Informe VPN
Informe VPN
Informe VPN
Y CONTROL INDUSTRIAL
Redes VPN
Asignatura
Fundamentos de Programacin
Alumnos
Felipe Camarada Silva
Juan Vargas Espinoza
Docente
Jocelyn Marambio
24-03-2015
NDICE
1. Introduccin3 pg.
2. Desarrollo4 pg.
2.0
2.1
2.2
2.3
2.4
2.5
2.6
2.7
2.8
2.9
3. Conclusin14 pg.
4. Bibliografa15 pg.
1.- INTRODUCCIN
2.- DESARROLLO
2.0.-Definicin de una red VPN
Una VPN (Virtual Private Network) es una conexin que tiene la apariencia y
muchas de las ventajas de un enlace privado pero trabaja sobre una red pblica. Para
este propsito usa una tcnica llamada entunelamiento (tunneling), en donde los paquetes
de datos son enrutados por la red pblica, tal como Internet o alguna otra red comercial,
en un tnel privado que simula una conexin punto a punto ( son aquellas que responden
a un tipo de arquitectura de red en las que cada canal de datos se usa para comunicar
nicamente dos nodos).
Este recurso hace que por la misma red puedan crearse muchos enlaces por
diferentes tneles virtuales a travs de la misma infraestructura.
Los componentes bsicos de un tnel, son:
-Un iniciador del tnel.
-Uno o varios dispositivos de enrutamiento
-Un conmutador de tneles (opcional).
- Uno o varios terminadores de tneles.
del tnel se pueden adicionar con una simple actualizacin del sistema operativo o de sus
tarjetas. Una buena solucin VPN requiere la combinacin de tres componentes
tecnolgicos crticos: seguridad, control de trfico y manejo empresarial.
-Seguridad:
una efectiva VPN es el control de trfico que garantice solidez, calidad del servicio y
un desempeo veloz. Las comunicaciones en Internet pueden llegar a ser
excesivamente lentas, lo que las convertiran en soluciones inadecuadas en
aplicaciones de negocios donde la rapidez es casi un imperativo. Aqu es donde entra
a jugar parmetros como la prioridad de los datos y la garantizacin de ancho de
banda.
-Manejo empresarial: El componente final crtico en una VPN es el manejo
empresarial que esta tenga. Esto se mide en una adecuada integracin con la poltica de
seguridad de la empresa, un manejo centralizado desde el punto inicial hasta el final, y la
escalabilidad de la tecnologa.
El objetivo final de una VPN es brindar una conexin al usuario remoto como si
este estuviera disfrutando directamente de su red privada y de los beneficios y servicios
que dentro de ella dispone, aunque esta conexin se realice sobre una infraestructura
pblica.
El acceso remoto VPN se vio claramente impulsado por el auge de la Internet que
ha hecho que prcticamente en todas partes del mundo se obtenga fcil acceso a la
misma.
8
Con el acceso remoto VPN un trabajador que se haya desplazado a otro pas, por
ejemplo, y que quiere acceder a la base de datos de su compaa, o al correo interno, o a
cualquier otro recurso de su red corporativa, solo tiene que conectarse a Internet con una
simple llamada local a la ISP de la ciudad en la que se encuentre, y ejecutar su cliente de
marcacin VPN. A partir de la versin Windows98, Microsoft incluy un cliente de
marcacin VPN que funciona con el protocolo de entunelamiento PPTP (Point-to-Point
Tunneling Protocol). Todos los Portales VPN vienen con software VPN clientes para ser
instalados en los distintos sistemas operativos presentes en el mercado.
Otra de las grandes ventajas del acceso remoto VPN sobre el tradicional acceso
remoto es poder usar tecnologas de acceso de banda ancha como xDSL (Digital
Subscriber Line) y cable mdem. Para una empresa seria costoso e inconveniente tener
un concentrador xDSL en sus instalaciones para permitirle a sus trabajadores
teleconmutados el acceso a su red. Mientras que las VPNs usan la infraestructura
existente de los proveedores del mercado para accesar a gran velocidad a la red
corporativa.
10
Bsicamente, se puede crear una VPN usando tecnologas de protocolo PPTP, L2TP, y
IPSec.
paquetes
PPP
usando
una
versin
modificada
del
Protocolo
de
11
L2TP utiliza dos tipos de mensajes, los mensajes de control y los mensajes de
datos. Los mensajes de control son usados en el establecimiento, mantenimiento y
finalizacin de tneles y llamadas. Los mensajes de datos son usados para encapsular
tramas PPP (Protocolo Punto a Punto) que est siendo transportadas sobre el tnel. Los
mensajes de control utilizan un canal de control confiable con el cual L2TP garantiza la
entrega. Los mensajes de datos no son retransmitidos cuando ocurren prdidas de
paquetes.
Para tunelizar una sesin PPP con L2TP se necesita llevar a cabo dos pasos, el
primero, el establecimiento de una conexin de control para el tnel y el segundo, el
establecimiento de una sesin respondiendo al requerimiento de una llamada entrante o
saliente.
12
IPSec est compuesto por tres componentes bsicos: los protocolos de seguridad
(AH y ESP), las asociaciones de seguridad (SAs) y las bases de datos de seguridad; cada
uno de los cuales, trabaja de la mano con los dems y ninguno le resta importancia al
otro.
La principal ventaja de usar una VPN es que permite disfrutar de una conexin a
red con todas las caractersticas de la red privada a la que se quiere acceder. El cliente
VPN adquiere totalmente la condicin de miembro de esa red, con lo cual se le aplican
todas las directivas de seguridad y permisos de un ordenador en esa red privada,
pudiendo acceder a la informacin publicada para esa red privada: bases de datos,
documentos internos, etc. a travs de un acceso pblico.
13
3.- CONCLUSION
Las VPN representan una gran solucin para las empresas en cuanto a seguridad,
confidencialidad e integridad de los datos y prcticamente se ha vuelto un tema
importante en las organizaciones, debido a que reduce significativamente el costo de la
trasferencia de datos de un lugar a otro, el nico inconveniente que pudieran tener las
VPN es que primero se deben establecer correctamente las polticas de seguridad y de
acceso porque si esto no est bien definido pueden existir consecuencias serias.
Las VPN son un ejemplo patente de cmo ha tenido que evolucionar la prctica de
la seguridad en Internet, toda vez que, hoy en da los procesos administrativos estn
automatizados e informatizados y un escape de informacin sensible podra significar,
inclusive
la
quiebra
de
una
14
firma
organizacin.
4.- BIBLIOGRAFA
- Diseo de redes privadas virtuales (VPN) basadas en la tecnologa MPLS (MULTIPROTOCOL LABEL SWITCHING). 2006. Winston Castillo Cebado. Tesis de Grado para
la carrera de Ingeniera en Electrnica y Telecomunicaciones. Escuela Politcnica del
Ejrcito de Ecuador.
15