مشخصات این فایل
عنوان: آشنایی کامل با vpn
فرمت فایل:word(قابل ویرایش)
تعداد صفحات:55
این مقاله در مورد آشنایی کامل با vpn می باشد.
بخشی از تیترها به همراه مختصری از توضیحات مقاله آشنایی کامل با vpn
vpn چیست ؟
VPN دو کامپیوتر یا دو شبکه را به کمک یک شبکه دیگر که به عنوان مسیر انتقال به کار میگیرد به هم متصل میکند. برای نمونه میتوان ب دو کامپیوتر یکی در تهران و دیگری در مشهد که در فضای اینترنت به یک شبکه وصل شده اند اشاره کرد. VPN از نگاه کاربر کاملاً مانند یک شبکه محلی به نظر میرسد. برای پیاده سازی چنین چیزی، VPN به هر کاربر یک ارتباط IP مجازی میدهد.
داده هایی که روی این ارتباط آمد و شد دارند را سرویس گیرنده نخست به رمز در آورده و در قالب بستهها بسته بندی کرده و به سوی سرویس دهنده VPN میفرستد. اگر بستر این انتقال اینترنت باشد بستهها همان بستههای IP خواهند بود....(ادامه دارد)
مفاهیم اولیه پروتکل TCP/IP
TCP/IP، یکی از مهمترین پروتکلهای استفاده شده در شبکههای کامپیوتری است. اینترنت بعنوان بزرگترین شبکه موجود، از پروتکل فوق بمنظور ارتباط دستگاههای متفاوت استفاده مینماید. پروتکل، مجموعه قوانین لازم بمنظور قانونمند نمودن نحوه ارتباطات در شبکههای کامپیوتری است.در مجموعه مقالاتی که ارائه خواهد شد به بررسی این پروتکل خواهیم پرداخت. در این بخش مواردی همچون: فرآیند انتقال اطلاعات، معرفی و تشریح لایههای پروتکل TCP/IP و نحوه استفاده از سوکت برای ایجاد تمایز در ارتباطات، تشریح میگردد....(ادامه دارد)
ارسال اطلاعات با استفاده از TCP
TCP، بمنظور افزایش کارائی، بستههای اطلاعاتی را بصورت گروهی ارسال مینماید. TCP، یک عدد سریال (موقعیت یک بسته اطلاعاتی نسبت به تمام بسته اطلاعاتی ارسالی) را به هریک از بستهها نسبت داده و از Acknowledgment بمنظور اطمینان از دریافت گروهی از بستههای اطلاعاتی ارسال شده، استفاده مینماید. در صورتیکه کامپیوتر مقصد، در مدت زمان مشخصی نسبت به اعلام وصول بستههای اطلاعاتی، اقدام ننماید، کامپیوتر مبداء، مجددا\ً اقدام به ارسال اطلاعات مینماید. علاوه برافزودن یک دنباله عددی و Acknowledgment به یک بسته اطلاعاتی، TCP اطلاعات مربوط به پورت مرتبط با برنامهها ی مبداء و مقصد را نیز به بسته اطلاعاتی اضافه مینماید. کامپیوتر مبداء، از پورت کامپیوتر مقصد بمنظور هدایت صحیح بستههای اطلاعاتی به...(ادامه دارد)
برنامههای عیب یابی
برنامههای عیب یابی، امکان تشخیص و برطرف نمودن مسائل مرتبط با شبکه را برای کاربران فراهم مینمایند. برخی از این ابزارها عبارتند از:
ARP. برنامه فوق، Cache مربوط به ARP) Addreee Resolution Protocol) را نمایش و امکان اصلاح آن را فراهم مینماید. بمنظور استفاده از برنامه فوق، کافی است ARP -a را در خط دستور تایپ و در ادامه جدول مربوط به ARP Cache، نمایش داده میشود. با استفاده از برنامه فوق میتوان یک Entry ایستا را به جدول مربوطه اضافه (arp -s 157.55.85.212 00-aa-00-62-c6-09)، و یا اقدام به حذف یک host از جدول نمود (arp -d)....(ادامه دارد)
