Professional Documents
Culture Documents
Katedra za Telekomunikacije
1
Virtuelne privatne mreže
Virtual Private Networks (VPN)
2
virtual (adj.) - Simulated;
performing the functions of
something that isn’t really
there.
3
Osnovni finansijski aspekti
realizacije WAN mreža
64 K
128 K 64 K
2M 128 K
1M
64 K 64 K
64 K 2 M
5
Regionalizacija ...
Niš
Beograd
2M
2M
2M
Novi
Sad
Kragujevac 6
Virtuelizacija ...
Niš
Novi
Sad
Beograd
Kragujevac 7
Virtuelna privatna
Kragujevac
mreža (VPN)!
Niš
Internet ISP
ISP
ISP
Novi
ISP
Sad
Beograd ISP 8
VPN van nacionalnih
okvira!
Company B Company A
Company A Company B
ISP
Internet Belgrade
Company A
9
Opšti pojmovi
Koncepti realizacije:
• VPN na nivou aplikacije (application-layer VPN)
• VPN na nivou protokola mrežnog sloja (network-layer VPN)
• VPN na nivou protokola sloja veze (data-link layer VPN)
Način pristupa od strane korisnika:
• VPN sa permanentnim pristupom.
• VPN sa semiperm. pristupom (virtual private dial-in net - VPDN)
Bezbednost i zaštita podataka:
• VPN sa minimalnim obezbeđenjem (router access lists, firewall)
• VPN sa kriptozaštitom. 11
VPN na nivou aplikacije
12
VPN na nivou aplikacije
172.16.12.1 192.168.20.67
Vienna1.example.com
Bud1.example.com
172.16.12 /24
192.168.20.64 /26
Domain:
Vienna ISP ISP Budapest
example.com
ISP
Internet Belgrade
DNS
172.19 /16 13
VPN na nivou aplikacije
pro et contra
Prednosti:
• Jednostavna i jevtina implementacija - svodi se na konfigurisanje
DNS servera.
Nedostaci:
• Pri promeni provajdera neophodna je renumeracija kompletne
mreže, kao i znatne izmene podataka u DNS-u.
• U toku renumeracije mreža uglavnom nije upotrebljiva.
• Komplikovana za konfigurisanje i održavanje i upravljanje.
• Složenost održavanja povećava se kako se povećava broj lokacija.
• DNS saobraćaj može lako da se lažira od strane zlonamernika.
• Mreža se nikakvim mehanizmima ne štiti od zlonamernika. 14
VPN na mrežnom sloju
Metoda kontrolisanog rutiranja
15
VPN na mrežnom sloju
Rešenje sa javnim adresama
Static route:
192.168.20.64/26
172.16.12 /24 192.168.20.64 /26
Vienna ISP
ISP Budapest
St
at
1 7 ic r ISP
2. ou
Internet
19 te
/1 :
Belgrade
6
172.19 /16
16
VPN na mrežnom sloju
Metoda logičkih tunela
10.1.3.0 /24
195.1.1.1 195.2.3.1 10.1.1.0 /24
Router Router
Internet
10.1.3.5 10.1.3.1 10.1.1.1 10.1.1.5
A B
195.1.1.1 195.2.1.3
10.1.3.5 10.1.1.5 10.1.3.5 10.1.1.5 10.1.3.5 10.1.1.5
DATA DATA DATA
18
VPN sa dial-in pristupom
(VPDN)
Router Router
ISP
21
PPTP
Neophodna oprema i softver
Router Router
ISP
24
L2TP
Neophodna oprema i softver
26
Mogućnosti korišćenja VPN
u Srbiji i SCG
27