Šifrování a zabezpečení protokoly na VPN
Šifrování je proces kódování dat, takže pouze počítač s pravou dekodér být schopen číst a používat ji. Dalo by se použít šifrování k ochraně souborů v počítači nebo na e-maily, které posíláte přáteli nebo kolegy. Šifrovací klíč říká počítači, co výpočty provádět na údajích za účelem šifrování nebo dešifrování to. Mezi nejčastější formy šifrování jsou symetrické-key šifrování nebo šifrování pomocí veřejného klíče:
V VPN, počítače na každém konci tunelu šifrovat data vstupu do tunelu a dešifrovat na druhém konci. Nicméně, VPN potřebuje víc než jen pár klíčů, které budou používat šifrování. To je místo, kde protokoly přijít a. Site-to-site VPN mohly použít buď protokol Internet Protocol Security (IPSec) nebo Generic Routing Encapsulation (GRE). GRE poskytuje rámec pro to, jak zabalit protokolu cestujících pro přenos přes internetový protokol (IP). Tento rámec obsahuje informace o tom, jaký typ paketu jste zapouzdřující a spojení mezi odesílatelem a příjemcem.
IPSec je široce používaný protokol pro zajištění provozu na IP sítích, včetně internetu. IPSec lze šifrovat data mezi různými zařízeními, včetně směrovače do směrovače, firewallu do routeru, plochy do routeru a počítače k serveru. IPSec se skládá ze dvou dílčích protokolů, které poskytují instrukce VPN potřebuje k zajištění svých paketů:.
síťovými zařízeními můžete použít IPSec v jednom ze dvou šifrovacích způsobů. V režimu dopravy, zařízení, šifrovat data na cestách mezi nimi. V režimu tunelu, zařízení vybudovat virtuální tunel mezi dvěma sítěmi. Jak asi tušíte, VPN pomocí protokolu IPSec v režimu tunelového s IPSec ESP a IPSec AH spolupracovat [Zdroj: Friedl].
V dálkově přístu