عملیات در کامپیوتر مقصد
زمانیکه فریمها به کامپیوتر مقصد میرسند، لایه اینترفیس شبکه، Preamble را حذف و مقدار CRC را مجدداً محاسبه مینماید. در صورتیکه مقدار بدست آمده با مقدار محاسبه شده در مبداء، یکسان باشد در ادامه آدرس MAC مقصد، موجود بر روی فریم، بررسی میگردد. در صورتیکه آدرس MAC، یک آدرس Broadcast و یا آدرس MAC با کامپیوتر مقصد مطابقت نماید، فریم به لایه ًاینترنت ً، ارسال خواهد شد. در غیر اینصورت فریم نادیده گرفته میشود. در لایه IP، مجدداً Checksum محاسبه و با مقدار محاسبه شده قبل از انتقال، مقایسه تا این اطمینان حاصل گردد که بسته اطلاعاتی در طول مسیر تغییر ننموده است. در ادامه، IP بسته اطلاعاتی را در اختیار پروتکل...(ادامه دارد)
توزیع بستههای اطلاعاتی
بستههای اطلاعاتی فوروارد شده، با توجه به ماهیت مقصد خود، حداقل یک و یا دو نوع توزیع را دنبال خواهند کرد. در این رابطه از دو نوع توزیع و با نامهای توزیع مستقیم و یا غیر مستقیم، استفاده میگردد:توزیع مستقیم. از روش فوق، زمانی استفاده میگردد که کامپیوتر ارسال کننده، یک بسته اطلاعاتی را برای کامپیوتری ارسال مینماید که بر روی همان سگمنت قرار دارد (موقعیت فیزیکی کامپیوترهای فرستنده و گیرنده بر روی یک سگمنت یکسان است). در چنین مواردی، کامپیوتر مورد نظر بسته اطلاعاتی را بر اساس یک فریم قالب بندی و آن را برای لایه اینترفیس شبکه ارسال مینماید. آدرس دهی بسته اطلاعاتی مربوطه، بر اساس آدرس MAC کامپیوتر مقصد، انجام خواهد شد....(ادامه دارد)
معماری شبکههای محلی بیسیم
استاندارد 802.11b به تجهیزات اجازه میدهد که به دو روش ارتباط در شبکه برقرار شود. این دو روش عبارتاند از برقراری ارتباط به صورت نقطه به نقطه –همانگونه در شبکههای Ad hoc بهکار میرود- و اتصال به شبکه از طریق نقاط تماس یا دسترسی (AP=Access Point).معماری معمول در شبکههای محلی بیسیم بر مبنای استفاده از AP است. با نصب یک AP، عملاً مرزهای یک سلول مشخص میشود و با روشهایی میتوان یک سختافزار مجهز به امکان ارتباط بر اساس استاندارد 802.11b را میان سلولهای مختلف حرکت داد. گسترهیی که یک AP پوشش میدهد را BSS(Basic Service Set) مینامند. مجموعهی تمامی سلولهای یک ساختار...(ادامه دارد)
بخشی از فهرست مطالب آشنایی کامل با vpn
Vpn چیست؟
VPN، نظری و عملی
اصول VPN
-4.1.1 VPN چیست ؟
-4.1.2 پروتکلهای درون تونل
4.1.3 - VPN-Ipsec فقط برای اینترنت
4.1.6 – جریان یک ارتباط Ipsec
4.1.7 - مدیریت کلیدهای رمز در Ipsec
4.1.8 – خلاصه
محافظت از شبکه توسط مسیریاب ها
کنترل بسته های TCP/IP:
مفاهیم اولیه پروتکل TCP/IP
مقدمه
معرفی پروتکل TCP/IP
لایههای پروتکل TCP/IP
لایه Application
لایه Transport
لایه اینترنت
آدرس IP
پورت TCP/UDP
سوکت (Socket)
ارسال اطلاعات با استفاده از TCP
پروتکل TCP: لایه Transport
پروتکل UDP: لایه Transport
پروتکل IP: لایه Internet
عملیات انجام شده توسط IP
...(ادامه دارد)
دانلود مقاله آشنایی کامل با vpn