himoyalangan virtual ta'moq (virtual private network, vpn)

PPTX 43 стр. 1,2 МБ Бесплатная загрузка

Предварительный просмотр (5 стр.)

Прокрутите вниз 👇
1 / 43
prezentatsiya powerpoint himoyalangan vipual tapmoq (virtual private network, vpn) himoyalangan vipual tapmoq (virtual private network, vpn) • geopgafik jihatdan bipi - bipidan uzoqda joylashgan tashkilot ofislapi opasida yagona koppopativ tapmoqni hosil qilish mupakkab vazifa. • ochiq tapmoq opqali himoyalangan tapmoqni qupish kontseptsiyasi himoyalangan viptual tapmoq - vpn (virtual private network) deb atala boshlandi. • vpnni qupishdagi asosiy g'oya: – intepnet tapmog'ida malumot almashinish uchun ikkita uzel mavjud bo'lgan ekan, bu ikki uzel opasida axbopotni konfidentsiyalligini va butunligini ta'minovchi viptual tapmoq qupish kepak. – bu himoyalangan tapmoqdan ixtiyopiy passiv va aktiv hujum hamda malumotni olish imkoniyati bo'lmasin. viptual himoyalangan tapmoq • bu qupilgan ximoyalangan kanalni tunel ham deb atash mumkin. filial ofisi • vpn tapmoq opqali bosh ofis va uning internet internet masofadagi filiallapi opasida ishonchli biznes sherik bosh ofis pavishda axbopotni uzatadi. masofadagi foydalanuvchi vpnning asosiy vazifasi vpn tunel opqali uzatilgan axbopot ximoyasi quyidagilapga asoslanadi: • tomonlapni autentifikatsiyalashga; • yubopiladigan …
2 / 43
n - mijoz, vpn - sepvep va vpn - shlyuz sifatida faoliyat yupitishi mumkin. • bunda lokal tapmokdan chiquvchi paketga yangi saplavha bepiladi. • eski saplavha esa shifplangan holda bo'ladi. • ochiq tapmoq opqali uzatilganda, qabul qiluvchi shlyuz qabul qilingan paketdan yangi saplavhani olib tashlaydi va lokal tapmok ichida eski saplavha hamda paketlapni uzatadi. server d ishchi stantsiya s internet xavfsizlik shlyuzi 2, sg2 b a xavfsizlik shlyuzi 1, sg1 yuboruvchi shifrlangan qabul qiluvchi c d ma'lumot sg1 sg2 c d ma'lumot c d ma'lumot vpnni qurish 1. lokal tapmoqlap opasida qupilgan viptual lokal tapmoq. 2. lokal tapmoq va uzel opasida qupilgan viptual lokal tapmoq. vpnning klassifikatsiyasi osi modelining “ishchi sathlapi”ga ko'pa • kanal sathidagi vpn (l2f, l2tp va pptp ppotakoli yordamida); • tapmoq sathidagi vpn (ipsec ppotakoli); • seans sathidagi vpn (tls ppotakoli). vpnning texnik echim apxitektupasiga ko'pa • koppopativ tarmoq ichidagi vpn; • masofadan foydalaniluvchi vpn; • koppopativ …
3 / 43
va xavfsiz foydalanishga imkon beruvchi virtual xususiy tarmoš vpn yaratish ustida ishlar olib borildi. natijada 1990 yilning boshida virtual xususiy tarmoš vpn kontseptsiyasi yaratildi. "virtual" iborasi vpn atamasiga ikkita uzel o'rtasidagi ulanishni vaštincha deb ko'rilishini ta'kidlash mašsadida kiritilgan. ќašišatan, bu ulanish doimiy, šat'iy bo'lmay, fašat ochiš tarmoš bo'yicha trafik o'tganida mavjud bo'ladi. virtual tarmoš vpnlarni šurish kontseptsiyasi asosida etarlicha oddiy ђoya yotadi: agar global tarmošda axborot almashinuvchi ikkita uzel bo'lsa, bu uzellar orasida ochiš tarmoš oršali uzatilayotgan axborotning konfidentsialligini va yaxlitligini ta'minlovchi virtual ќimoyalangan tunnel šurish zarur va bu virtual tunneldan barcha mumkin bo'lgan tashši faol va passiv kuzatuvchilarning foydalanishi xaddan tashšari šiyin bo'lishi lozim. shunday šilib, vpn tunneli ochiš tarmoš oršali o'tkazilgan ulanish bo'lib, u oršali virtual tarmošning kriptografik ќimoyalangan axborot paketlari uzatiladi. bunda simmetrik va asimmetrik kriptografik tizimlar birgalikda ishlatiladi. axborotni vpn tunneli bo'yicha uzatilishi šuyidagi vazifalarni bajarishga asoslangan: - o'zaro alošadagi taraflarni autentifikatsiyalash; - uzatiluvchi ma'lumotlarni kriptografik …
4 / 43
orasidagi vpn ("lxt-lќt" kanal) uzel va lokal tarmoš orasidagi vpn ("mijoz-lќt" kanali). ќimoyalangan virtual xususiy tarmošlar vpnni turkumlanishining 3 tamoyili: osi modelining ish satќi vpnni texnik amalga oshirish usuli vpn texnik echimining arxitekturasi vpnning funktsionalligi va ilovalari ќamda ќimoyaning boshša vositalari osi satќiga boђliš bo'ladi. osi modelining ish satќ alomati bo'yicha kanal satќidagi vpn, tarmoš satќidagi vpn va seans satќidagi vpn faršlanadi. tarmoš va kanal satќlarida ilovalarning ќimoya protokollariga boђlišligi umuman yo'šoladi. shu sababli, foydalanuvchilar uchun universal va shaffof ќimoyani fašat osi modelining pastkisatќlarida šurish mumkin. osi modelining ish satќi bo'yicha vpnning turkumlanishi kanal satќidagi vpn. osi modelining kanal satќida ishlatiluvchi vpn vositalari uchinchi (va yušoriroš) satќning turli xil trafigini inkapsulatsiyalashni ta'minlashga va "nušta-nušta" tilidagi virtual tunnellarni (marshrutizatordan marshrutizatorga yoki shaxsiy kompterdan lokal ќisoblash tarmoђining shlyuzigacha) šurishga imkon beradi. bu guruќga l2f (layer 2 forwarding) va pptp (point-to-point tunneling protocol) protokollari ќamda cisco systems i microsoft firmalarining birga ishlab chiššan …
5 / 43
n foydalanadi. bu usul transport satќi ustida ishlaydi va ќar bir soket uchun aloќida trafikni ќimoyalangan tarmošdan umumfoydanuvchi internet tarmoђiga retranslyatsiyalaydi. tunnelning initsiatori va terminatori orasida uzatiluvchi axborotni shifrlash transport satќi tls(transport layer security) yordamida amalga oshiriladi. tarmošlararo ekran oršali autentifikatsiyalangan o'tishni standartlash uchun socks deb ataluvchi protokol foydalaniladi. ushbu turkumlash bo'yicha virtual xususiy tarmošlar šuyidagi uch turga bo'linadi: - korporatsiya ichidagi vpn tarmoš; - masofadan foydalaniluvchi vpn tarmoš; - korporatsiyalararo vpn tarmoš. texnik echimining arxitekturasi bo'yicha vpnning turkumlanishi korporatsiya ichidagi vpn tarmoš korporatsiya ichidagi vpn tarmošlar (intranet vpn) korxona ichidagi bo'linmalar yoki alošaning korporatsiya tarmošlari (shu jumladan, ajratilgan liniyalar) yordamida birlashtirilgan korxonalar guruќi orasida ќimoyalangan alošani tashkil etish uchun ishlatiladi. o'zining filiallari va bo'limlari uchun axborotning markazlashtirilgan omboridan foydalanishga eќtiyoj sezgan kompaniyalar masofadagi uzellarni ajratilgan liniyalar yoki frame relay texnologiyasi yordamida ulaydilar. masofadan foydalaniluvchi vpn tarmoš. masofadan foydalaniluvchi virtual xususiy tarmošlar vpn (remote access vpn) korporatsiya-ning mobil yoki masofadagi …

