شبكة افتراضية خاصة متعددة النقاط ديناميكية
الشبكة الخاصة الافتراضية متعددة النقاط الديناميكية ( DMVPN ) [ 1 ] هي شكل نفق ديناميكي لشبكة خاصة افتراضية (VPN) مدعومة على أجهزة التوجيه المستندة إلى Cisco IOS ، وأجهزة التوجيه Huawei AR G3، [ 2 ] وأنظمة التشغيل الشبيهة بنظام Unix .
توفر تقنية DMVPN إمكانية إنشاء شبكة VPN ديناميكية دون الحاجة إلى تهيئة مسبقة ثابتة لجميع نقاط نهاية النفق المحتملة، مثل نظراء IPsec و ISAKMP . [ 3 ] يتم تكوين DMVPN مبدئيًا لإنشاء شبكة مركزية (Hub-and-Spoke ) من خلال تهيئة مراكز الشبكة (محطات VPN الرئيسية) على الفروع بشكل ثابت؛ ولا يتطلب الأمر أي تغيير في إعدادات المركز لقبول فروع جديدة. باستخدام هذه الشبكة المركزية الأولية، يتم إنشاء الأنفاق بين الفروع ديناميكيًا عند الطلب دون الحاجة إلى أي تهيئة إضافية على المراكز أو الفروع. تُخفف هذه الإمكانية الديناميكية للشبكة من الحاجة إلى أي حمل على المركز لتوجيه البيانات بين الشبكات الفرعية.
التقنيات
- بروتوكول حل القفزة التالية ، RFC 2332
- بروتوكول توجيه قائم على بروتوكول الإنترنت، مثل EIGRP أو OSPF أو RIPv2 أو BGP أو ODR (في شبكات DMVPN ذات البنية المحورية فقط). [ 4 ]
- بروتوكول تغليف التوجيه العام (GRE)، RFC 1701 ، أو بروتوكول GRE متعدد النقاط في حال الرغبة في استخدام أنفاق من فرع إلى فرع
- يستخدم بروتوكول أمان الإنترنت ( IPsec ) ملف تعريف IPsec، المرتبط بواجهة نفق افتراضية في نظام التشغيل IOS. يتم تشفير جميع البيانات المرسلة عبر النفق وفقًا للسياسة المُكوّنة (مجموعة تحويل IPsec).
- التوجيه الداخلي
تُستخدم بروتوكولات التوجيه مثل OSPF و EIGRP الإصدار 1 أو 2 أو BGP عادةً بين المركز والفروع لتمكين النمو والتوسع. يسمح كل من EIGRP وBGP بدعم عدد أكبر من الفروع لكل مركز. [ 5 ]
- التشفير
كما هو الحال مع أنفاق GRE ، يسمح بروتوكول DMVPN باستخدام عدة أنظمة تشفير (بما في ذلك عدم استخدام أي نظام تشفير) لتشفير البيانات التي تمر عبر الأنفاق. ولأسباب أمنية، توصي سيسكو عملاءها باستخدام خوارزمية AES . [ 6 ]
- المراحل
يحتوي DMVPN على ثلاث مراحل تقوم بتوجيه البيانات بشكل مختلف.
- المرحلة الأولى: تتدفق جميع حركة المرور من الفروع إلى المركز الرئيسي وعبره.
- المرحلة الثانية: ابدأ بالمرحلة الأولى ثم فعّل الأنفاق المتصلة ببعضها البعض بناءً على الطلب والمحفزات.
- المرحلة الثالثة: تبدأ بالمرحلة الأولى وتعمل على تحسين قابلية التوسع ولديها قيود أقل من المرحلة الثانية.
مراجع
- ↑ مهندسو سيسكو. "شبكات VPN متعددة النقاط الديناميكية بتقنية IPsec (باستخدام GRE/NHRP متعدد النقاط لتوسيع نطاق شبكات VPN بتقنية IPsec)" . سيسكو . سيسكو . تم الاطلاع عليه بتاريخ 24 سبتمبر 2017 .
- ↑ إعدادات هواوي DSVPN
- ^ كورنيادي، ش. أوتامي، إي. ويبوو، مهاجم (ديسمبر 2018). "إنشاء شبكة VPN ديناميكية باستخدام جهاز التوجيه MikroTik" . مجلة الفيزياء: سلسلة المؤتمرات . 1140 012039. دوى : 10.1088/1742-6596/1140/1/012039 . ردمك 1742-6596 .
- ↑ دليل تصميم DMVPN: استخدام بروتوكول توجيه عبر VPN
- ↑ دليل تصميم DMVPN: تكوين بروتوكول التوجيه
- ↑ دليل تصميم DMVPN: أفضل الممارسات والقيود المعروفة
روابط خارجية
- بروتوكولات سيسكو
- بنية الشبكة
- الشبكات الخاصة الافتراضية
