د VPN's: IPSec vs. SSL

کوم تخنیک ستاسو لپاره لپاره دی؟

په کلونو کې که د لیرې پرتو دفتر اړتیا وي د کمپنۍ په مرکزونو کې د مرکزي کمپیوټر یا شبکې سره اړیکه ونیسي، دا د دې معنی وه چې د ځایونو ترمنځ وقف شوي کرایې لینونه نصب کړي. دا وقف شوي کرایه شوي سیسټمونه د سایټونو ترمنځ نسبتا تیز او خوندي اړیکو چمتو کړي، مګر دوی ډیره ډیره لوړه وه.

د موبایل کاروونکو شرکتونو د ځای کولو لپاره باید وقف شوي ډایلیک جوړ کړئ - د لرې پرتو السرسی سرورونو (RAS) کې. RAS یو موډیم، یا ډیری موډیم ولري، او شرکت باید د هر موډیم لپاره د تلیفون کرښه ولري. ګرځنده کاروونکي کولی شي پدې شبکه کې سره ونښلوي، مګر سرعت په زړه پورې سست و او د تولید ګټور کار یې ستونزمن کړ.

د انټرنېټ د راتګ سره ډیری یې بدلون موندلی. که د سرورونو او شبکې کنټرول لا دمخه موجود وي، په ټوله نړۍ کې کمپیوټرونه سره اړیکه ونیسئ، نو ولې باید ولې شرکت باید پیسو مصرف کړي او اداري سرغړونه یې پلي کړي د پلي شوي لیکو لینونو او د ډیللي موډیم بانکونو له لارې جوړ کړي. ولې یوازې انټرنیټ نه کاروئ؟

ښه، لومړی ننګونه دا ده چې تاسو اړتیا لرئ چې وټاکئ څوک څوک د معلوماتو په اړه څوک ګوري. که تاسو په ساده ډول ټول انټرنیټ ته انټرنیټ پرانیزئ نو دا به ناممکن وي چې د مؤثره وسیلو پلي کولو لپاره غیر انتفاعي کاروونکي د شرکت شبکه ته الس رسۍ څخه وساتي. شرکتونه د اور وژنو او نورو شبکو د امنیت ګامونو جوړولو لپاره ډیرې پیسې لګوي چې په ځانګړې توګه د دې ډاډ ترلاسه کولو لپاره چې د عامه انټرنیټ څخه هیڅوک داخلي شبکه نشي ترلاسه کولی.

تاسو څنګه غواړئ چې د انټرنیټ شبکې ته د داخلي شبکې لاسرسي له داخلي شبکې سره د نښلولو په وسیله د لیټ کاروونکو کاروونکو ته د عامه انټرنیټ څخه کارولو سره لاسرسي ترلاسه کړئ؟ تاسو یو مجازی خصوصي شبکه (VPN ) پلي کول. A VPN یو دوه اړخیز "تونل" جوړوي چې د دوو پایونو سره نښلوي. د VPN سرینګ کې ټرافیک کوډ شوی دی ځکه چې د عامه انټرنیټ نور کاروونکي نشي کولی د مداخلې مخابراتو په اسانۍ سره وګوري.

د VPN پلي کولو په واسطه، یو شرکت کولی شي عامه انټرنیټ ته السرسی په هره ځای کې د نړۍ ټولو مراجعينو ته داخلي خصوصي شبکې ته السرسی چمتو کړي. دا اداري او مالي سر دردونه چې د دوديزې کرښې له لرې پراخې سیمې شبکه (WAN) سره تړاو لري او لرې پرتو او ګرځنده کاروونکو ته اجازه ورکوي چې ډیر ګټور وي. تر ټولو غوره، که سم پلي شي، نو دا کار د شخصي شرکت شبکې په اړه د کمپیوټر سیسټمونو او ډاټاونو امنیت او بشپړتیا اغیزمن کوي.

دوديزې VPN د IPSec (انټرنيټ پروتوکول امنيت) باندې د دوو پايلو تر منځ د تونل پر اساس تکيه کوي. IPSec د OSI ماډل د شبکې پرتې کې کار کوي - هغه معلومات خوندي کوي چې پرته له کوم سازمان څخه کوم ځانګړي غوښتنلیک ته د دوو پایونو ترمنځ سفر کوي. کله چې د IPSec VPN سره اړیکه ونیول شي نو مراجع کمپیوټر د "شبکې" د شبکې شبکې بشپړ غړیتوب دی چې د ټوله شبکې د کتلو او احتمال سره لاس رسی لري.

