Red privada virtual
ipsec, estandar definido por el RFC 4301
IKE, "" RFC4306
ipsec es un marco de trabajo, define las etapas o componerntes, atraves del cual 2dispositivos cisco intercambian claves e información
etapas de ipsec,
caract:
intercambio de claves dinamicas
define 4 componentes para poder ser implementado:*
define 2 protocolos deseguridad
PPTP: MICROSOFT, ofrece menos q seguridad q el próximo.
L2TP: estándar abierto para se implemente a IPSEC
pueden ser intranet, extranet y vpns de acceso
OFRECEN PRIVACIDAD Y AUTENTICACIONIntegridad Y ANTIREPLAY
POR IPSEC O SSL (SEGURIDAD DE BROWSER)=
Topologia VPN.
Dispositivos q hablan ipsec, se establecen tuneles a través de internmet, q permiten la comunicación entre ambosdispositivos, son tuneles cifrados y tuneles q encriptan los datos, ofreciendo, encriptación y autenticación y seguridad
Permiten q muchas organizaciones transmitan por inernet. Seguramente
Tenemos unequipo A q intenta comunicarse con B, por un router qrealiza el 1er trabajo, q es encriptar los datos, luego instala en el equipo una cabecera de vpn, (AH, ESP), ésta lleva información de losprotocolos de seguridad (AH o ESP), a su vez esta información tiene q ver con la integridad de la data asi como la autenticación, e información de antireplay, durante la comunicación entre los 2 routers, serealiza un intercambio de claves ,que en ipsec se utiliza el mecanismo ike aquí se garantiza q la info no es replicada por nadie, por q se utiliza el proceso de intercambio de claves dinamicas HP,aquí establecemos una vpn por ipsec,
La encriptracion de la data se da antes de poner la cabecera, y en la cabcercera, hay info de los protocolos de seguridad y demás, esta info no llega directo alequipo, si no q va directamente al a dirección publica dels ervidor VLN (router, con capacidades de tarjetas de seguridad)
Otro
Vpn, red privada vitrtual,
Es una tecnología de red que...
Regístrate para leer el documento completo.