Kriptologiya




Download 135,59 Kb.
bet7/14
Sana06.06.2024
Hajmi135,59 Kb.
#260827
1   2   3   4   5   6   7   8   9   10   ...   14
Bog'liq
1-mustaqil ishi

L2TP va PPTP protokollari uchinchi darajali tunnel protokollaridan bir qator xususiyatlarda farq qiladi:
1. Korporatsiyalarga foydalanuvchilarni autentifikatsiya qilish va ularning hisob ma'lumotlarini tekshirish usulini mustaqil ravishda tanlash imkoniyatini berish - o'z "hududida" yoki Internet-provayder bilan. Tunnelli PPP paketlarini qayta ishlash orqali korporativ tarmoq serverlari foydalanuvchilarni aniqlash uchun zarur bo'lgan barcha ma'lumotlarni oladi.
2. Tunnelni almashtirishni qo'llab-quvvatlash - bir tunnelni tugatish va boshqasini ko'plab potentsial terminatorlardan biriga boshlash. Tunnelni almashtirish PPP ulanishini kerakli so'nggi nuqtaga kengaytirish imkonini beradi.
3. Korporativ tarmoq tizimi ma'murlariga foydalanuvchilarning to'g'ridan-to'g'ri xavfsizlik devori va ichki serverlarga kirish huquqlarini belgilash strategiyalarini amalga oshirish imkonini berish. Tunnel terminatorlari foydalanuvchi ma'lumotlarini o'z ichiga olgan PPP paketlarini olganligi sababli, ular shaxsiy foydalanuvchi trafigiga ma'mur tomonidan belgilangan xavfsizlik siyosatlarini qo'llashlari mumkin. (Uchinchi darajali tunnellash provayderdan keladigan paketlarni ajratishga imkon bermaydi, shuning uchun oxirgi ish stantsiyalari va tarmoq qurilmalariga xavfsizlik siyosati filtrlari qo'llanilishi kerak.) Bundan tashqari, agar siz tunnel kalitidan foydalansangiz, "davomi" ni tashkil qilish mumkin bo'ladi. Tunnel individual trafikni bevosita uzatish uchun ikkinchi daraja foydalanuvchilar tegishli ichki serverlarga. Bunday serverlarga qo'shimcha paketlarni filtrlash topshirilishi mumkin.
MPLS texnologiyasi tunnellarni tashkil qilish uchun ma'lumotlar uzatish darajasida ham foydalanish mumkin.
MPLS
Ingliz tilidan Multiprotocol Label Switching - multiprotocol label switching - paketli kommutatsiyalangan tarmoqlar orqali elektron kommutatsiyalangan tarmoqlarning turli xususiyatlarini taqlid qiluvchi ma'lumotlarni uzatish mexanizmi. MPLS ma'lumotlar havolasi qatlami va OSI modelining uchinchi tarmoq qatlami o'rtasida joylashishi mumkin bo'lgan qatlamda ishlaydi va shuning uchun odatda ma'lumotlar havolasi sathi protokoli deb ataladi. U elektron va paketli kommutatsiyalangan tarmoq mijozlari uchun universal ma'lumotlar xizmatini taqdim etish uchun mo'ljallangan. MPLS IP-paketlar, ATM, SONET va Ethernet freymlari kabi turli xil trafikni o'tkazishi mumkin.
VPN-ni havola darajasida tashkil qilish uchun echimlar odatda provayderning domenida juda cheklangan doiraga ega.

Download 135,59 Kb.
1   2   3   4   5   6   7   8   9   10   ...   14




Download 135,59 Kb.