वीपीएन सुरंग ट्यूटोरियल

VPNs को प्रकार, प्रोटोकल र अधिक

भर्चुअल निजी सञ्जाल प्रविधि ट्यूनलिंगको विचारमा आधारित छ। VPN tunneling मा तार्किक सञ्जाल जडान स्थापना गरी राखिएको छ (जुन मध्यवर्ती हप्स हुन सक्छ)। यस जडानमा, एक विशिष्ट VPN प्रोटोकल ढाँचामा निर्माण गरिएको प्याकेटहरू केही अन्य आधार वा क्यारियर प्रोटोकॉल भित्रमा विभाजित हुन्छन्, त्यसपछि VPN क्लाइन्ट र सर्भर बीच प्रसारित हुन्छ, र अन्तमा प्राप्त प्राप्तमा de-encapsulated।

इन्टरनेट-आधारित VPNs को लागि, धेरै VPN प्रोटोकॉल मध्ये एक प्याकेटहरू इन्टरनेट प्रोटोकल (आईपी) प्याकेटहरू भित्रमा विभाजित हुन्छन्। VPN प्रोटोकॉलहरूले सुरंगहरू सुरक्षित राख्न प्रमाणीकरण र एन्क्रिप्शनलाई समर्थन गर्दछ।

VPN Tunneling को प्रकारहरू

VPN दुई प्रकारको सुरनलिंग - स्वैच्छिक र अनिवार्य समर्थन गर्दछ। दुवै प्रकारको टर्मिनलिंग सामान्यतया प्रयोग गरिन्छ।

स्वैच्छिक सुरंगमा, VPN क्लाइन्ट जडान सेटअप प्रबन्ध गर्दछ। ग्राहकले पहिलो क्यारियर सञ्जाल प्रदायकसँग जडान गर्दछ (इन्टरनेट वीपीएनको अवस्थामा आईएसपी)। त्यसपछि, VPN ग्राहक अनुप्रयोगले यो प्रत्यक्ष जडानमा सुरंग VPN सर्भरमा सिर्जना गर्दछ।

अनिवार्य सुरंगिङ्मा, क्यारियर सञ्जाल प्रदायकले VPN जडान सेटअपलाई व्यवस्थित गर्दछ। जब ग्राहकले क्यारियरलाई पहिलो पटक साधारण जडान गर्दछ, क्यारियरले तुरुन्तै कि ग्राहक र VPN सर्भरबीच एक VPN जडान दलाल गर्दछ। ग्राहकको दृष्टिकोणबाट, VPN जडानहरू स्वैच्छिक सुरंगहरूका लागि आवश्यक दुई-चरण प्रक्रियाको तुलनामा एक चरणमा सेट अप गरिन्छ।

अनिवार्य VPN टन्निंग गर्दै ग्राहकहरू प्रमाणित गर्दछ र उनीहरूलाई विशिष्ट VPN सर्भरसँग तर्क गर्दछ जसले द्रोक यन्त्रमा बनाएको तर्क प्रयोग गर्दछ। यो नेटवर्क उपकरण कहिलेकाहीं वीपीएन फ्रंट अन्त्य प्रोसेसर (एफईपी), सञ्जाल पहुँच सर्भर (NAS) वा प्वाइन्ट अफिस सर्भर (POS) भनिन्छ। अनिवार्य टर्नलिंगले वीपीएन ग्राहकबाट VPN सर्भर कनेक्टिविटीको विवरण लुकाउँछ र ग्राहकहरूलाई ISP बाट सुरंगमा सुरंगमा व्यवस्थापन नियन्त्रणलाई प्रभावकारी रूपान्तरण गर्दछ। फिर्तीमा, सेवा प्रदायकले FEP उपकरण स्थापना र थप राख्ने अतिरिक्त बोझमा लिनु पर्छ।

VPN ट्यूनलिंग प्रोटोकल

VPN सुरंगहरूसँग प्रयोगको लागि धेरै कम्प्यूटर नेटवर्क प्रोटोकॉलहरू विशेष गरी लागू गरिएको छ। तल सूचीबद्ध तीन सबैभन्दा लोकप्रिय वीपीएन टन्निंग प्रोटोकॉल उद्योगमा स्वीकृतिको लागि एकअर्कासँग प्रतिस्पर्धा गर्न जारी छ। यी प्रोटोकलहरू सामान्यतया एकअर्कासँग असंगत हुन्छन्।

प्वाइंट टु-प्वाइन्ट टुनिङ प्रोटोकल (पीपीटीपी)

PPTP विनिर्देश सिर्जना गर्न धेरै निगमहरूले एकसाथ काम गरे। मानिसहरू सामान्यतया माइक्रोसफ्टका साथ पीपीटीपीसँग सम्बन्धित हुन्छन् किनभने लगभग सन् 1 99 7 मा विन्डोजको सबै स्वादले प्रोटोकॉलका लागि निर्मित इन क्लाइन्ट समर्थन समावेश गर्दछ। माइक्रोसफ्ट द्वारा विन्डोज को लागि पीपीटीपी को शुरुवात विज्ञप्ति सुरक्षा सुविधाहरु मा शामिल छ कि केहि विशेषज्ञहरु को दावा को गंभीर उपयोग को लागि धेरै कमजोर थिए। माइक्रोसफ्टले यसको पीपीटीपी समर्थनलाई अझ राम्रो बनाउछ।

तह दुई Tunneling प्रोटोकल (L2TP)

VPN सुरंगका लागि PPTP मा मूल प्रतियोगी L2F थियो, मुख्य रूप देखि सिस्को उत्पादनहरु मा प्रोटोकॉल लागू गरियो। L2F मा सुधार गर्न कोसिसमा, यसको सबैभन्दा राम्रो विशेषताहरू र PPTP संयुक्त रूपमा L2TP भनिने नयाँ मानक बनाउनको लागि संयुक्त गरिएको थियो। PPTP जस्तै, L2TP OSI मोडेलमा डाटा लिङ्क तह (लेयर दुई) मा अवस्थित छ - यसरी यसको नामको उत्पत्ति।

इन्टरनेट प्रोटोकल सुरक्षा (IPsec)

IPsec वास्तवमा धेरै सम्बन्धित प्रोटोकलहरूको संग्रह हो। यो पूर्ण VPN प्रोटोकल समाधानको रूपमा प्रयोग गर्न सकिन्छ वा केवल L2TP वा PPTP भित्र इन्क्रिप्सन योजनाको रूपमा। ओएसआईएस ओएसआई मोडेलको सञ्जाल तह (लेयर तीन) मा अवस्थित छ।