Σχεδιασμός Εικονικών Δικτύων Ενότητα 1: Εισαγωγή - Ιστορική Αναδρομή Τα πρώτα ιδιωτικά δίκτυα Νικολάου Σπύρος Τμήμα Μηχανικών Πληροφορικής ΤΕ
Άδειες Χρήσης Το παρόν εκπαιδευτικό υλικό υπόκειται σε άδειες χρήσης Creative Commons. Για εκπαιδευτικό υλικό, όπως εικόνες, που υπόκειται σε άλλου τύπου άδειας χρήσης, η άδεια χρήσης αναφέρεται ρητώς. 2
Χρηματοδότηση Το παρόν εκπαιδευτικό υλικό έχει αναπτυχθεί στα πλαίσια του εκπαιδευτικού έργου του διδάσκοντα. Το έργο «Ανοικτά Ακαδημαϊκά Μαθήματα του ΤΕΙ Δυτικής Μακεδονίας και της Ανώτατης Εκκλησιαστικής Ακαδημίας Θεσσαλονίκης» έχει χρηματοδοτήσει μόνο τη αναδιαμόρφωση του εκπαιδευτικού υλικού. Το έργο υλοποιείται στο πλαίσιο του Επιχειρησιακού Προγράμματος «Εκπαίδευση και Δια Βίου Μάθηση» και συγχρηματοδοτείται από την Ευρωπαϊκή Ένωση (Ευρωπαϊκό Κοινωνικό Ταμείο) και από εθνικούς πόρους. 3
Εισαγωγή - Ιστορική Αναδρομή Τα πρώτα ιδιωτικά δίκτυα
Σκοποί ενότητας Σκοπός της ενότητας είναι η εισαγωγή στα Virtual Private Networks (VPNs), η ιστορική αναδρομή καθώς και η περιγραφή των πρώτων ιδιωτικών δικτύων. 5
Περιεχόμενα ενότητας Εισαγωγή. Ορισμός VPN. Ιστορική αναδρομή. Τα πρώτα ιδιωτικά δίκτυα. Μισθωμένες γραμμές. 6
Εισαγωγή (1/3) Η εξάπλωση της δικτυωμένης οικονομίας έχει επιφέρει ουσιαστικές αλλαγές στον τρόπο λειτουργίας των επιχειρήσεων. Ένα δίκτυο που επικεντρώνεται στο να συνδέει απλά σταθερά σημεία των συνεργαζόμενων επιχειρήσεων δεν είναι πλέον αρκετό για πολλές επιχειρήσεις. 7
Εισαγωγή (2/3) Ταυτόχρονα, οι επιχειρήσεις με περισσότερα από ένα παραρτήματα (καταστήματα, γραφεία) πολύ συχνά αντιμετωπίζουν προβλήματα επικοινωνίας ή λειτουργίας που απορρέουν από τη γεωγραφική απόσταση που τα χωρίζει. 8
Εισαγωγή (3/3) Για παράδειγμα, θα πρέπει ένας εξωτερικός συνεργάτης μιας επιχείρησης να μπορεί να συνδεθεί στο τοπικό της δίκτυο από οπουδήποτε, μέσω του φορητού του υπολογιστή. 9
Νέες ανάγκες Επικοινωνία μεταξύ δύο απομακρυσμένων τμημάτων μιας επιχείρησης. Επικοινωνία απομακρυσμένων ή κινούμενων εργαζομένων με την επιχείρηση. Επικοινωνία συνεργατών ή πελατών με την επιχείρηση. Επικοινωνία μεταξύ δύο συνεργαζομένων επιχειρήσεων. 10
Εικονικά Ιδιωτικά Δίκτυα Το κλασικό Δίκτυο Ευρείας Περιοχής (WAN) πρέπει λοιπόν να επεκταθεί ώστε να συμπεριλάβει και αυτού του τύπου τους εργαζόμενους. Συνεπώς, πολλές επιχειρήσεις στρέφονται προς τα Εικονικά Ιδιωτικά Δίκτυα (VPNs) για να συμπληρώσουν την υπάρχουσα WAN υποδομή τους και να επιλύσουν προβλήματα επικοινωνίας, οργάνωσης, διαχείρισης και κατανομής πληροφοριών σε όλα τα τμήματα ή τα υποκαταστήματα τους, όπου κι αν βρίσκονται. 11
