|
|
O motivation atrás do edifício VPNs é espalhado ao longo dos setores diferentes da natureza humana, sido ele redução de custo ou privacidade da comunicação. A parte comum encontra-se no virtualization das comunicações usando meios modernos de transferência de dados segura.
A vantagem básica para uma comunicação de VPN encontra-se em uma redução de custo para interconectar locais remotos. A alternativa atual às soluções de VPN é compra de uma linha alugada ou de uma introdução de um usuário do acesso remoto (RAS). As linhas dedicadas são instaladas geralmente para as aplicações missão-críticas que requerem muitos do throughput garantido entre os nós, quando transferência de dados sobre as redes de dados públicas (PDNs) é vista como sua do serviço disponibilidade unreliable e não pode ser garantido. Instalação de um ponto para apontar a ligação wireless pode fornecer uma outra alternativa barata, mas seria suficientemente segura?
Os sistemas de comunicação modernos exibem um componente elevado do fixo-custo tal como a instalação e a manutenção, com a contabilidade componente do custo variável (por exemplo, largura de faixa) para uma proporção muito menor do custo total da posse. Um VPN corretamente projetado e executado pôde transformar-se uma solução mais atrativa que envolve um "tubulação gorda" que acomoda todas as necessidades de comunicação de uma organização com o VPNs que funciona com ele. Um portador de dados suficientemente largo da freqüência de rádio pode constituir uma tubulação tão gorda.
Na outra mão, o segundo motivator principal para a distribuição de VPN é a necessidade aumentada para a privacidade de transmissões de dados de. Todas as comunicações internas externamente transmitidas devem ser separadas do observador externo com o uso do cryptography forte e do authenticity.
A solução segura tradicional que permite clientes externos de alcançar recursos internos é a distribuição de RAS. Entretanto, os custos affiliated de manter o equipamento e os custos associados de chamadas de telefone podem aggravate o attractiveness de tal tática.
Com respeito às redes wireless, ao menos até que o esboço 802.11i final esteja para fora, o motivator principal para a distribuição wireless de VPN encontra-se na relação–do desempenho do preço de adicionar uma camada extra de proteção às comunicações wireless de outra maneira vulneráveis. Os mecanismos tradicionais do authentication 802.11a/b/g e do encryption no seus próprios não podem oferecer a proteção suficiente de encontro aos atacantes experientes. Visto que 802.11x com um usuário do RAIO é maneira fora do alcance para a rede wireless padrão de SOHO, a maioria dos dispositivos de segurança introduzídos no mercado da rede podem funcionar um VPN decent, conseguindo um nível similar da proteção.
Online: 460 users browsing the articles directory
|
|