Oʻzbеkiston rеspublikasi axborot tеxnologiyalari va kommunikatsiyalarini rivojlantirish vazirligi



Yüklə 7,38 Mb.
Pdf görüntüsü
səhifə63/93
tarix02.12.2023
ölçüsü7,38 Mb.
#137380
1   ...   59   60   61   62   63   64   65   66   ...   93
Тармоқ хавфсизлиги 16 шрифт

SSTP Tunnel
Internet
Ip binding
HTTPS orqali SSTP
SSL munosabatlari
TCP aloqa
14.1-rasm. SSTP protokolini ishlash mexanizmi 
PPTPni qo llab quvvatlash
PPP va PPTP mijoz
(IP, IPX, NetBEUI)
PPP sessiya
PPTP tunel
RAS
ISP
Internet
RAS
Korporativ tarmoq
Korporativ tarmoq
(IP, IPX, NetBEUI)
1
2
14.2-rasm. PPTP protokolini ishlash mexanizmi 
• L2TP koʻp protokolli trafikni shifrlash va undan keyin PPP 
yetkazib berishni qoʻllab-quvvatlovchi har qanday ommaviy axborot 
vositalaridan, 
masalan IP 
yoki asinxron uzatish rejimidan 
foydalanishga imkon beradi. L2TP - bu PPTP va Layer2 Forwarding 
(L2F) birikmasidan tashkil topgan. L2TP eng yaxshi PPTP va L2F 
xususiyatlarini taqdim etadi. PPTPdan farqli oʻlaroq, L2TP shifrlash 
xizmatlari uchun transport rejimida IP xavfsizligiga (IPsec)dan 
foydalanadi. L2TP va IPsec kombinatsiyasi L2TP / IPsec sifatida 
ma’lum. Ham L2TP, ham IPsec ham VPN mijozi, ham VPN server 
tomonidan qoʻllab-quvvatlanishi kerak (14.3-rasm). L2TP / IPsec – 
xavfsizlik jihatidan eng yaxshi tunnellash hisoblanadi. 


170 
Masofadagi 
foydalanuvchi
Ichki server
Masofadagi 
ofis
PSTN
NAS
L2TP tunnel
LNS
LAC
Internet
LAN
1
4.3-rasm. L2TP protokolini ishlash mexanizmi 
• IKE yoki Internet Key Exchange - bu IPSec protokoli asosida 
xavfsiz aloqa kanalini hosil qiladigan tunnel protokoli hisoblanadi. 
Protokolning birinchi versiyasi (IKEv1) 1998 yilda, ikkinchisi 
(IKEv2) 7 yil oʻtgach chiqarildi. IKEv1 va IKEv2 oʻrtasida bir qator 
farqlar mavjud, ulardan biri IKEv2 oʻtkazuvchanligini kamaytirishdir. 
IKEning maqsadi aloqa qilayotgan tomonlar uchun bir xil 
nosimmetrik kalitni yaratishdir(14.4-rasm). Ushbu kalit VPN tugunlari 
oʻrtasida ma'lumotlarni uzatish uchun ishlatiladigan IP-paketlarni 
shifrlash va deshifrlash uchun ishlatiladi. IKE har ikki tomonning 
autentifikatsiyasi va shifrlash va yaxlitlik toʻgʻrisida kelishib, VPN 
tunnelini yaratadi.
B qurilma
172.17.17.0/24

Yüklə 7,38 Mb.

Dostları ilə paylaş:
1   ...   59   60   61   62   63   64   65   66   ...   93




Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©muhaz.org 2024
rəhbərliyinə müraciət

gir | qeydiyyatdan keç
    Ana səhifə


yükləyin