Universidade Federal do Rio de Janeiro

Slides:



Advertisements
Apresentações semelhantes
Redes de computadores I
Advertisements

2.10) Os elementos básicos de uma Rede
GERENCIAMENTO DE REDES PIM
Exercícios de Revisão Redes de Computadores Edgard Jamhour
Serviços Integrados RSVP
RSVP MPLS. Estratégias para Implantação de QoS Atualmente, duas estratégias de QoS sobre redes IP estão em desenvolvimento: –Serviços Integrados Baseado.
VPN – Redes Virtuais Privadas
Professor Edgard Jamhour
Exercícios de Revisão Redes de Computadores Edgard Jamhour
MPLS e VPN Referência: Slides extraídos do material dos professores Jim Kurose e Keith Ross relativos ao livro “Redes de Computadores e a Internet –
Introdução às Redes Privadas Virtuais - VPN
Segurança em VPN Luciana Pompei Ricardo Tavernaro Rumiko Stolfi.
QoS para Realidade Virtual
Mestrado em Telecomunicações Fim-a-Fim em uma Rede IP
Redes Privadas Virtuais (VPN)
VPN (Virtual Private Network)‏
VPN (Virtual Private Network)‏
3º período – Ciência da Computação IFSudeste MG – Campus Rio Pomba
Introdução às Redes Privadas Virtuais - VPN
Integração Internet por Múltiplos Meios de Acesso
SSL/TLS Universidade Federal do Rio de Janeiro Escola Politécnica
Metro Ethernet Aluno: Igor do Valle Campbell
4. Fundamentos das WANs Camada 1 OSI para WANs Ponto-a-Ponto
IP SAT O objetivo deste material é capacitar a força de vendas para o entendimento adequado dos conceitos e benefícios do Serviço Business IP Sat.
Ferramentas para Gerência de Redes Virtuais Xen, OpenFlow e Híbrida
Firewall – Segurança nas redes
Segurança em Smart Grid
Rodrigo de Souza Couto Redes de Computadores II
Cloud Computing Universidade Federal do Rio de Janeiro
Redes Aula 7 Professor: Marcelo Maia.
Segurança em Ambientes de Redes e Internet
VPN (Virtual Private Network)
VPN VPN é uma conexão onde o acesso e a troca de dados somente é permitido a usuários e/ou redes que façam parte de uma comunidade de interesse, que ocorre.
Frame Relay Disciplina de Redes de Computadores II
VPN Virtual Private Network.
Domínio de Conhecimento 2: Segurança em Comunicações
Grupo: Gabriel, Wagner, Vicente e Filipe
CCNA 1 – Modelos OSI e TCP/IP
Teleprocessamento e Redes:
Pedro da Fonseca Vieira2000/1 VPNs: Virtual Private Networks.
Virtual Private Network VPN Professor: Otto Carlos Muniz B. Duarte Autor: Rodrigo Augusto Gomes.
AULA 3 – ELEMENTOS DE INTERCONEXÃO DE REDES
Segurança e Auditoria de Sistemas
IMPSAT Institucional.
Virtual Private Networks
VoIP Importância da comunicação nos dias atuais Popularização das LANs Crescimento do tráfego de dados maior que o de voz Tráfego de voz em redes de dados.
Segurança & Auditoria de Sistemas AULA 09 Eduardo Silvestri
Módulo 3 Implantação do IPv6.
Tópicos Avançados em Redes de Computadores
MODELO DE REFERÊNCIA TCP/IP
VINICIOS FRANCO IECKER BRAVO DRE: OTTO CARLOS MUNIZ BANDEIRA DUARTE LUÍS HENRIQUE MACIEL KOSMALSKI COSTA Segurança em Redes P2P Universidade.
2006, Edgard Jamhour Professor Edgard Jamhour VPN.
VPN VPN VIRTUAL PRIVATE NETWORK. VPN - DEFINIÇÃO VPN é uma conexão onde o acesso e a troca de dados somente é permitido a usuários e/ou redes que façam.
Modelo OSI Apresentação Sessão Transporte Rede Enlace Física Aplicação
VPN Virtual Private Network.
Falso, essa é a função fowarding, o roteamento determina a rota tomada pelos pacotes. 1) No roteador, a função roteamento é encaminhar pacotes que chegam.
2001, Edgard Jamhour Segurança em Redes TCP/IP Redes Virtuais Privadas e Extranets Edgard Jamhour.
Thiago da Silva Souza Redes de Computadores II Engenharia da Computação e Informação / DEL Professores: Luis Henrique Maciel Kosmalski Costa Otto Carlos.
Redes Avançadas Prof. Mateus Raeder Universidade do Vale do Rio dos Sinos - São Leopoldo -
Suburban Ad-Hoc Network (SAHN) Felipe Ortigão Sampaio Buarque Schiller Universidade Federal do Rio de Janeiro Grupo de Teleinformática e Automação (GTA)
DEFINIÇÕES DE DNS DNS é a abreviatura de sistema de nomes de domínio (DNS, Domain Name System) Sistema de Resolução de Nomes. É um sistema para atribuir.
Introdução à Suporte Remoto – Conceitos Iniciais
OpenVPN Para não precisar esticar um cabo de fibra óptica da matriz até a filial para conectar duas redes internas.
Servidor de Acesso remoto e VPN no Windows Server 2003
Exercícios de Revisão Redes de Computadores Edgard Jamhour
Segurança de Rede Prof. Sales Filho VPN. 2 Objetivos Apresentar o IPSec Uso do IPSec para criação de VPN´s Realizar a configuração de VPN utilizando roteadores.
Introdução A idéia de utilizar uma rede pública como a Internet em vez de linhas privativas para implementar redes corporativas é denominada de Virtual.
Escola de Ciência e Tecnologia Curso: Bacharelado SI Disciplina: Segurança em Redes 1 VPN (Virtual Private Network)
VPN Virtual Private Network. VPNs são redes sobrepostas às redes públicas, mas com a maioria das propriedades de redes privadas......são túneis de criptografia.
Redes ATM Universidade do Estado da Bahia Felipe Augusto Bastos Moraes.
Transcrição da apresentação:

