Иллюстрированный самоучитель по развертыванию виртуальных частных сетей

Развертывание виртуальных частных сетей "маршрутизатор-маршрутизатор"

  • Введение

    Виртуальная частная сеть (Virtual Private Network, VPN) является расширением частной сети, позволяя выполнять подключения через общедоступные сети, такие как Интернет. VPN-подключения между маршрутизаторами позволяют компьютерам получить безопасный доступ к узлам организации через сеть Интернет.
  • Обзор маршрутизации вызова по требованию в Windows 2000 Server

    Службы маршрутизации и удаленного доступа Windows 2000 включают поддержку маршрутизации вызова по требованию (demand-dial routing, или dial-on-demand routing) как через коммутируемые подключения (аналоговые телефонные линии или линии IDSN), так и через VPN-подключения.
  • Обновление маршрутов при маршрутизации вызова по требованию

    Вызовы по требованию могут снизить стоимость подключений, но обычные протоколы маршрутизации применяют периодические объявления для обмена информацией маршрутизации. Например, протокол RIP для IP объявляет содержимое своей таблицы маршрутизации каждые 30 секунд на всех интерфейсах, что может привести к высоким счетам за телефонную связь.
  • Введение в VPN-подключения между маршрутизаторами

    VPN-подключение между маршрутизаторами является подключением вызова по требованию и использует протокол туннелирования VPN, такой как PPTP или L2TP для соединения двух частей частной сети. Каждый VPN-сервер предоставляет маршрутизируемое соединение с сетью, к которой он подключен.
  • Подключения по требованию и постоянные подключенияя

    Существует два типа VPN-подключений между маршрутизаторами: постоянные подключения и подключения по требованию. | Подключение по требованию создается при возникновении необходимости передачи данных. После того как подключение установлено и передача данных завершена, по истечении заданного интервала времени простоя подключение завершается.
  • Ограничение инициирования подключений по требованию

    Вы можете запретить вызывающему маршрутизатору создавать определенные VPN-подключения по требованию между маршрутизаторами и тем самым избежать создания ненужных подключений. Для этого можно воспользоваться следующими способами:
  • Односторонние и двусторонние инициированные подключения

    В случаях односторонних инициированных подключениях один VPN-маршрутизатор всегда является вызывающим маршрутизатором, а другой VPN-маршрутизатор всегда является отвечающим маршрутизатором.
Если Вы заметили ошибку, выделите, пожалуйста, необходимый текст и нажмите CTRL + Enter, чтобы сообщить об этом редактору.