د IPSec VPN ډیری ډیری برخې د دریمې ډلې هارډر او / یا سافټویر ته اړتیا لري. د IPSec VPN ته د لاسرسی لپاره، په پوښتنو کې کارځای یا وسیله باید د IPSec مراجعه کونکي سافټویر غوښتنلیک نصب شي. دا یو پرو او ډون دی.

پرو دا دی چې دا د امنیت اضافه پرت چمتو کوي که چیرې د مراجعینو ماشین ته اړتیا نه وي، یوازې نه یوازې د VPN مراجعینو سافټویر سمبالولو لپاره چې ستاسو IPSec VPN سره ونښلول شي، مګر دا باید دا سمه سمه بڼه ونیسي. دا نور اضافي خنډونه دي چې یو غیر مجاز کارونکي باید مخکې له دې چې ستاسو شبکې ته لاسرسي ترلاسه کولو مخکې ترلاسه کړي.

دا پریکړه دا ده چې دا د مراجعینو سافټویر لپاره جوازونو ساتل او په ټولو لرې پرتو ماشینونو کې د مراجعینو سافټویر نصب او کنټرول لپاره د تخنیکي مرستې لپاره اندېښنه - په ځانګړي توګه که دوی په فزيکي ډول ساحه کې د سافټویر کنټرول کولو لپاره نه شي کیدی. پخپله.

دا دا کانګ دی چې عموما د سیال SSL ( Secure Sockets Layer ) VPN حل لپاره یوه لویه برخه ده. ایس ایس ایل یو عام پروتوکول دی او ډیری ویب براؤزر په SSL کې جوړ شوي د SSL وړتیاوې لري. له همدې کبله په نړۍ کې تقریبا هر کمپیوټر د SSL VPN سره د نښلو لپاره د اړین "مراجع کونکي سافټویر" سره سم سمبال شوی دی.

د SSL VPN بله بله برخه دا ده چې دوی د السرسی دقیقه کنترول ته اجازه ورکوي. لومړی ټول د ځانګړی غوښتنلیکونو لپاره تونلونه چمتو کوي نه د ټول کارپورټ LAN سره. نو، د SSL VPN اړیکو کاروونکي یواځې هغه غوښتنلیکونو ته لاسرسۍ کولی شي چې دوی ټولې شبکې پر ځای د لاسرسي لپاره ترتیب شوي دي. دوهم، دا د اسانه کاروونکو لپاره مختلف لاسرسی حقونه چمتو کول اسانه دي او د کارن السرسی په اړه ډیر زاویه کنترول لري.

د ایس ایس ایل وی پی این یو کنټرول که څه هم تاسو د ویب برنر په ذریعه د غوښتنلیکونو لاس رسی یاست، پدې مانا چې دوی په حقیقت کې یوازې د ویب پر بنسټ غوښتنلیکونو لپاره کار کوي. دا ممکنه ده چې د نورو غوښتنلیکونو ویبالیکونه وکړو ترڅو دوی وکولی شي د SSL VPN له لارې لاسرسی ومومي، په داسې حال کې چې دا کار د حل پیچلتیا ته زیاتوالی ورکوي او ځینې برخې یې له منځه یوسي.

یواځې د ویب فعال شوي ایس ایس ایل غوښتنلیکونو ته مستقیم لاسرسۍ هم پدې مانا ده چې کارنان د شبکو ته لاسرسی نلري لکه پرنټر یا مرکزي ذخیره شوي او د VPN کاروونکي د فایل شریکولو یا د دوتنې بیک اپ لپاره کاروي.

د ایس ایس ایل وی پی این د خپریدو او مقبولیت لاسته راوړی دی. مګر دوی د هر مثال لپاره صحیح حل نه دي. په ورته ډول، د IPSec VPN د هرې بیلګې لپاره مناسبه نه ده. پلورونکي د SSL VPN فعالیت فعالیت پراخولو لپاره د الرې پراختیا ته دوام ورکوي او دا یو ټیکنالوژي ده چې تاسو باید په نږدې بازار کې د ریموټ کنټرول خوندي شبکې لپاره حلال وي. اوس مهال، دا مهمه ده چې د خپلو لرې پرتو کاروونکو اړتیاوو ته په پام سره پاملرنه وکړو او د هر حل حل او پرو وزن وټاکئ ترڅو دا معلومه کړئ چې ستاسو لپاره غوره څه کار کوي.