارگرفته و

ازطريق شبكه ارسال خواهدشد.

پروتكل مربوط به بسته اطالعاتي خارجي )پوسته(توسط شبكه

ودونقطه )ورودوخروج بسته اطالعاتي(قابل فهم مي باشد.دونقطه

“ مي گويند.اينترفيس هاي تونلفوق را“

Page 25: VIRTUAL  PRIVATE   NETWORKS

مستلزم استفاده از سه Tunnelingروش پروتكل است:

شبكه به عنوان حامل اطالعات پروتكل حمل كننده.استفاده مي كند.

پروتكل كپسولهGRE،L2TP،PPTP،L2F،IPSecسازي.

.پروتكل مسافرNet Beui،IP،IPX براي انتقال دادههاي اوليه.

Page 26: VIRTUAL  PRIVATE   NETWORKS

مشابه حمل يك كامپيوتر توسط Tunnelingعملكرد يك كاميون

است . فروشنده پس از بسته بندي كامپيوتر)پروتكل مسافر( درون يك

جعبه )پروتكل كپسوله سازي( آن را توسط يك كاميون )پروتكل حمل

كننده(ازانبارخود)اينترفيس ورودي تونل( براي متقاضي ارسال مي كند.

كاميون )پروتكل حمل كننده( ازطريق بزرگراه)اينترنت( مسيرخودراطي،

تابه منزل شما)اينترفيس هاي خروجي تونل( برسد.شمادرمنزل)پروتكل كپسوله

سازي(رابازوكامپيوتر)پروتكل مسافر( راازآن خارج مي نماييد.

Page 27: VIRTUAL  PRIVATE   NETWORKS

ازتوجه و عنايت شما سپاسگذارم

Page 28: VIRTUAL  PRIVATE   NETWORKS

نام دانشجو:حامد عزیزی

رشته:مهندسي نرم افزار واحد تهران شمال

درس مربوطه: مهندسی اینترنت