VPN ( Virtual Private Network )
VPN이란 ?
Internet 과 같은 공중 네트워크를 전용 회선처럼 사용 할 수 있게 해주는 기술 또는 네트워크
공중망을 통해 사용자와 사용자 간, 그룹과 그룹 간, 네트워크와 네트워크 간의 사설 보안망을 설정
주소 및 Router 체계의 비공개, 데이터 암호화, 사용자 인증 및 엑새스 권한 제한 기능
전용선의 장점을 모아놓은 기술로 실제 전용선을 설치하게되면 비용발생이 크므로 VPN을 선호한다.
공중 네트워크 ( Public Network )
수 많은 사용자가 정보를 주고 받을 수 있도록 공개 되어 있는 네트워크
언제 어디서나 쉽게 사용이 가능하며 보안이 취약하다.
사설 네트워크 ( Private Network )
사설 네트워크를 구축한 사용자간 사용하는 Network로 인증되지 않은 사용자들은 차단 하여 보안성이 뛰어나다.
Network운영에 있어서 독립성을 제공하지만 독립적인 망을 사용하기 위해서는 전용선을 설치해야하므로
거리가 먼 지점간 연결시에는 많은 비용이 발생하게 된다.
VPN의 장점
ISP ( Internet Service Provider ) 가 제공하는 인터넷 Network를 사용 하므로 전용선에 비해 가격이 훨씬 낮다.
ISP망이 구축되어 있는 곳이라면 어디든 VPN을 이용 가능하다. ( ISP의 Point of presence에 접속하면 이용이 가능하다.)
Private Network를 구성하는 장비를 ISP에서 직접 관리 하므로 관리 비용이 줄어 든다.
VPN의 특징
1. 기존의 Private Network의 서비스를 그대로 제공 한다.
2. Network를 통해 전달되는 DATA의 안정성을 제공 한다.
3. 터널링 및 인증&암호화 기술이 요구된다.
VPN 터널링 & 암호화 & 인증
터널링 : 송신측 과 수신측이 연결되는 터널을 구성 터널 외부에서 터널의 내부를 볼 수 없게 한다.
암호화 : 다 수의 터널을 분리하며 터널 내부를 숨기는 역할, 송신측은 데이터를 보내기전 암호화 수신측은 복호화를 진행
인증 : VPN내부 자원에 대한 접근을 통제 하며 인증을 거친 후에 사용 가능 Peer-to-Pree 방식 과 Client - Server방식이 있다.
VPN의 종류
PPTP : 기본 인증만을 사용한 VPN
L2TP : IPsec을 이용한 VPN 통신
SSTP : CA인증을 이용한 VPN통신
'Windows 2008 Server' 카테고리의 다른 글
IPsec (0) | 2015.04.27 |
---|---|
암호학 (0) | 2015.04.27 |
DNS ( 사설 root DNS ) (0) | 2015.04.26 |
DNS ( 조건부 전달자, 하위 도메인 및 영역 위임 ) (0) | 2015.04.26 |