A apresentação está carregando. Por favor, espere

A apresentação está carregando. Por favor, espere

VPN - Redes Privadas Virtuais Universidade Federal do Rio de Janeiro Teleinformática Seminário - Fevereiro 1999 Prof. Otto Carlos Muniz Bandeira Duarte.

Apresentações semelhantes


Apresentação em tema: "VPN - Redes Privadas Virtuais Universidade Federal do Rio de Janeiro Teleinformática Seminário - Fevereiro 1999 Prof. Otto Carlos Muniz Bandeira Duarte."— Transcrição da apresentação:

1 VPN - Redes Privadas Virtuais Universidade Federal do Rio de Janeiro Teleinformática Seminário - Fevereiro 1999 Prof. Otto Carlos Muniz Bandeira Duarte Aluno - André Wajsman

2 Agenda Definição Motivações Tecnologia Diagramas Qualidade de Serviço - QoS

3 Definição VPN é uma conexão onde o acesso e a troca de dados somente é permitido a usuários e/ou redes que façam parte de uma comunidade de interesse, que ocorre sobre uma infra-estrutura compartilhada.

4 Definição - cont. Utilizando técnica chamada de tunelamento, pacotes de dados são transmitidos na rede pública - como por exemplo a Internet - em um túnel privado que simula uma conexão ponto-a-ponto.

5 Definição - cont. Componentes de uma VPN

6 Motivações Redução de Custos Rede TradicionalVPN Diversos E1 Taxa de instalação Custo mensal fixo Tarifas por Km Servidores de Acesso Manutenção Vários equipamentos Único link 512 ou 768Kbps Custo mensal variável Acesso remoto via NSP Interconexão via NSP Poucos equipamentos Manutenção via NSP Suporte de usuários remotos via NSP $ $

7 Motivações Rede facilmente escalável Rápidez na instalação de novos sites Facilidade de aumento de banda Gerenciamento/Controle Autenticação de usuários Privilégios de acesso Segurança Mudanças na rede

8 Autenticação Origem dos dados faz parte da comunidade? Controle de Acesso Negar acesso a usuário não autorizados à rede ou partes da rede Confidencialidade Previnir a leitura ou cópia dos dados durante a passagem pela rede Integridade de Dados Garantir que os dados não são adulterados durante a passagem pela rede Tecnologia - Segurança Necessidades para garantir segurança CHAP RADIUS CERTIFICADOS ENCRIPTAÇÃO DE DADOS

9 Permite tráfego de dados de várias fontes para diversos destinos em uma mesma infra-estrutura Permite trafegar diferentes protocolos em uma mesma infra-estrutura a partir de encapsulamento Permite garantia de QoS - tráfego de dados pode ser direcionado para destinos específicos Tecnologia - Tunelamento

10 GRE - Generic Routing Encapsulation Ponto-a-ponto Configurado entre um roteador-fonte e um roteador-destino Pacotes a serem enviados pelo túnel são encapsulados com o cabeçalho GRE Tecnologia - Tunelamento Túnel Rede IP Roteador-fonte Roteador-destino Pacotes Inclusão do cabeçalho GRE Endereço dos pacotes = endereço do fim do túnel Retirada do cabeçalho GRE Endereço dos pacotes = endereço original

11 L2TP - Layer 2 Tunneling Protocol Túneis iniciados pelo servidor de acesso Túneis estáticos Controle nas mãos do NSP PPTP - Point-to-point Tunneling Protocol Túneis iniciados pelo usuário Túneis on-demand Controle nas mãos do usuário Tecnologia - Tunelamento em VPDNs Ambos permitem comutação de túneis e encapsulamento de pacotes

12 Tecnologia - Tunelamento em VPDNs L2TP protocolo V.x Protocolo de acesso PPP Provedor de Acesso Internet ou VPN Servidor de Acesso de Acesso L2TP Servidor Usuário Acesso IP discado Interface Serial Interface Virtual PPTP Usuário Servidor de Acesso de Acesso PPTP Servidor Protocolo de acesso PPP L2TP PPTP

13 Diagramas Conexões discadas

14 Acesso por links dedicados Diagramas

15 Acesso via Internet Diagramas

16 Comutação de Túneis Diagramas

17 QoS - Qualidade de Serviço Internet - TCP/IP Best Effort Projeto não contemplou performance RFC2208 Resource ReSerVation Protocol (RSVP) Version 1 RFC2211 Specification of the Controlled-Load Network Element Service RFC2212 Specification of Guaranteed Quality of Service SLA Service Level Agreements ? IPv6

18 Questões 1 Quais as principais motivações para se construir uma VPN ? 2 Quais as preocupações que devemos ter ao construir uma VPN ? 3 Como podemos garantir a segurança de uma VPN ? 4 Cite os três procolos de tunelamento utilizados em VPNs 5 Defina VPN


Carregar ppt "VPN - Redes Privadas Virtuais Universidade Federal do Rio de Janeiro Teleinformática Seminário - Fevereiro 1999 Prof. Otto Carlos Muniz Bandeira Duarte."

Apresentações semelhantes


Anúncios Google