Ορισμός (1/3) Το VPN είναι ένα δίκτυο εικονικών ζεύξεων ανεπτυγμένο σε μία υπάρχουσα δικτυακή υποδομή, με τη ιδιότητα ότι έχει την ίδια ασφάλεια, διαχείριση και υφίσταται την ίδια πολιτική σε όλο το μήκος του σαν να επρόκειτο για ιδιωτικό δίκτυο. 12
Ορισμός (2/3) Είναι μία εναλλακτική λύση της υποδομής που παρέχουν τα WAN και που αντικαθιστούν ή επαυξάνουν τα υπάρχοντα ιδιωτικά δίκτυα που χρησιμοποιούν μισθωμένες γραμμές ή δίκτυα που ανήκουν στην επιχείρηση. 13
Ορισμός (3/3) Οι απαιτήσεις των VPNs δεν είναι άλλες από αυτές των WAN. Υποστήριξη πολλαπλών πρωτοκόλλων. Υψηλή αξιοπιστία. Εκτεταμένη διαβάθμιση. 14
Τι σημαίνει Εικονικό Ιδιωτικό Δίκτυο; (1/2) Ο όρος «εικονικό δίκτυο» σημαίνει ότι οι δικτυακές συνδέσεις είναι ιδεατές, υπό την έννοια ότι τα δεδομένα που αποστέλλονται μεταξύ δύο χρηστών μπορεί να ακολουθούν κάθε φορά διαφορετική διαδρομή μέχρι να φτάσουν στον προορισμό τους. 15
Τι σημαίνει Εικονικό Ιδιωτικό Δίκτυο; (2/2) Ο όρος «ιδιωτικό δίκτυο» σημαίνει ότι πρόσβαση σε αυτό έχουν μόνο οι εξουσιοδοτημένοι χρήστες. Ο ακριβής ορισμός ενός Εικονικού Ιδιωτικού Δικτύου είναι. «Ένα ιδιωτικό δίκτυο που κατασκευάζεται χρησιμοποιώντας την υπάρχουσα υποδομή ενός δημόσιου δικτύου ευρείας περιοχής, όπως για παράδειγμα το Internet, ή το υπάρχον δίκτυο του παρόχου Internet Service Provider (ISP)» 16
Η ιδέα (1/2) Τα κλασικά ιδιωτικά δίκτυα βασίζονται σε μισθωμένες γραμμές όπου το κόστος τους είναι σημαντικό. Η λύση των VPNs προσπαθεί να επιλύσει αυτό το πρόβλημα αφού πλέον χρησιμοποιείται η δημόσια υποδομή, µε τα οφέλη που αυτό συνεπάγεται σε θέματα κόστους. 17
Η ιδέα (2/2) Επιπλέον εξακολουθεί να παρέχεται η ασφάλεια και η αξιοπιστία των μισθωμένων γραμμών. Γενικά, η τεχνολογία των Εικονικών Ιδιωτικών Δικτύων συγκεντρώνει πολλά πλεονεκτήματα, µε κυριότερο το χαμηλότερο κόστος και την μεγαλύτερη ευελιξία στη διαχείριση, παρέχοντας παράλληλα, αξιοπιστία αλλά και ασφάλεια. 18
VPN on IP Σχήμα 1: VPN μιας επιχείρησης με πολλά παραρτήματα, πάνω στο IP, από Τεχνολογίες ψηφιακών ραδιο-δικτύων υψηλής ταχύτητας IEEE 802.11 «Διασύνδεση και ασφάλεια υπολογιστών» - Καταθετήριο της Βιβλιοθήκης του ΤΗΜΜΥ, Νούκας Κωνσταντίνος και Παππής Χρίστος (2006), CC-BY-NC-ND. 19
Τα πρώτα ιδιωτικά δίκτυα (1/2) Οι μισθωμένες γραμμές χρησιμοποιήθηκαν αρχικά την τηλεπικοινωνιακή διασύνδεση δύο ή περισσότερων σημείων με προδιαγεγραμμένη ταχύτητα μετάδοσης δεδομένων. Ήταν για τη δεκαετία του 1960 ο μόνος τρόπος υλοποίησης ιδιωτικού δικτύου. 20
