, vi kommer att täcka, "Vad är IPSec, IPSec-tunnel och varför använda IPSec VPN?" Nu vet vi att det blir ganska svårt att förstå dessa komplexa terminologier angående alla dessa protokoll, men vi kommer att försöka göra det som enkelt som möjligt för dig att förstå IPSec-protokollet. Vi ska börja med grunderna och sedan jobba oss upp till mer tekniska grejer. Så vi börjar först med att förklara för dig om själva protokollet.
Vad är IPSec?
IPSec eller Internet Protocol Security är en teknologi som använder kryptering på hög nivå för att skydda kommunikation via ett IP-nätverk. Det är ett säkerhetsschema som fungerar i internetlagret i internetprotokollsviten, medan vissa andra säkerhetssystem för internet som Secure Shell (SSH) och Transport Layer Security (TLS) fungerar i de övre lagren av applikationsskiktet. Så bara IPSec är ett internetsäkerhetssystem som skyddar all applikationstrafik över ett nätverk. Den stöder datainterifiering, peer-autentisering på nätverksnivå, datakonfidentitet (kryptering), dataintegritet och replay-skydd. Enkelt uttryckt är IPSec ett säkerhetsprotokoll som har två viktiga roller: Kryptering och verifiering . IPSec använder vidare två lägen när den används ensam: tunnel och transport .
IPSec-tunnel
IPSec-tunnelläget används främst för att ansluta två nätverk, vanligtvis från router till router. I IPSec-tunneln är all trafik krypterad. Transportläget för IPSec används på enheter som bärbar dator, iPhone eller anslutning till ett mer företagsnätverk. Dess nyttolast är allt mindre krypterad och utan någon inkapsling. När IPSec-tunnelläget används ger det inkapsling endast för IP-trafiken. IPSec-tunnelläget används främst för att skapa virtuella privata nätverk för nätverkskommunikation.
Bild med tillstånd: http://www.firewall.cx/networking-topics/protocols/870-ipsec-modes.html
Varför använda IPSec VPN?
IPSec VPN fungerar genom att autentisera och kryptera varje IP-paket i en kommunikationssession. IPsec VPN bör användas i ett scenario där du måste säkra en alltid påslagen anslutning till avlägsna kontorsplatser. De är utmärkta för att ansluta avlägsna webbplatser till varandra eller för en typ av IT-användare som gillar att använda mycket verktyg i verktygslådan. För en genomsnittlig användare är det inte så nödvändigt eftersom det finns andra lättanvända VPN: er tillgängliga.
IPSec är främst lämplig för de användare som gillar idén om en fullständig PC-till-gateway IPSec VPN och ofta vill komma åt hela företagets nätverk från sitt hemmakontor. IPSec VPN rekommenderas inte för personer som huvudsakligen använder hemdatorer och bara behöver komma åt de tjänster som är lättillgängliga via en webbläsare, till exempel e-post eller enkel filåtkomst. Det är mycket möjligt att IPSec VPN: er kommer att förbli ett attraktivt val för organisationer med mycket bredare behov än webbappar.