شبكة افتراضية خاصة متعددة النقاط ديناميكية

الشبكة الخاصة الافتراضية متعددة النقاط الديناميكية ( DMVPN ) [ 1 ] هي شكل نفق ديناميكي لشبكة خاصة افتراضية (VPN) مدعومة على أجهزة التوجيه المستندة إلى Cisco IOS ، وأجهزة التوجيه Huawei AR G3، [ 2 ] وأنظمة التشغيل الشبيهة بنظام Unix .

توفر تقنية DMVPN إمكانية إنشاء شبكة VPN ديناميكية دون الحاجة إلى تهيئة مسبقة ثابتة لجميع نقاط نهاية النفق المحتملة، مثل نظراء IPsec و ISAKMP . [ 3 ] يتم تكوين DMVPN مبدئيًا لإنشاء شبكة مركزية (Hub-and-Spoke ) من خلال تهيئة مراكز الشبكة (محطات VPN الرئيسية) على الفروع بشكل ثابت؛ ولا يتطلب الأمر أي تغيير في إعدادات المركز لقبول فروع جديدة. باستخدام هذه الشبكة المركزية الأولية، يتم إنشاء الأنفاق بين الفروع ديناميكيًا عند الطلب دون الحاجة إلى أي تهيئة إضافية على المراكز أو الفروع. تُخفف هذه الإمكانية الديناميكية للشبكة من الحاجة إلى أي حمل على المركز لتوجيه البيانات بين الشبكات الفرعية.

التقنيات

التوجيه الداخلي

تُستخدم بروتوكولات التوجيه مثل OSPF و EIGRP الإصدار 1 أو 2 أو BGP عادةً بين المركز والفروع لتمكين النمو والتوسع. يسمح كل من EIGRP وBGP بدعم عدد أكبر من الفروع لكل مركز. [ 5 ]

التشفير

كما هو الحال مع أنفاق GRE ، يسمح بروتوكول DMVPN باستخدام عدة أنظمة تشفير (بما في ذلك عدم استخدام أي نظام تشفير) لتشفير البيانات التي تمر عبر الأنفاق. ولأسباب أمنية، توصي سيسكو عملاءها باستخدام خوارزمية AES . [ 6 ]

المراحل

يحتوي DMVPN على ثلاث مراحل تقوم بتوجيه البيانات بشكل مختلف.

  • المرحلة الأولى: تتدفق جميع حركة المرور من الفروع إلى المركز الرئيسي وعبره.
  • المرحلة الثانية: ابدأ بالمرحلة الأولى ثم فعّل الأنفاق المتصلة ببعضها البعض بناءً على الطلب والمحفزات.
  • المرحلة الثالثة: تبدأ بالمرحلة الأولى وتعمل على تحسين قابلية التوسع ولديها قيود أقل من المرحلة الثانية.

مراجع