Ильяс Кулиев
Существует множество способов предоставить удалённым пользователям доступ
к ресурсам локальной сети компании. Предлагаем вам решить задачу с помощью
специально разработанного для подобных целей межсетевого экрана Cisco PIX.
Исходные данные
Идея виртуальной частной сети (VPN) проста – это инкапсуляция пакетов или
фреймов в датаграммы 3-го или 4-го уровня сетевой модели OSI для того, чтобы
можно было передать их через сети с глобальной адресацией. Такой сетью с
глобальной адресацией может быть не только Интернет – существует много
операторов, предоставляющих VPN через собственные глобальные сети – но, как
правило, чаще всего термин «VPN» ассоциируется с передачей данных именно через
Интернет.
Одним из промышленных стандартов для VPN является
семейство протоколов IPSec, о нем и пойдет речь сегодня.