, vi kommer til å dekke, "Hva er IPSec, IPSec Tunnel og hvorfor bruke IPSec VPN?" Nå, vi vet at det blir ganske vanskelig å forstå disse komplekse terminologiene angående alle disse protokollene, men vi vil prøve å lage det som enkelt som mulig for deg å forstå IPSec-protokollen. Vi skal begynne med det grunnleggende og deretter jobbe oss frem til mer tekniske ting. Så vi begynner først med å forklare deg om selve protokollen.
Hva er IPSec?
IPSec eller Internet Protocol Security er en teknologi som bruker kryptering på høyt nivå for å beskytte kommunikasjon over et IP-nettverk. Det er en ende-til-ende sikkerhetsordning som fungerer i internettlaget til internettprotokollsuiten, mens noen andre internettsikkerhetssystemer som Secure Shell (SSH) og Transport Layer Security (TLS) opererer i de øvre lagene i applikasjonssjiktet. Så bare IPSec er et internettsikkerhetssystem som beskytter all applikasjonstrafikk over et nettverk. Den støtter dataregistreringsautentisering, peer-autentisering på nettverksnivå, datakonfidensialitet (kryptering), dataintegritet og beskyttelse mot replay. Enkelt sagt er IPSec en sikkerhetsprotokoll som har to viktige roller: Kryptering og autentisering . IPSec bruker videre to modi når den brukes alene: Tunnel og transport .
IPSec-tunnel
IPSec Tunnel-modus brukes først og fremst til å koble to nettverk, vanligvis fra ruter til ruter. I IPSec-tunnel er all trafikk kryptert. Transportmodusen til IPSec brukes på enheter som bærbar PC, iPhone eller tilkobling til et mer bedriftsnettverk. Nyttelasten er mindre kryptert og uten innkapsling. Når IPSec-tunnelmodus brukes, gir den bare innkapsling for IP-trafikken. IPSec tunnelmodus brukes først og fremst til å lage virtuelle private nettverk for nettverkskommunikasjon.
Bildet er tillatt: http://www.firewall.cx/networking-topics/protocols/870-ipsec-modes.html
Hvorfor bruke IPSec VPN?
IPSec VPN fungerer ved å autentisere og kryptere hver IP-pakke i en kommunikasjonsøkt. IPsec VPN bør brukes i et scenario der du må sikre en alltid-tilkobling til eksterne kontorplasser. De er ypperlige til å koble eksterne nettsteder til hverandre, eller for en type IT-bruker som liker å bruke veldig verktøy i verktøykassen. For en gjennomsnittlig bruker er det ikke så nødvendig, da det er andre brukervennlige VPN-er tilgjengelige.
IPSec er først og fremst egnet for de brukerne, som liker ideen om en komplett PC-til-gateway IPSec VPN, og ofte ønsker å få tilgang til hele bedriftsnettverket fra hjemmekontoret. IPSec VPN anbefales ikke for folk som hovedsakelig bruker hjemme-PC-er, og bare trenger tilgang til de tjenestene som er lett tilgjengelige via en nettleser, for eksempel e-post eller enkel filtilgang. Det er høyst mulig at IPSec VPN-er fortsatt er et attraktivt valg for organisasjoner med mye bredere behov enn Web-apper.