, vi vil dække, “Hvad er IPSec, IPSec-tunnel og hvorfor bruge IPSec VPN?” Nu ved vi, at det bliver ret vanskeligt at forstå disse komplekse terminologier vedrørende alle disse protokoller, men vi vil prøve at gøre det som let som muligt for dig at forstå IPSec-protokollen. Vi begynder med det grundlæggende og derefter arbejder os op til mere tekniske ting. Så vi begynder først med at forklare dig om selve protokollen.
Hvad er IPSec?
IPSec eller Internet Protocol Security er en teknologi, der bruger kryptering på højt niveau til at beskytte kommunikation over et IP-netværk. Det er en ende-til-ende-sikkerhedsordning, der fungerer i internetlaget i internetprotokol-pakken, mens nogle andre internet-sikkerhedssystemer som Secure Shell (SSH) og Transport Layer Security (TLS) fungerer i de øverste lag i applikationslaget. Så kun IPSec er et internetsikkerhedssystem, der beskytter al applikations trafik over et netværk. Det understøtter autentificering af dataoprindelse, peer-autentificering på netværksniveau, datafortrolighed (kryptering), dataintegritet og afspilningsbeskyttelse. Enkelt sagt er IPSec en sikkerhedsprotokol, der har to vigtige roller: Kryptering og autentificering . IPSec anvender yderligere to tilstande, når det bruges alene: Tunnel og transport .
IPSec-tunnel
IPSec-tunneltilstand bruges primært til at forbinde to netværk, generelt fra router til router. I IPSec-tunnel er al trafik krypteret. Transporttilstanden for IPSec bruges på enheder som bærbar computer, iPhone eller tilslutning til et mere virksomhedsnetværk. Dets nyttelast er alle mindre krypteret og uden nogen indkapsling. Når IPSec-tunneltilstand bruges, giver den kun indkapsling til IP-trafik. IPSec-tunneltilstand bruges primært til at oprette virtuelle private netværk til netværkskommunikation.
Billed høflighed: http://www.firewall.cx/networking-topics/protocols/870-ipsec-modes.html
Hvorfor bruge IPSec VPN?
IPSec VPN fungerer ved at autentificere og kryptere hver IP-pakke i en kommunikationssession. IPsec VPN skal bruges i scenariet, hvor du skal sikre en altid tilsluttet forbindelse til fjerntliggende kontorsteder. De er fremragende til at tilslutte eksterne steder til hinanden eller til en type it-bruger, der kan lide at bruge meget værktøj i værktøjskassen. For en gennemsnitlig bruger er det ikke så nødvendigt, da der er andre brugervenlige VPN'er til rådighed.
IPSec er primært egnet til de brugere, der kan lide ideen om en komplet pc-til-gateway IPSec VPN, og ofte ønsker at få adgang til hele virksomhedsnetværket fra deres hjemmekontor. IPSec VPN anbefales ikke til de mennesker, der hovedsageligt bruger hjemmepc'er og kun har brug for adgang til de tjenester, der er let tilgængelige via en webbrowser, f.eks. E-mail eller simpel filadgang. Det er meget muligt, at IPSec VPN'er forbliver et attraktivt valg for organisationer med meget bredere behov end webapps.