فرمت فایل : word(قابل ویرایش)
تعداد صفحات:52
فهرست مطالب:
چکیده.............................................................................................................3
مقدمه...............................................................................................................4
یک مثال...........................................................................................................5
معایب و مزایا....................................................................................................7
تونل کشی........................................................................................................8
انواع تونل.......................................................................................................10
امنیت در VPN..............................................................................................13
معماری های VPN.........................................................................................16
تکنولوژی های VPN.....................................................................................20
قراردادهای موجود در پیاده سازی VPN........................................................21
قراردادهای کاربرد گرای VPN......................................................................22
قرارداده SOCKS........................................................................................22
ویژگی های امنیتی در IPsec.......................................................................25
جریان یک ارتباط IPsec.............................................................................26
راهاندازی VPN Server در ویندوز 2003 (بخش اول ).............................28 راهاندازی VPN Server در ویندوز 2003 (بخش دوم )..............................36
.
.
منابع
چکیده:
شبکه جهانی اینترنت بخش حیاتی و غیرقابل تفکیک جامعه جهانی است. در واقع شبکه اینترنت ستون فقرات ارتباطات کامپیوتری جهانی در دهه 1990 است زیرا اساسا به تدریج بیشتر شبکه ها را به هم متصل کرده است.در حال حاضر رفته رفته تفکرات منطقه ای و محلی حاکم بر فعالیت های تجاری جای خود را به تفکرات جهانی و سراسری داده اند. امروزه با سازمانهای زیادی برخورد می نمائیم که در سطح یک کشور دارای دفاتر فعال و حتی در سطح دنیا دارای دفاتر متفاوتی می باشند . تمام سازمانهای فوق قبل از هر چیز بدنبال یک اصل بسیار مهم می باشند : یک روش سریع ، ایمن و قابل اعتماد بمنظور برقراری ارتباط با دفاتر و نمایندگی در اقصی نقاط یک کشور و یا در سطح دنیا .
بدین منظوربایستی یک شبکهی گستردهی خصوصی بین شعب این شرکت ایجاد گردد. شبکههای اینترنت که فقط محدود به یک سازمان یا یک شرکت میباشند، به دلیل محدودیتهای گسترشی نمیتوانند چندین سازمان یا شرکت را تحت پوشش قرار دهند. شبکههای گسترده نیز که با خطوط استیجاری راهاندازی میشوند، در واقع شبکههای گستردهی امنی هستند که بین مراکز سازمانها ایجاد میشوند. پیادهسازی این شبکهها نیاز به هزینه زیادی دارد راه حل غلبه بر این مشکلات، راهاندازی یک VPN است.
کلیدواژهها: شبکه های مجازی – VPN – تونل کشی-رمز نگاری
مقدمه :
VPN در یک تعریف کوتاه ، شبکهای اختصاصی است که از یک شبکه عمومی غیر قابل اعتماد (عموما اینترنت) برای ارتباط با سایت های از راه دور و ارتباط کاربران با یکدیگر استفاده می نماید.این نوع شبکه به جای استفاده از خطوط واقعی نظیر Lesed line: ، از یک ارتباط مجازی به کمک اینترنت به منظور ارتباط به سایت های راه دور و انتقال ترافیک شخصی استفاده می کند.
شبکههای رایانهای به شکل گستردهای در سازمانها و شرکتهای اداری و تجاری مورد استفاده قرار میگیرند. اگر یک شرکت از نظر جغرافیایی در یک نقطه متمرکز باشد، ارتباطات بین بخشهای مختلف آنرا میتوان با یک شبکهی محلی برقرار کرد. اما برای یک شرکت بزرگ که دارای شعب مختلف در نقاط مختلف یک کشور و یا در نقاط مختلف دنیا است و این شعب نیاز دارند که با هم ارتباطاتِ اطلاعاتیِ امن داشته باشند، بایستی یک شبکهی گستردهی خصوصی بین شعب این شرکت ایجاد گردد. شبکههای اینترانت که فقط محدود به یک سازمان یا یک شرکت میباشند، به دلیل محدودیتهای گسترشی نمیتوانند چندین سازمان یا شرکت را تحت پوشش قرار دهند. شبکههای گسترده نیز که با خطوط استیجاری راهاندازی میشوند، در واقع شبکههای گستردهی امنی هستند که بین مراکز سازمانها ایجاد میشوند. پیادهسازی این شبکهها علیرغم درصد پایین بهرهوری، نیاز به هزینه زیادی دارد. زیرا، این شبکهها به دلیل عدم اشتراک منابع با دیگران، هزینه مواقع عدم استفاده از منابع را نیز بایستی پرداخت کنند. راهحل غلبه بر این مشکلات، راهاندازی یک VPN است.
