De acuerdo con Cisco Systems, Inc., una red privada virtual ( VPN ) es una red privada que se ha creado en una red pública , como la comunidad global de Internet que permite la comunicación entre dos o más segmentos . Hay varias razones por las que una VPN puede ser necesaria , y también hay varias formas en que puede ser construido , pero los beneficios generales de un modelo de VPN incluyen la seguridad de los datos y las comunicaciones seguras entre dos o más ubicaciones geográficamente separadas. Finalidad
VPNs se usan para que los equipos o dispositivos independientes pueden acceder a la principal puerta de entrada o en la red de la organización , manteniendo la seguridad de datos .
Un empleador puede tener que utilizar un modelo VPN si permite a los empleados trabajar desde casa. Además, las empresas que requieren de viaje de los empleados también pueden utilizar un modelo de VPN para permitir comunicaciones seguras entre el ordenador portátil y los servidores del empleador , dado que una relación cliente-servidor se ha establecido entre los dos dispositivos de un empleado.
Company o sucursales organización son otra razón para establecer un modelo de VPN. Una VPN se puede configurar entre la sede y las sucursales para asegurar las comunicaciones privadas.
Función
modelos VPN
trabajan generalmente a través de la puesta en marcha de seguros de líneas de transmisión de datos entre dos o más segmentos . Si utiliza la autenticación remota a la red en un ordenador portátil , tendrá que ser establecida a través del software instalado en ambos extremos de comunicación una relación de cliente -servidor. El dispositivo o el ordenador portátil accedan a la red principal utiliza protocolos de autenticación a través del software , y esta autenticación pueden tomar la forma de el protocolo de autenticación de contraseña ( PAP ) , huellas dactilares u otros métodos .
Por otra parte , un modelo de VPN establecido entre dos o más redes de área local ( LAN) por lo general no utilizan los modelos de comunicación cliente-servidor , pero los modelos de servidor -servidor. Estos modelos incluyen routers especiales y pasarelas instaladas en lugares físicos en cada punto de entrada a los segmentos de la red.
Encryption
Por definición de un modelo de VPN , la forma de comunicación es fiable , ya que ofrece fuertes medidas de seguridad y encriptación de datos entre dos dispositivos a través de la red. Los principales tipos de cifrado de datos que utilizan los modelos de VPN incluyen Crypto IP Encapsulation ( CIPE ) y el protocolo de seguridad de Internet (IPSec ) . La forma del CIPE de cifrado de datos utiliza paquetes de datos protegidas ( paquetes IP ) que se envuelven en capas separadas denominadas datagramas de paquetes ( UDP ) y luego se envían a través del túnel VPN. Por el contrario , IPSec utiliza encapsulación de datos , el transporte y la verificación para asegurarse de proteger los datos sólo se envían a los ordenadores y dispositivos privilegiados .
Transporte
modelos VPN
implican la transmisión de datos y transporte entre dos segmentos de la red o entre un cliente y un servidor . Esto se logra principalmente por un túnel , un protocolo importante VPN . Tunneling es el proceso de una mayor encapsular y proteger los datos que se envían a través de la red. Información de datos New (llamado "headers" ) se sitúa en torno a los datos que se transportan y se envía a la dirección de destino , momento en el que las cabeceras se eliminan de los datos y la información que llegue a su destino.
hardware y software
Dependiendo del tipo de modelo de VPN que serán utilizados (es decir, cliente-servidor y servidor - servidor) , se necesitan hardware y software para ser instalado para que el VPN puede ser establecido . Para las empresas que requieren la conexión entre dos sucursales o ubicaciones , routers VPN están conectados a servidores de la compañía , que llevan a cabo la mayor parte de las funciones de VPN. Cisco Systems es el mayor proveedor de este tipo de routers para soluciones empresariales.
Además, el software VPN necesita ser instalado y habilitado en ambos dispositivos cliente y servidor si se utiliza el modelo cliente-servidor VPN . Microsoft Server 2008 es el último sistema operativo de Microsoft que contiene las funciones de VPN para servidores y Microsoft 7 se puede utilizar en los dispositivos cliente , como ordenadores portátiles .