Jak Začít?

Máš v počítači zápisky z přednášek
nebo jiné materiály ze školy?

Nahraj je na studentino.cz a získej
4 Kč za každý materiál
a 50 Kč za registraci!




VPN

PDF
Stáhnout kompletní materiál zdarma (109.1 kB)

Níže je uveden pouze náhled materiálu. Kliknutím na tlačítko 'Stáhnout soubor' stáhnete kompletní formátovaný materiál ve formátu PDF.

druhá vrstva

sítě ??? a ???

®

třetí vrstva

sítě VPN pracující na IP protokolu

®

§

PPTP (point-to-point tunel ing protocol)

§

IPSEC v režimu tunel ing

§

typy

side-to-side

používá se pro stálá spojení

®

přípojení poboček k centrále

®

realizováno na přístupovém bodu (firewall, 
směrovač, server)

přístupový bod slouží jako VPN gateway

tím se naváže VPN spojení

}

®

remote access VPN

vzdálený přístup individuálních klientů

®

každý klient musí mít speciální software (VPN 
klienta - program pro zadání hesla)

®

tunely se vytváří dynamicky před každým spojením

®

bezpečnost řešena pomocí AAA

autorizace (kontrola oprávnění uživatele k 
přístupu)

autentizace (ověření uživatele zkontrolováním 
hesla)

accounting (zaznamenání 
úspěšného/neúspěšného spojení)

®

§

-

šifrování

pomocí veřejného klíče

asymetrické šifrování

§

šifrování (vlastní privátní klíč + veřejný klíč příjemce) → přesun 
přes nezabezpečenou cestu → dekódování (vlastní privátní klíč, 
odesílatelův veřejný klíč)

§

pomocí tajného klíče

symetrické šifrování

§

jediný tajný klíč – k šifrování i k dešifrování

nutné ho zabezpečit proti neoprávněnému použití

§

-

VPN
pondělí 16. října 2017

12:18

virtuální privátní síť

-

většinou vnitřní soukromá síť, která pro komunikaci používá veřejnou nebo 
nějakou jinou sdílenou datovou síť

-

provoz této sítě je bezpečně oddělen od ostatních uživatelů

-

samostatná podsíť veřejné sítě

-

technicky a provozně je součástí oné veřejné sítě, logicky (z pohledu 
uživatele) jde však o samostatnou síť

má totiž samostatný adresový prostor

-

přístup k uzlům mimo VPN je prováděn přes bránu

-

využívají protokol IPSEC (IP security)

bezpečnostní rozšíření protokolu IP 

založeno na autentizaci a šifrování každého IP datagramu

-

používá se hodně tam, kde není nutné stále připojení, např.

Témata, do kterých materiál patří