VPN: IPSec vs. SSL

Kîjan Teknolojî ji bo te rast e?

Di salan de hebû ku di dema navendek dûr a hewceyê de hewceyê ku bi komputera navendî an jî navendek navendî ve girêdayî ye, ew tê wateya pergalên leweyên serbixwe di navbera cihan de. Ew rêzên lezgehên serbixwe di nav deverên zûtir û têkiliyên ewlekirî de pêşkêş kirin, lê ew pir pir giran bûn.

Ji bo ku karsazên bikarhênerên mobîl bikar bînin divê dê dabeşkirina rêzdar-deverên gerdûnên rêjîmê (RAS) ava bikin. RAS wê modem, an gelek gelek modems hene, û şîrket dê pêdivî bi telefonek telefona ku di her modemê de dimîne. Bikarhênerên mobîl dikarin bi vî awayî torê re têkilî bikin, lê gavê bi awayekî hêdî hêdî hêşyar bû û ji bo xebatên berhemdar e ku dijwar e.

Bi têketina Înternetê piranîya guhertin. Ger malperên gerdûnî û girêdanên torê hema niha, komputerên têkildar li seranserê cîhanê, hingê divê çima pargîdaniya pereyê xwe bistînin û bi rêberên modem-dial-in-a-anîn bi pêkanîna pêkanîna rêkûpêk bi serfiraziya rêveberiyê ava bikin. Çima tenê înternetê bikar bînin?

Rast, pêşî yê yekemîn e ku hûn hewce ne ku hûn bikaribin kî bibînin ku kîjan agahdariyê çi bibînin. Heke hûn tenê bi tevahiya torneyê bi înternetê vekin vekin, ev dê nerazî ne bibe ku rêbazên bandor ên bandorê yên bikarhênerên bêserast ên ku ji dest pê ve bigihîjin torê karsazê. Şirketên tundê pereyên ku bi agirbestên avakirina avakirina ewlehiya ewlehiyê yên din ên taybetî bi armanca ewlehî ku kesek ji Înternet-ê dikarin di nav torê navxweyî de bibin.

Çawa hûn bi hev re digerin ku hûn înternetê yên înternetê berbi asteng bikin ku bikarhênerên navxweyî yên ku dixwazin bikarhênerên dûr yên înternetê bi karûbarên înternetê re peywendîdar bi torê navxweyî re bikar bînin? Hûn bi rêbazek taybet a Virtual (VPN ) bicih bikin. A VPN bi "tunnel" ve girêdayî du destpêdengan. Li navenda travoyê VPN tunnelê şîfre ye ku ji bo bikarhênerên din ên înternetê dikarin nikarin têkiliyên pêwendiyê veguherînin.

Bi bicîhkirina VPN, şirketek dikare bikarhênerên navdewletî yên navxweyî li cîhanê li her cihê ku bi gihîştina înterneta Înternetê re dikeve bikaribe. Ew bi rêkûpêk rêveberiya darayî û darayî ve girêdayî nexşeya lîberal a wide-area (WAN) û bikarhênerên dûr û mobîl destnîşan dike ku ji bo hilberîner. Bêtirîn hemî, eger hebek rastîn pêk tê, ev yek bê bandor û ewlehiyê ya sîstem û pergala komputerê ya li ser torê ya taybet.

VPN ya kevneşopî li IPSec (Ewlekariya Protokola Înternetê) li ser du endpoints. IPSec li ser Layer Layer ya Modela OSI dixebitîne - hemû daneyên ku di navbera her du endaman de rêvebirin, bêyî sepandinên serîlêdana taybetî ye. Dema ku li IPSec VPN re tête girêdayî komputerê komputerê "endamê" bi tevahî ya karsaziya korporî ve ye ku dikare bibînin û bi potansiyonê tevahîya torê.

Piranîya çareserkirina IPSec VPN hewceyê hewceya sêyemîn û / an nivîsbarê partiyê. Ji bo ku ji bo gihiştina IPSec VPN, pisporê an karûbarê amûreyê divê di navnîşana bernameya pirtûka IP-yê de pêdivî ye. Ev yek û pêşek e.

Pro ev e ku ew pêveke ewlekariyê heger heke makînerê muclez ne tenê hewce ye ku nivîsbarê VPN yê ku hûn bi IPSec VPN ve girêdayî ye, lê di heman demê de bi awayekî veguhastin çêbû. Ew pevçûnên din hene ku bikarhênerek bê-sîteya ku dê bikaribin beriya gihîştina torê ya we bigirin.

Têkil e ku ew dikare bargainek darayî be ku dikare ji bo bernameya muwekîfê û pişkek ji bo piştgiriya teknolojî saz bikin û paqijkirina pisporê li seranserê hemî makîneyên li seranserî hûrdema taybetî-eger ew li ser fîzîkî bi awayekî fîzîkî ve saz bikin xwe.

Ev yek e ku ew bi gelemperî ji bo çareseriyên VPN (SSL Sersetên Layer ) yên ji alîyê Sivaliya SSL-ê ve girêdayî ye. SSL protokolê gelemperî ye û gerokên gelemperî xwedî pêdivîbûnên SSL-ê xwedî çêbirin hene. Ji ber vê yekê hema her computer di cîhanê de ji ber ku "Sîgorta muwekîlê" tê ve girêdayî ye ku bi SSL VPN ve girêdayî ye.

Pêwîstineke din ya SSL VPN e ku ew destûrê dide kontrola bêtir rastîn. Yekem ji wan re tunnels ji bo seranserî taybetî yên ji bilî tevahiya karsaziya lanyariyê pêşkêş dikin. Ji ber vê yekê, bikarhênerên li ser peywendiyên SSL VPN dikarin tenê bi serîlêdanên ku dikarin ji bo tevahiya torneyê bêyî bikar anîn bikar bîne saz kirin. Ya duyemîn, hêsan e ku bikarhênerên cûda yên cuda yên cuda bikar tînin û li ser bikarhênerê bikarhênerek kontroltirîn heye.

A con-ya SSL VPN her çiqas e ku hûn bi rêya geroka webê ve tê bikaranîn, ku wateya ku ew bi tenê ji bo daxwaznameyên web-based xebitîne. Ji bo ku ji hêla Solutionê çareseriya çareseriyê ve digire û hin hinek prosan veguherîne dibe ku ew dikarin bi serîlêdanên din yên din-saz bikin.

Heke bi rasterast tenê tenê ji bo serîlêdana web-enabled SSL jî tê wateya wateya ku bikarhênerên bi çavkaniyên tornayî ne, wekî hilberên çapkirinê an navendî-navendî ne û ne nikarin VPN ji bo pelê parvekirinê an jî pelê pelê bikar bînin.

SSL VPN ji berfirehtir û berbiçavbûnê bûye; Lêbelê ew ji bo her nimûne çareser e. Wekî din, IPSec VPN ji bo her her nimûne ne jî ne. Vendors berdewam dikin ku rêbazên ku bi karbidestiya SSL VPN zêde bikin û ew teknolojiyek e ku hûn nêzîk bibînin ku hûn li bazara çareseriyê ya torê ya dûr a bazarê in. Ji bo vê yekê, girîng e ku hûn hewceyên ku bikarhênerên dûr yên dûr bifikirin û pispor û hevpeymaniya her çareseriyê bidin ku hûn diyar bikin ku ji bo we çêtirîn çi dike.