Τα πρώτα ιδιωτικά δίκτυα (2/2) Ένα τέτοιο δίκτυο δομείται όταν μία εταιρία μισθώνει κάποιες γραμμές επικοινωνίας από κάποιο δημόσιο τηλεφωνικό δίκτυο (PSTN) για αποκλειστικά δική της ενδο-εταιρική χρήση. Οι παρεχόμενες συνδέσεις σημείου-προςσημείο (point-to-point) πραγματοποιούνται χωρίς τη μεσολάβηση των διεπιλογικών κέντρων του τηλεπικοινωνιακού παρόχου. 21
Μισθωμένες γραμμές (1/2) Οι μισθωμένες γραμμές μπορούν να χρησιμοποιηθούν για. Σύνδεση Τηλεφωνικών Κέντρων. Τηλεφωνική επικοινωνία. Τηλεομοιοτυπία (fax). Μετάδοση δεδομένων. Σύνδεση με το Internet και άλλα δημόσια ή ιδιωτικά δίκτυα. 22
Μισθωμένες γραμμές (2/2) Οι μισθωμένες γραμμές μπορούν να χρησιμοποιηθούν για (Συνέχεια). Σύνδεση Εικονοτηλεφώνων και Συστημάτων Ασφαλείας. Μετάδοση ραδιοφωνικών και τηλεοπτικών προγραμμάτων. 23
Χαρακτηριστικά μισθωμένων γραμμών (1/2) Σταθερή χωρητικότητα. Ταχύτητα μετάδοσης από 8Kbps, 64Kbps έως 2Mbps ανά γραμμή. Αναλογικές γραμμές κατάλληλες για μετάδοση φωνής, fax, δεδομένων σε χαμηλές ταχύτητες. Ψηφιακές γραμμές ταχυτήτων από 64 Kbps έως 2 Mbps ή 34Mbps, 155 Mbps. 24
Χαρακτηριστικά μισθωμένων γραμμών (2/2) Ποιότητα και αξιοπιστία (το βασικό πλεονέκτημα των μισθωμένων γραμμών). Πανελλαδική και διεθνής γεωγραφική κάλυψη. 25
Μειονεκτήματα μισθωμένων γραμμών (1/2) Βασικό μειονέκτημα των μισθωμένων γραμμών είναι ότι υπάρχει ένα σταθερό μίσθωμα ανεξάρτητα από τον όγκο των πληροφοριών που μεταφέρονται. Επίσης δεν είναι πολύ «ευέλικτα» δίκτυα, υπό την έννοια ότι δεν αναπροσαρμόζονται εύκολα όταν προκύπτει η ανάγκη εξάπλωσής τους. 26
Μειονεκτήματα μισθωμένων γραμμών (2/2) Αυτά τα μειονεκτήματα έδωσαν την ώθηση για την αναζήτηση νέων λύσεων, οδηγώντας σταδιακά στην ανάπτυξη των σημερινών VPNs. 27
Βιβλιογραφία (1/2) 1. Building a Virtual Private Network by Meeta Gupta, Publisher: Premier Press, Pub Date: 2003, Print ISBN: 1-931841-81-0. 2. Comparing, Designing, and Deploying VPNs by Mark Lewis, Publisher: Cisco Press, Pub Date: April 12, 2006, Print ISBN: 1-58705-179-6. 3. The Complete Cisco VPN Configuration Guide by Richard Deal, Publisher: Cisco Press, Pub Date: December 15, 2005, ISBN: 1-58705-204-0. 28
Βιβλιογραφία (2/2) 4. Troubleshooting Virtual Private Networks by Mark Lewis, Publisher: Cisco Press, Pub Date: May 27, 2004, Print ISBN: 1-58705-104-4. 5. CCSP self-study : Cisco Secure Virtual Private Networks (CSVPN) 2nd Edition, by Andrew G. Mason, Publisher: Cisco Press, Pub Date: May 19, 2004, Print ISBN: 1-58705-145-1. 29
Τέλος Ενότητας 30