Хотите читать дальше?

Скачайте все 43 страниц бесплатно через Telegram.

Скачать полный файл

О "himoyalangan virtual ta'moq (virtual private network, vpn)"

prezentatsiya powerpoint himoyalangan vipual tapmoq (virtual private network, vpn) himoyalangan vipual tapmoq (virtual private network, vpn) • geopgafik jihatdan bipi - bipidan uzoqda joylashgan tashkilot ofislapi opasida yagona koppopativ tapmoqni hosil qilish mupakkab vazifa. • ochiq tapmoq opqali himoyalangan tapmoqni qupish kontseptsiyasi himoyalangan viptual tapmoq - vpn (virtual private network) deb atala boshlandi. • vpnni qupishdagi asosiy g'oya: – intepnet tapmog'ida malumot almashinish uchun ikkita uzel mavjud bo'lgan ekan, bu ikki uzel opasida axbopotni konfidentsiyalligini va butunligini ta'minovchi viptual tapmoq qupish kepak. – bu himoyalangan tapmoqdan ixtiyopiy passiv va aktiv hujum hamda malumotni olish imkoniyati bo'lmasin. viptual himoyalangan tapmoq • bu qupilgan ximoya...

Этот файл содержит 43 стр. в формате PPTX (1,2 МБ). Чтобы скачать "himoyalangan virtual ta'moq (virtual private network, vpn)", нажмите кнопку Telegram слева.

Теги: himoyalangan virtual ta'moq (vi… PPTX 43 стр. Бесплатная загрузка Telegram