فرستادن حجم زیادی از داده از یک کامپیوتر به کامپیوتر دیگر مثلا” در به هنگام رسانی بانک اطلاعاتی یک مشکل شناخته شده و قدیمی است . انجام این کار از طریق Email به دلیل محدودیت گنجایش سرویس دهنده Mail نشدنی است .استفاده از FTP هم به سرویس دهنده مربوطه و همچنین ذخیره سازی موقت روی فضای اینترنت نیاز دارد که اصلا” قابل اطمینان نیست .
یکی از راه حل های اتصال مستقیم به کامپیوتر مقصد به کمک مودم است که در اینجا هم علاوه بر مودم ، پیکر بندی کامپیوتر به عنوان سرویس دهنده RAS لازم خواهد بود . از این گذشته ، هزینه ارتباط تلفنی راه دور برای مودم هم قابل تامل است . اما اگر دو کامپیوتر در دو جای مختلف به اینترنت متصل باشند می توان از طریق سرویس به اشتراک گذاری فایل در ویندوز بسادگی فایل ها را رد و بدل کرد . در این حالت ، کاربران می توانند به سخت دیسک کامپیوترهای دیگر همچون سخت دیسک کامپیوتر خود دسترسی داشته باشند . به این ترتیب بسیاری از راه های خرابکاری برای نفوذ کنندگان بسته می شود .
شبکه های شخصی مجازی یا( VPN ( Virtual private Networkها اینگونه مشکلات را حل میکند . VPN به کمک رمز گذاری روی داده ها ، یک شبکه کوچک می سازد و تنها کسی که آدرس های لازم و رمز عبور را در اختیار داشته باشد می تواند به این شبکه وارد شود . مدیران شبکه ای که بیش از اندازه وسواس داشته و محتاط هستند می توانند VPN را حتی روی شبکه محلی هم پیاده کنند . اگر چه نفوذ کنندگان می توانند به کمک برنامه های Packet snifter جریان داده ها را دنبال کنند اما بدون داشتن کلید رمز نمی توانند آنها را بخوانند.
یکی از مهمترین و عمده ترین تحولات در اینترنت آینده با استفاده از سرویسهای شبکه خصوصی مجازی VPN است و با راه حل بسیار میزانپذیری که MPLS و پروتکل BGP را ترکیب می کند تامین می شود. در عین حال این سرویس ها راه حلهای انعطاف پذیری را برای QOS تامین می کند.