Universidade Federal do Rio de Janeiro Teleinformática Seminário - Fevereiro 1999 Prof. Otto Carlos Muniz Bandeira Duarte Aluno - André Wajsman

Agenda Definição Motivações Tecnologia Diagramas Qualidade de Serviço - QoS

Definição VPN é uma conexão onde o acesso e a troca de dados somente é permitido a usuários e/ou redes que façam parte de uma comunidade de interesse, que ocorre sobre uma infra-estrutura compartilhada.

Definição - cont. Utilizando técnica chamada de tunelamento, pacotes de dados são transmitidos na rede pública - como por exemplo a Internet - em um túnel privado que simula uma conexão ponto-a-ponto.

Definição - cont. Componentes de uma VPN

$ Motivações Redução de Custos Rede Tradicional VPN Diversos E1 Taxa de instalação Custo mensal fixo Tarifas por Km Servidores de Acesso Manutenção Vários equipamentos Único link 512 ou 768Kbps Custo mensal variável Acesso remoto via NSP Interconexão via NSP Poucos equipamentos Manutenção via NSP Suporte de usuários remotos via NSP $

Motivações Rede facilmente escalável Gerenciamento/Controle Rápidez na instalação de novos sites Facilidade de aumento de banda Gerenciamento/Controle Autenticação de usuários Privilégios de acesso Segurança Mudanças na rede

Tecnologia - Segurança Necessidades para garantir segurança Autenticação Origem dos dados faz parte da comunidade? Confidencialidade Previnir a leitura ou cópia dos dados durante a passagem pela rede Controle de Acesso Negar acesso a usuário não autorizados à rede ou partes da rede Integridade de Dados Garantir que os dados não são adulterados durante a passagem pela rede CHAP RADIUS CERTIFICADOS ENCRIPTAÇÃO DE DADOS

Tecnologia - Tunelamento Permite tráfego de dados de várias fontes para diversos destinos em uma mesma infra-estrutura Permite trafegar diferentes protocolos em uma mesma infra-estrutura a partir de encapsulamento Permite garantia de QoS - tráfego de dados pode ser direcionado para destinos específicos

Tecnologia - Tunelamento GRE - Generic Routing Encapsulation Ponto-a-ponto Configurado entre um roteador-fonte e um roteador-destino Pacotes a serem enviados pelo túnel são encapsulados com o cabeçalho GRE Túnel Rede IP Roteador-fonte Roteador-destino Pacotes Inclusão do cabeçalho GRE Endereço dos pacotes = endereço do fim do túnel Retirada do cabeçalho GRE Endereço dos pacotes = endereço original

Tecnologia - Tunelamento em VPDNs L2TP - Layer 2 Tunneling Protocol Túneis iniciados pelo servidor de acesso Túneis estáticos Controle nas mãos do NSP PPTP - Point-to-point Tunneling Protocol Túneis iniciados pelo usuário Túneis “on-demand” Controle nas mãos do usuário Ambos permitem comutação de túneis e encapsulamento de pacotes

Tecnologia - Tunelamento em VPDNs L2TP Protocolo de acesso PPP protocolo V.x L2TP Servidor Servidor de Acesso Usuário de Acesso L2TP PPTP Provedor de Acesso Internet ou VPN Interface Virtual PPTP Protocolo de acesso PPP Acesso IP discado Interface Serial Servidor Servidor de Acesso Usuário de Acesso PPTP

Diagramas Conexões discadas

Diagramas Acesso por links dedicados

Diagramas Acesso via Internet

Diagramas Comutação de Túneis

QoS - Qualidade de Serviço SLA “Service Level Agreements” Internet - TCP/IP “Best Effort” Projeto não contemplou performance RFC2212 “Specification of Guaranteed Quality of Service” RFC2211 “Specification of the Controlled-Load Network Element Service” ? RFC2208 “Resource ReSerVation Protocol (RSVP) Version 1” IPv6

Questões 1 Quais as principais motivações para se construir uma VPN ? 2 Quais as preocupações que devemos ter ao construir uma VPN ? 3 Como podemos garantir a segurança de uma VPN ? 4 Cite os três procolos de tunelamento utilizados em VPNs 5 Defina “VPN”