11.07.2015 Views

Volume 61 Issue 2 (2011) - Годишник на ТУ - София - Технически ...

Volume 61 Issue 2 (2011) - Годишник на ТУ - София - Технически ...

Volume 61 Issue 2 (2011) - Годишник на ТУ - София - Технически ...

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

tunnel source 1.1.1.1tunnel destination 3.3.3.1!interface FastEthernet0/0ip address 1.1.1.1 255.255.255.0duplex autospeed autocrypto map VPN_TO_REMOTE!interface FastEthernet1/0no ip addressshutdownduplex autospeed auto!router eigrp 1network 10.10.10.0 0.0.0.255network 200.200.100.0network 200.200.200.0no auto-summary......................ip access-list extended VPN_GRE_REMOTE1permit gre 1.1.1.0 0.0.0.255 2.2.2.0 0.0.0.255ip access-list extended VPN_GRE_REMOTE2permit gre 1.1.1.0 0.0.0.255 3.3.3.0 0.0.0.255......................Endnetwork 192.168.10.0network 200.200.100.0auto-summary......................ip access-list extended VPN_GREpermit gre 2.2.2.0 0.0.0.255 1.1.1.0 0.0.0.255......................End10. ЗаключениеВ <strong>на</strong>стоящата статия са предожени варианти <strong>на</strong> проект за корпоратив<strong>на</strong> VPN.Работоспособността <strong>на</strong> представените решения е провере<strong>на</strong> чрез симулационномоделиране.Сравнителният а<strong>на</strong>лиз <strong>на</strong> получените опитни резултати показва, че и двете решенияпредлагат <strong>на</strong>дежд<strong>на</strong> и сигур<strong>на</strong> комуникацион<strong>на</strong> WAN свързаност приспазване <strong>на</strong> всички изискванията за конфиденциалност, автентикация и интегритет<strong>на</strong> информацията. Конфигурациите <strong>на</strong> шлюзовете се реализират сравнителнолесно, като необходимите за тях функцио<strong>на</strong>лни параметри се поддържатот голям кръг маршрутизатори.Вариантът <strong>на</strong> VPN с IPSec директ<strong>на</strong>та капсулация e препоръчителен при липсата<strong>на</strong> IP multicast трафик и <strong>на</strong> ди<strong>на</strong>мични маршрутизиращи протоколи, като<strong>на</strong>пример индивидуален отдалечен достъп за мобилен служител.Вариантът <strong>на</strong> VPN чрез GRE тунел защитен с IPSec е по-комплексно решение,позволяващо тунелиране <strong>на</strong> IP multicast трафик и <strong>на</strong> маршрутизиращи протоколи.Като негов недостатък може да се изтъкне статичното изграждане <strong>на</strong> всекитунелен интерфейс, водещо до необходимостта от задължител<strong>на</strong> <strong>на</strong>меса <strong>на</strong>мрежов администратор при неговото конфигуриране.205

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!