Anzeige der Artikel nach Schlagwörtern: Tunneling

Sonntag, 07 Juni 2020 12:00

Virtuelle Private Netzwerke

Um den Netzwerkverkehr zwischen Standorten und Anwendern zu sichern, verwenden Organisationen virtuelle private Netzwerke (VPNs), um private End-to-End-Netzwerkverbindungen herzustellen. Ein VPN ist insofern virtuell, als dass es Informationen innerhalb eines privaten Netzwerks bertrgt, diese Informationen jedoch tatschlich ber ein ffentliches Netzwerk transportiert werden. Ein VPN ist insofern privat, als der Datenverkehr verschlsselt wird, um die Daten whrend des Transports ber das ffentliche Netzwerk vertraulich zu halten.

Der Tunnel ermglicht entfernten Standorten und Benutzern den sicheren Zugriff auf die Netzwerkressourcen des Hauptstandorts.

Die ersten Arten von VPNs waren reine IP-Tunnel, die keine Authentifizierung oder Verschlsselung der Daten beinhalteten. Zum Beispiel ist die Generic Routing Encapsulation (GRE) ein von Cisco entwickeltes Tunneling-Protokoll, das keine Verschlsselungsdienste beinhaltet. Es wird zur Einkapselung von IPv4- und IPv6-Verkehr innerhalb eines IP-Tunnels verwendet, um eine virtuelle Punkt-zu-Punkt-Verbindung herzustellen.

VPN-Vorteile

Moderne VPNs untersttzen jetzt Verschlsselungsfunktionen wie IPsec (Internet Protocol Security) und SSL (Secure Sockets Layer) VPNs, um den Netzwerkverkehr zwischen den Standorten zu sichern.

Die wichtigsten Vorteile von VPNs sind in der Tabelle aufgefhrt:

VorteileBeschreibung
Kosteneinsparungen Mit dem Aufkommen kostengnstiger Technologien mit hoher Bandbreite knnen Unternehmen mit VPNs ihre Konnektivittskosten senken und gleichzeitig die Bandbreite von Remoteverbindungen erhhen.
Sicherheit VPNs bieten das hchste verfgbare Sicherheitsniveau, da sie fortschrittliche Verschlsselungs- und Authentifizierungsprotokolle verwenden, die Daten vor unbefugtem Zugriff schtzen.
Skalierbarkeit VPNs ermglichen es Unternehmen, das Internet zu nutzen, so dass es einfach ist, neue Benutzer hinzuzufgen, ohne dass zustzliche Infrastruktur erforderlich ist.
Kompatibilitt VPNs knnen ber eine Vielzahl von WAN-Verbindungsoptionen implementiert werden, einschlielich aller gngigen Breitbandtechnologien. Remote-Mitarbeiter knnen diese Hochgeschwindigkeitsverbindungen nutzen, um sicheren Zugang zu ihren Unternehmensnetzwerken zu erhalten.

 

Site-to-Site- und Remote-Zugriffs-VPNs

VPNs werden hufig in einer der folgenden Konfigurationen eingesetzt: Site-to-Site oder Remote-Zugriff.

Ein Site-to-Site-VPN entsteht, wenn VPN-Endgerte, auch VPN-Gateways genannt, mit Informationen vorkonfiguriert werden, um einen sicheren Tunnel aufzubauen. Der VPN-Verkehr wird nur zwischen diesen Gerten verschlsselt. Interne Hosts haben keine Kenntnis davon, dass ein VPN verwendet wird.

Ein Remote-Zugriffs-VPN wird dynamisch erstellt, um eine sichere Verbindung zwischen einem Client und einem VPN-Endgert herzustellen. Ein Fernzugriffs-SSL-VPN wird beispielsweise verwendet, wenn Sie Ihre Bankinformationen online berprfen.

VPN fr Unternehmen und Dienstanbieter

Es gibt viele Optionen zur Sicherung des Unternehmensverkehrs. Diese Lsungen variieren je nachdem, wer das VPN verwaltet.

VPNs knnen wie verwaltet und bereitgestellt werden:

  • Enterprise/Unternehmens-VPNs - Von Unternehmen verwaltete VPNs sind eine gngige Lsung zur Sicherung des Unternehmensverkehrs ber das Internet. Site-to-Site- und Fernzugriffs-VPNs werden vom Unternehmen unter Verwendung von IPsec- und SSL-VPNs erstellt und verwaltet.
  • Service-Provider-VPNs - Service-Provider-verwaltete VPNs werden ber das Provider-Netzwerk erstellt und verwaltet. Der Provider verwendet Multiprotocol Label Switching (MPLS) auf Layer 2 oder Layer 3, um sichere Kanle zwischen den Standorten eines Unternehmens zu schaffen. MPLS ist eine Routing-Technologie, die der Provider verwendet, um virtuelle Pfade zwischen den Standorten zu erstellen. Dadurch wird der Datenverkehr von dem anderer Kunden effektiv getrennt. Andere Legacy-Lsungen umfassen Frame Relay und ATM-VPNs (Asynchronous Transfer Mode).


Hier sind die verschiedenen Arten von VPN-Bereitstellungen aufgelitstet, die von Unternehmen und Dienstanbietern verwaltet werden und die in diesem Artikel ausfhrlicher beschrieben werden.

Enterprise-Managed VPNs

Site-to-Site VPNs:

  • IPsec-VPN
  • GRE ber IPsec
  • Cisco Dynamic Multipoint Virtual Private Network (DMVPN)
  • Virtuelle IPsec-Tunnel-Schnittstelle (VTI)

Remote Access VPNs:

  • Client-basierte IPsec-VPN-Verbindung
  • Clientlose SSL-Verbindung
Service Provider-Managed VPNs
  • Layer 2 MPLS
  • Layer 3 MPLS

Veraltete Lsungen:

  • Frame Relay
  • Asynchroner bertragungsmodus (ATM)

 

Suchen Sie eine App Agentur fr ihre VPN-App? 

Als etablierte App Agentur bieten wir ihnen die Entwicklung von Software fr mobile Endgerte an. Vielleicht wnschen Sie sich eine App, welche mit ihrem Unternehmensnetzwerk eine Verbindung herstellt und Sie so jederzeit zu ihren Unternehmensressourcen zugreifen knnen?

Wir helfen ihnen bei der Realisierung von komplexen Netzwerk-Anwendungen fr die Betriebssysteme iOS, iPadOS und Android. Schicken Sie uns ihre Projekt Anfrage via Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein! oder Rufen Sie uns direkt unter 0176 75191818  an!

Publiziert in Sicherheit

Unsere Rufnummer

 

App Anfrage

0176 75 19 18 18

Kostenfreie Erstberatung

Das sagen unsere Kunden

Slide One

„ Sehr gute Beratung bei der Konzeption unserer App. " Ayse

„ Sehr gute Beratung bei der Konzeption unserer App. " Ayse

Slide One

„ Usability der Apps sind hervorragend. " Peter

„ Usability der Apps sind hervorragend. " Peter

„ Usability der Apps sind hervorragend. Sehr freundlicher und lobenswerter Service " Peter

previous arrow
next arrow
Wir benutzen Cookies

Wir nutzen Cookies auf unserer Website. Einige von ihnen sind essenziell für den Betrieb der Seite, während andere uns helfen, diese Website und die Nutzererfahrung zu verbessern (Tracking Cookies). Sie können selbst entscheiden, ob Sie die Cookies zulassen möchten. Bitte beachten Sie, dass bei einer Ablehnung womöglich nicht mehr alle Funktionalitäten der Seite zur Verfügung stehen.