Би хэзээ IPsec тээврийн горимыг ашиглах ёстой вэ?
Би хэзээ IPsec тээврийн горимыг ашиглах ёстой вэ?

Видео: Би хэзээ IPsec тээврийн горимыг ашиглах ёстой вэ?

Видео: Би хэзээ IPsec тээврийн горимыг ашиглах ёстой вэ?
Видео: IPSec горимууд 2024, Арваннэгдүгээр
Anonim

IPSec тээврийн горим жишээлбэл, үйлчлүүлэгч болон серверийн хооронд эсвэл ажлын станц болон гарцын хооронд (хэрэв гарцыг хост гэж үзэж байгаа бол) төгсгөл хоорондын харилцаа холбоонд ашиглагддаг. Сайн жишээ болно ажлын станцаас сервер рүү шифрлэгдсэн Telnet эсвэл Remote Desktop сесс байх.

Үүний дагуу IPsec туннелийн горим ба тээврийн горим хоёрын хооронд ямар ялгаа байдаг вэ?

The IPsec стандартууд нь хоёр өөр зүйлийг тодорхойлдог горимууд -ийн IPsec үйл ажиллагаа, тээврийн горим болон туннелийн горим . Түлхүүр тээврийн хоорондын ялгаа болон туннелийн горим бодлого хэрэгждэг газар юм. онд туннелийн горим , анхны пакет нь өөр IP толгой хэсэгт бүрхэгдсэн байна. хаягууд дахь өөр толгой байж болно өөр.

Хоёрдугаарт, та хэзээ IPsec туннелийг ашиглах вэ? IPsec IP давхаргад тохируулагдсан байдаг бөгөөд энэ нь ихэвчлэн байдаг дэг байсан аюулгүй, алсаас хандахыг зөвшөөрөх руу бүхэл бүтэн сүлжээ (нэг төхөөрөмж гэхээсээ илүү). Энэ чадваргүй руу хэрэглэгчдийг хязгаарлах руу сүлжээний сегментүүд нь энэ протоколын нийтлэг асуудал юм. IPsec VPN нь хоёр төрөлтэй: хонгил горим ба тээврийн горим.

IPsec дээр тээврийн горим гэж юу вэ?

Тээврийн горим . Тээврийн горим , анхдагч горим төлөө IPSec , төгсгөл хүртэлх аюулгүй байдлыг хангадаг. Энэ нь үйлчлүүлэгч болон сервер хоорондын харилцаа холбоог хамгаалж чадна. -ийг ашиглах үед тээврийн горим , зөвхөн IP ачаалал шифрлэгдсэн байна. AH эсвэл ESP нь IP ачааллын хамгаалалтыг хангадаг.

IPsec-д ямар 3 протокол ашигладаг вэ?

Сүүлийн гурван сэдэв нь гурван үндсэн IPsec протоколыг хамардаг: IPsec Баталгаажуулалтын толгой хэсэг (AH), IPsec Encapsulating Security Payload (ESP) болон IPsec Интернет түлхүүр солилцох (IKE). аль алинд нь IPv4 болон IPv6 сүлжээнүүд ба хоёр хувилбарын ажиллагаа ижил төстэй.

Зөвлөмж болгож буй: