Özel Sanal Ağ, VPN

Bu yazıyı paylaş

Tweet It! Facebook
Kobitek Takip Servisi
Özel Sanal Ağ, VPN

Bilgisayar ağları yaygınlaştığından beri, bir kurumun yerel ağına (LAN, Local Area Network) uzak noktalardan erişilmesi ihtiyaç haline geldi

Bilgisayar ağları yaygınlaştığından beri, bir kurumun yerel ağına (LAN, Local Area Network) uzak noktalardan erişilmesi ihtiyaç haline geldi. Bu uzak noktalar, bayiler, şubeler, satıcılar, tedarikçiler vb. tarafından kullanılan bilgisayarlar veye bilgisayar ağları olabilir. Bu ihtiyacın giderilmesi geniş alan ağları (WAN, Wide Area Network) sayesinde mümkündü. Bir geniş alan ağının oluşturulması için kiralık hatların çeşitli sürümleri kullanılmaya başlandı. Ancak kiralık hatlar, iki nokta arasında özel kullanıma tahsis edilen telefon hatları olduğu için, hem sözkonusu iki noktanın sabit olması, hem de mesafaye göre ücretlendirilmesi gibi zorunluluklardan dolayı çok yüksek maliyetli bir yapıda ve ancak büyük kurumların karşılayabileceği bir durumda idi.

Bu noktada, kamuya açık ve kullanımı çok ucuz olan Internet'in devreye girmesi gerekiyordu. Sonuç olarak Internet omurgasını kullanarak geniş alan ağları oluşturmak, özel sanal ağ (VPN, Virtual Private Network) teknolojisi ile olanaklı ve daha yaygın kitleler tarafından kullanılabilir oldu. Özel çevirmeli sanal ağ (VPDN, Virtual Private DialUp Network) sayesinde , ağa uzaktan erişmek isteyenler özel sanal ağ hizmetini sunan kurumsal servis sağlayıcının 800'lü POP numaralarını arayarak, en yakın POP üzerinden NAS (Network Access Server), ağ erişim sunucusu denilen sunucuya telefon hattı ile bağlanmaktadır. Kullanıcı bu bağlantıyı bilgisayarına yüklenen bir yazılım ile gerçekleştirmektedir.

Özel Sanal Ağ Tipleri

Özel sanal ağlar iki şekilde karşımıza çıkıyor. Birincisi uzaktan erişim, yani yukarıda anlatılan, kullanıcı-yerel ağ bağlantısı, ikincisi ise iki farklı sitenin (Intranet veya Extranet) bağlandığı , yerel ağ-yerel ağ bağlantısı

Özel Sanal Ağlar ne gibi yararlar sağlar?

  • Coğrafi konumdan bağımsızlık
  • Güvenlik
  • Düşük yatırım ve işletim maliyeti (klasik geniş alan ağlarına kıyasla)
  • Sürat

Kimler için uygundur

Farklı konumlardan merkezi bir bilgisayar ağına güvenli ve süratli şekilde ulaşmak ihtiyacı duyan;
  • Çok ofisli kurumlar
  • Sahaya yayılmış elemanları olan (örneğin satıcılar) kurumlar

Internet üzerinden doğrudan veri göndermeye göre farklılıkları nelerdir?

Özel sanal ağlar, adından anlaşıldığı gibi kurumun özel kullanımı için düşünülmüştür. Bu nedenle kripto ile verinin güvenliğinin sağlanması esastır. Günümüz özel sanal ağlarında tünelleme teknolojisi kullanılır. Bunun dışında simetrik veya asimetrik kripto kullanılabilir.

Yaygın olarak kullanılan tünelleme teknolojisinde, Internet platformu üzerinde kullanıcı ve ulaşılacak yerel ağ arasında bir tünel oluşturulur ve veri bu tünelin içinden gönderilir. Tünel, sadece başlangıç ve bitiş noktalarında açıktır. Yani kullanıcı bilgisayarına yüklenen yazılım ve yerel ağ sunucusu üzerindeki yazılımda. Bunun dışında aradan giriş veya çıkış yapılması mümkün değildir.

Tünel ?

Burada bahsedilen tünel tabii ki fiziksel duvarları olan bir tünel değildir. Zaten yazının ilk başında anlatılan klasik kiralık hatların yerine özel sanal ağların Internet'i kullanmasını sağlayan da budur. Önceleri duvarlar ihtiyaç olduğu için iki nokta arasına telefon hattı çekilirken, özel sanal ağlarda sanal olarak bir tünel oluşturulmakta ve kamuya açık bir ağ üzerinde özel bir iletişim kanalı oluşturulmaktadır. Bu tür bir tünel üç bileşenden oluşur.

  • Taşıyıcı protokol
    verinin üzerinde taşınacağı protokol
  • Kapsül protokolü
    orijinal veriyi saran protokol (GRE, IPSec, L2F, PPTP, L2TP gibi)
  • Taşınan protokol
    verinin kendisi (IPX, NetBeui, IP gibi)

Biraz karışık gibi görülen bu teknolojiyi en iyi açıklayan örnek şudur: Bir ürünü kargo ile bir adrese teslim edeceğinizi düşünün. Ürünün kendisi taşınan protokoldür. Yolda her hangi bir zarar görmemesi için onu bir kutunun içine koyarsınız. Bu kutu kapsül protokoldür. Sonra da kutu, kargo aracına yüklenir. Kargo aracı taşıyıcı protokoldür. Bu araç yola çıkar, örneğin Internet'e, ve adrese gider. Teslim yerinde kutu kargo aracından çıkarılır, açılır ve ürün kullanılır. İyi bir özel sanal ağda olduğu gibi iyi bir kargo taşımasında da ürün yüklendikten teslim edilene kadar, araca yabancılar girmez.

Son bir not; tünelleme teknolojisinin önemli bir avantajı da Internet'te desteklenmeyen (NetBeui gibi) veri paketlerinin de Internet üzerinden taşınabilmesidir. Çünkü Internet desteğine ihtiyaç duyan sadece taşıyıcı protokoldür.

ücretsiz hizmetlerimizden faydalanmak için üye olun
27506 kere okundu

Etiketler: teknoloji

Bu Kategorideki Diğer Yazılar

Infografik nedir, nasıl hazırlanır?
Trend Micro'dan KOBİ'lere güvenlik önerileri
CRM nedir, ne işe yarar?
E-ticarette Müşteri Hizmetleri
Neden lisanslı yazılım kullanmalıyız ?
Yerli PayPal Alternatifleri; PayU, PayNet, iPara
Arama motoru türlerine göre strateji nasıl oluşturulur? -1-
CD Teknolojileri
Online Başarıya Giden Adımlar
Düzenli ve Çok İşlevli Notlar Almak için Evernote
Özel Sanal Ağ, VPN
“Akışkan Zaman”ı mobil cihazlarla daha verimli kullanıyoruz
Doküman Yönetim Sistemi
BT Yatırımları Yönetim Katında Şimdi Daha Çok Konuşuluyor
İşletmeler için sosyal medya ipuçları ve sosyal medya yönetimi

DIŞ TİCARET

İhracat Şekline Göre KDV İstisna ve İade Uygulamaları

İhracat Şekline Göre KDV İstisna ve İade Uygulamaları

İhracat Şekilleri, Dış Ticaret Müsteşarlığınca yayınlanmış olan İhracat Yönetmeliği ile düzenlenmiştir. Yönetmelik, 22.12.1995 tarih ve 95/7623 sayılı Bakanlar Kurulu Kararıyla yürürlüğe konulan İhracat Rejimi Kararına dayanılarak hazırlanmaktadır.

OFİS VE İNSAN

Kağıtsız ofise geçiş: Elektronik Doküman Yönetimi

Kağıtsız ofise geçiş: Elektronik Doküman Yönetimi

Ofis içi iş akışının en önemli unsurlarından biri, yaratılan ya da elde edilen belge ve dokümanlardır. Bir bakıma faaliyetlerinizin somut göstergesi, iş akışı hacminizin, hızının ve çeşitliliğinin birer delilidir bunlar.

Ev Ofis - Evden Çalışmak İle İlgili Sık Sorulan Sorular

Ev Ofis - Evden Çalışmak İle İlgili Sık Sorulan Sorular

Ev Ofis - Evden Çalışmak İle İlgili Sık Sorulan Sorular

İŞ DÜNYASI

PARETO Prensibi ve Referans Mallar

PARETO Prensibi ve Referans Mallar

Bir çok formülün sonucunu ve rakamları değerlendirirken bize yardımcı olacak çok önemli iki kavramı, PARETO Prensibini ve Referans Malları hatırlamakta yarar var.

HUKUK / MUHASEBE

İkale (Bozma) Sözleşmesi ile Çıkarılan İşçinin İşe İade Davası Açmasını Engellemek Mümkün mü?

İkale (Bozma) Sözleşmesi ile Çıkarılan İşçinin İşe İade Davası Açmasını Engellemek Mümkün mü?

Uzun zamandır İşverenlere iş hukuku alanında danışmanlık yapan bir avukat olarak en sık karşılaştığım taleplerden biri de “Çalışanı işten çıkarmak istiyoruz, tazminatlarını da ödemeye hazırız, ama herhangi bir işe iade davası ile karşılaşmak istemiyoruz” talebidir.