فهرست مطالب
چکیده
فصل اول شبکه های کامپیوتری
مقدمه
1-1 شبکه کامپیوتری چیست ؟
1-2 مدل های شبکه
1-2-1 مدل شبکه نظیر به نظیر
1-2-2 مدل شبکه مبتنی بر سرویس دهنده
1-2-3 مدل سرویس دهنده / سرویس گیرنده
1-3 اجزاء شبکه
1-3- 1 کارت شبکه NIC- Network Interface Card
1-3-2 رسانه انتقال Transmission Medium
1-3-3 سیستم عامل شبکه (NOS) Network Operating System
1-4 انواع شبکه از لحاظ جغرافیایی
1-4-1 شبکه محلی LAN= Local Area Network
1-4-2 شبکه گستردهWAN = Wide Area Network
1-5 ریخت شناسی شبکه Net work Topology
1-5-1 توپولوژی ستاره ای Star
1-5-2 توپولوژی حلقوی Ring
1-5-3 توپولوژی اتوبوسی BUS
1-5-4 توپولوژی توری Mesh
1-5-5 توپولوژی درختی Tree
1-5-6 توپولوژی ترکیبی Hybrid
1-6 پروتکل های شبکه
1-6-1 پروتکل کنترل انتقال / پروتکل اینترنت
1-6-2 پروتکل سیستم ورودی وخروجی پایه شبکه
1-7 مدل Open System Interconnection/ OSI
1-7-1 لایه فیزیکی
1-7-2 لایه پیوند ها
1-7-3 لایه شبکه
1-7-4 لایه انتقال
1-7-5 لایه اجلاس
1-7-6 لایه نمایش
1-7-7 لایه کاربرد
1-8 ابزارهای اتصال دهنده Connectivity Devices
1-8-1 کنترل کننده ها Reapeaters
1-8-2 هاب ها Hubs
1-8-3 مسیر یاب ها Routers
1-8-4 دروازه ها Gateways
1-8-5 پل ها Bridge
1-8-6 سوئیچ ها Switches
فصل دوم شبکه های اختصاصی مجازی و معماری آن
مقدمه
2-1 شبکه های اختصاصی مجازی (VPN)چیست ؟
2-2 دسته بندی VPN
2-2-1 براساس رمزنگاری
2-2-2 براساس لایه پیاده سازی
2-3 تونل کشی
2-4 مفهوم تونل کشی در VPN
2-4-1 مبانی Tunneling
2-4-2 نگهداری تونل
2-4-3 پروتکل نگهداری تونل
2-4-4 ساخته شدن تونل
2-4-5 نگهداری تونل
2-4-6 پروتکل تبادل اطلاعات تونل
2-5 انواع تونل
2-5-1 تونل اختیاری
2-5-2 تونل اجباری
2-5-2-1 تونلهای اجباری ایستا Static
2-5-2-2 تونلهای اجباری پویا
2-6 امنیت در VPN
2-7 معماریهای VPN
2-8 معایب ومزایا
فصل سوم راه اندازی شبکه خصوصی مجازی VPN
3-1 آموزش نصب vpn در ویندوز server 2003
3-2 تنظیم نقش Remote Access / VPN Server در ویندوز Server 2003
3-3 تنظیمات Routing and Remote Access ( ویزارد RRAS )
3-4 تنظیمات کاربران.. 62
3-5 تنظیمات کانال ارتباطی
3-5-1 قسمت General
3-5-2 قسمت Options
3-5-3 قسمت Security
3-5-4 قسمت Networking
3-5-5 قسمت Advanced
فصل چهارم تکنولوژی های VPN
مقدمه ای بر تکنولوژی های VPN
4-1 قراردادهای موجود در پیادهسازی VPN
4-1-1 ردهی بستهگرا Packet Oriented
4-1-2 ردهی کاربردگرا Application Oriented
4-2 قراردادهای کاربردگرای VPN
4-2-1 Layer 2 Tunneling Protocol - L2TP
4-2-2 Layer Two Filtering - L2F
4-2-3Point to Point Tunneling Protocol PPTP
4-2-4 Ipsec IP Security protocol
4-3 تکنولوژی MPLS (Multi Protocol Lable Switching)
4-3-1 ایده اصلی MPLS
4-3-2 تکنولوژی MPLS
4-3-3 مزایای مسیریابی MPLS نسبت به مسیریابی در شبکه های معمولی
4-3-4 روند کار MPLS
4-3-5 پشته برچسب
4-3-6 جابجایی برچسب
4-3-7 ادغام برچسب
4-4 پروتکل IPSec (IP Security)
4-4-1 معماری پروتکل IPSec
4-4-2 مزایای حالت Mode Tunnel نسبت به TransportMode
4-4-3 انواعVPNIPSEC
4-4-4IPSec برای ایجاد یک بستر امن یکپارچه سه پروتکل را با هم ترکیب می کند
4-5 پروتکل PPTP ( Point to Point Tunneling Protocol )
4-6 پروتکل L2TP ( Layer 2 Tunneling protocol )
4-6-1 مقایسه PPTP و L2TP
نتیجه گیری