Cisco Dynamic Multipoint VPN (DMVPN) یک راه حل امنیتی مبتنی بر نرم افزار Cisco IOS برای ساخت VPN های سازمانی مقیاس پذیر است که از برنامه های کاربردی توزیع شده مانند صدا و تصویر پشتیبانی می کند.
Cisco DMVPN به طور گسترده برای ترکیب شعبه سازمانی، دورکار و اتصال اکسترانت استفاده می شود. مزایای عمده عبارتند از:
● اتصال مشبک کامل درخواستی با پیکربندی ساده Hub-and-Spoke
● راه اندازی امنیت IP خودکار (IPsec) برای ساخت تونل IPsec
● استقرار "لمس صفر" برای افزودن سایت های راه دور
● کاهش تأخیر و صرفه جویی در پهنای باند
Cisco DMVPN را می توان در ارتباط با Cisco IOS Firewall و Cisco IOS IPS و همچنین کیفیت خدمات (QoS)، IP Multicast، تقسیم تونل و مکانیسم های failover مبتنی بر مسیریابی مستقر کرد. استقرار Cisco DMVPN در مقیاس بزرگ و بسیار در دسترس، با متعادل کردن بار چند هاب DMVPN Cisco امکان پذیر است.
برنامه ها
Cisco DMVPN راه حل ترجیحی برای سازمان هایی است که به اتصال WAN رمزگذاری شده بین سایت های راه دور نیاز دارند. عواملی شامل استفاده مبتنی بر هزینه از اینترنت برای جایگزینی یا تهیه نسخه پشتیبان برای خطوط استیجاری خصوصی و پیوندهای Frame Relay و فشارهای نظارتی که نیاز به رمزگذاری پیوندهای WAN خصوصی دارد.
● شرکتهای متوسط و بزرگ: در صنایعی مانند مالی، بیمه یا خردهفروشی، سایتهای متعددی معمولاً به دفتر مرکزی شرکت متصل میشوند. برنامه های کاربردی حیاتی مانند دستگاه های خودپرداز بانکی و دستگاه های نقطه فروش (POS) بر روی این اتصالات مستقر می شوند. Cisco DMVPN به این سایتها اجازه میدهد تا از طریق اینترنت متصل شوند و حریم خصوصی و یکپارچگی دادهها را فراهم کنند، در حالی که الزامات عملکرد برنامههای کاربردی حیاتی را برآورده میکنند.
● دفتر کار/دفتر خانگی کوچک سازمانی (SOHO): Cisco DMVPN یکپارچگی پیشرفتهتری با QoS فراهم میکند که میتواند برای پشتیبانی صدا و داده برای کارکنانی که از یک محیط SOHO به شبکه دسترسی دارند، استفاده شود.
● اکسترنت سازمانی: شرکتهای بزرگ اغلب نیاز به اتصال به بسیاری از شرکای تجاری دارند. Cisco DMVPN را می توان برای ایمن سازی ترافیک بین شرکت و سایت های مختلف شریک استفاده کرد، و با کمک به اطمینان از اینکه ترافیک شفاهی به گفتار مجاز نیست، حتی از طریق هاب، جداسازی شبکه را فراهم می کند.
● پشتیبانگیری از اتصال WAN سازمانی: Cisco DMVPN میتواند بهعنوان یک راهحل پشتیبان برای شبکههای WAN خصوصی استفاده شود، و به سایتهای راه دور اجازه میدهد به طور ایمن از طریق پیوندهای اینترنتی به دفتر مرکزی سازمانی متصل شوند.
● خدمات VPN ارائه دهنده خدمات: Cisco DMVPN به ارائه دهندگان خدمات امکان می دهد خدمات VPN مدیریت شده را ارائه دهند. ترافیک چندین مشتری را می توان در یک روتر لبه ارائه دهنده جمع کرد و با استفاده از ویژگی هایی مانند مسیریابی مجازی و بازارسال (VRF) ایزوله نگه داشت.
مدرس سیسکو در آموزش لینکدین
نمایش نظرات