79
VPN-mijoz
odatda shaxsiy kompyuter asosidagi dasturiy yoki
dasturiy-apparat kompleksi
bo‘lib, uning tarmoq dasturiy ta’minoti u boshqa VPN-mijoz, VPN-server yoki VPN xavfsizligi
shlyuzlari bilan almashinadigan trafikni shifrlash va autentifikatsiyalash uchun modifikatsiyalanadi.
VPN-server
server vazifasini o‘tovchi, kompyuterga o‘rnatiluvchi dasturiy yoki dasturiy-apparat
kompleksidan iborat. VPN-server tashqi tarmoqlarning ruxsatsiz foydalanishidan serverlarni
himoyalashni hamda alohida kompyuterlar va mos VPN-mahsulotlari
orqali himoyalangan lokal
tarmoq segmentlaridagi kompyuterlar bilan himoyalangan ulanishlarni tashkil etishni ta’minlaydi.
3.1-rasm. Virtual himoyalangan tunnel sxemasi.
Himoyalangan virtual xususiy tarmoqlar VPNni turkumlashni turli variantlari mavjud.
Ko‘pincha turkumlashning quyidagi uchta alomati ishlatiladi:
OSI modelining ish sathi;
VPN texnik yechimining arxitekturasi;
VPNni texnik amalga oshirish usuli.
OSI modelining ish sathi bo‘yicha VPNning turkumlanishi.
Ushbu turkumlash anchagina qiziqish tug’diradi, chunki amalga oshiriluvchi VPNning funksionalligi
va uning korporativ axborot tizimlari ilovalari hamda himoyaning boshqa vositalari bilan birgalikda
ishlatilishi ko‘p hollarda tanlangan OSI sathiga bog’liq bo‘ladi.
Dostları ilə paylaş: