You are on page 1of 12

ЮГОЗАПАДЕН УНИВЕРСИТЕТ “НЕОФИТ РИЛСКИ” БЛАГОЕВГРАД

ТЕХНИЧЕСКИ ФАКУЛТЕТ

Катедра „Kомуникационна и компютърна техника и технологии”


Специалност : “Информационни и комуникационни технологии”

ДИСЦИПЛИНА „Информационна сигурност„

ПРОТОКОЛ № 4

тема:

Изграждане на VPN.

Изготвил: Димитър Димитров Проверил: гл. ад. Д-р Филип


Цветанов
Фак.№ 19550222004

2022

Благоевград
І. Теоретична част:
Чрез VPN (виртуална частна мрежа) можете да създавате сигурни връзки
до други мрежи през Интернет. ASAP Ви предлага изграждане на сигурна
VPN мрежа във Вашата компания. По този начин ще имате възможност да
ползвате софтуерни приложения и информация, които се съхраняват на
отдалечени сървъри. Реално, ще имате достъп до фирмената мрежа, където
и да се намирате. Чрез изграждането на VPN фирмената информация се
криптира, като по този начин Ви гарантираме нейната сигурност.
Независимо дали е за служебно или лично ползване, можете да се
свържете към виртуална частна мрежа (VPN) на вашия компютър с
Windows 10. VPN връзката може да Ви осигури по-защитена връзка с
мрежата на Вашата фирма и с интернет, например, когато работите във
кафе или на друго обществено място.
VPN може да се конфигурира да работи по dialup връзка или като връзка
между два маршрутизатора. При врория тип връзка отогваряшият
маршрутизатор има посветена Интернет връзка, а извикващият
маршрутизатор използва dialup Интернет връзка.
Тунелът, създаден в една VPN връзка, представлява логическа връзка от
точка до точка, която представлява автентикация и криптиране на данни от
едната крайна точка на тунела до другата. При тунелирането оргиналният
пакет се скрива във вътрешността на нов
пакет.За да се извърши маршрутизацията на пакета през тунела, адресът
на крайната точка на тунела се задава във хедъра на новия пакет, който се
нарича хедър на капсулацията.
Тунелът, създаден в една VPN връзка, представлява логическа връзка от
точка до точка, която представлява автентикация и криптиране на данни от
едната крайна точка на тунела до другата.
При тунелирането оргиналният пакет се скрива във вътрешността на нов
пакет.За да се извърши маршрутизацията на пакета през тунела, адресът
на крайната точка на тунела се задава във хедъра на новия пакет, който се
нарича хедър на капсулацията. Адресът на крайното местоназначение се
намира вътре в хедъра на оргиналния пакет. Когато хедъра достигне до
крайната точка на тунела, хедъра на капсулацията се снема. Оргиналния
пакет се доставя до крайното местоназначение.
Тунелните протоколи капсулират данните така, че хедърите на оргиналния
протокол се обвиват вътре в капсулиращите хедъри.

Софтуерно-базираните VPN мрежи включват използването на тунелните


протоколи. Тази категория може да бъде разделена допълнително на
продукти на независими производители и VPN софтуер поддържан от
операционната система. Предимството на последните е тяхната цена, тъй
като не изискват допълнително заплащане и са достатъчни за нуждите на
голяма част от организациите.
Хардуерно-базирани VPN мрежи се проивеждат от компании като Shiva,
3Com и VPNet Technologies, Cisco, IBM, Notrel. Поддръжката на VPN е
вградена в маршрутизаторите на Cisco, както и в маршрутизаторите на
други компании. NTS Tunnel-Builder осигурява сигурни VPN комуникации
за Windows, NetWare и Macintosh. Такива производители като Raptor
Systemsпредлагат VPN мрежи, базирани на такива защитни стени,
които са компинирани със средства за сигурност.

За да създадем VPN трябва да:


Изберем бутона Старт, след което изберете Настройки > Мрежа &
интернет > VPN > Добавяне на VPN връзка.

В Добавяне на VPN връзка направете следното:

За доставчик на VPN, изберете Windows (вграден).

В полето Име на връзката въведете името, което ще разпознавате (напр.


„Моят личен VPN“). Това е името на VPN връзката, което ще търсите,
когато се свързвате.

В полето Име или адрес на сървъра въведете адреса на VPN сървъра.

За тип на VPN, изберете типа на VPN връзка, която желаете да създадете.


Ще трябва да знаете какъв вид VPN връзка използва вашата фирма или
VPN услуга.

За Тип на информация за влизане, изберете типа информация за влизане


(наричана още идентификационни данни), която да използвате. Това може
да е потребителско име и парола, еднократна парола, сертификат или може
би смарт карта, ако се свързвате с VPN за работа. Въведете
потребителското си име и парола в съответните полета (ако се изискват).

Изберете Записване.

Ако трябва да редактирате информацията за VPN връзката или да зададете


допълнителни настройки, като например настройките на прокси сървъра,
изберете VPN връзката, след което изберете Разширени опции.
ІI Схема на опитната установка:

III. Задачи за изпълнение:


1. - Изграждане на VPN между 2 у-ва;
2. - Изграждане на VPN между 2 ОС;
3. - Изграждане на VPN между 2 прокси сървъра;

IV. Опитни данни и резултати:


1.Изграждане на VPN между 2 у-ва.

You might also like