Rede privada
(VPN)
Ao invés de usar links dedicados interligando 2 pontos (matriz e filial), utiliza-se uma infraestrutura pública.
Ex: enlaces MPLS, Frame-Relay e a própria
Internet.
VPN - Necessidade?
Custo !
O valor de um link dedicado é alto, e a
Internet, que pode alcançar praticamente qualquer ponto no mundo, tem um custo mais baixo.
Muito utilizando hoje em dia por empresas, onde o funcionário necessita se conectar a rede interna.
Problema ?
Como fica a questão da segurança dos dados, visto que serão trafegados por um rede pública (Internet)?
Manter a confidencialidade das informações que trafega em um ambiente público.
Solução: Uso da criptografia na comunicação entre os pontos conectados.
Criptografia
A Criptografia implementada nos hosts, faz com que os dados sejam transmitidos de maneira protegida, de forma a não permitir que os dados sejam modificados ou interceptados. Através da Criptografia é garantido a privacidade, integridade e autenticidade das informações. Criptografia
Transferir dados não criptografados por uma rede: risco de que alguma máquina no caminho roteado ou no mesmo segmento
(em casos de interfaces promíscuas escutando broadcast) esteja vasculhando o conteúdo dos pacotes que enviamos.
Sabe-se muito bem, inclusive, que uma máquina pode escutar conexões que sequer são destinadas ao seu próprio segmento.
Tunelamento
Uma VPN baseia-se principalmente no estabelecimento de túneis, que nada mais é que um encapsulamento do pacote já criptografado. Um protocolo de tunelamento encapsula o pacote com um cabeçalho adicional que contém informações de roteamento.
Tunelamento
Após chegar ao destino final, o pacote é desencapsulado e descriptografado.
Para que esse túnel seja estabelecido é necessário que os hosts envolvidos utilizem o mesmo protocolo de tunelamento.
Rede Privada Virtual
(VPN)
Rede Privada Virtual
Tunelamento