Студопедия — Логика использования виртуальных адресов
Студопедия Главная Случайная страница Обратная связь

Разделы: Автомобили Астрономия Биология География Дом и сад Другие языки Другое Информатика История Культура Литература Логика Математика Медицина Металлургия Механика Образование Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Туризм Физика Философия Финансы Химия Черчение Экология Экономика Электроника

Логика использования виртуальных адресов






На каждом сетевом узле для всех других узлов, с которыми имеет связь данный узел, автоматически формируется один или несколько уникальных виртуальных адресов. Виртуальные адреса никак не зависят от реальных адресов узлов. На каждом узле для других узлов формируется свой набор виртуальных адресов, что позволяет гораздо проще избавиться от возможных конфликтов, которые система в этом случае проверяет только в рамках данного узла. При этом, если не возникает конфликтов, то могут использоваться и реальные адреса удаленных компьютеров. Решение о типе используемого адреса принимается либо автоматически модулем ViPNet, либо определяется настройкой пользователя.

Приложения должны использовать именно эти адреса при взаимодействии с соответствующим компьютером. Драйвер ViPNet при получении защищенного пакета из сети всегда при передаче пакета TCP/IP – стеку компьютера подставляет в качестве IP-адреса источника именно тот адрес, который в данный момент соответствует соответствующему узлу. Приложение отвечает на этот адрес. Драйвер, получив пакет, по IP-адресу назначения определяет, какому узлу адресован этот пакет и, произведя необходимые преобразования и подмены адресов, отправляет пакет в сеть.

Если приложение получает IP-адреса через службы имен DNS, WINS, NetBIOS, то драйвер обрабатывает эти протоколы и сообщает приложениям (подменяет в IP-пакетах этих протоколов) соответствующие адреса видимости узла (виртуальные или реальные).

Виртуальные адреса полностью решают проблему организации соединений между компьютерами, расположенными в подсетях с конфликтующими IP-адресами. Эта ситуация часто встречается при необходимости организации взаимодействия различных организаций между собой, где с большой вероятностью используются одни и те же приватные адреса в их локальных сетях, а также в связи с широким распространением технологий Wireless, xDSL, Home Network и др., где адреса по умолчанию, как правило присваиваются из одной и той же подсети, например 192.168.*.*.

Другой областью использования виртуальных адресов является возможность их применения для разграничения доступа к информационным базам данных или другим ресурсам, где в качестве критерия разграничения доступа может использоваться IP-адрес.

В таком приложении следует задать соответствующие виртуальные адреса узлов, допущенных к тем или иным ресурсам. Драйвер передает приложению принятые пакеты с подменой адреса на виртуальный только в том случае, если пакет удалось расшифровать на ключах отправителя. Таким образом, обеспечивается гарантированная криптографическая защита IP-адреса от подделки, а, следовательно, и надежная криптографическая идентификация удаленного компьютера по его виртуальному IP-адресу.

Естественно такую возможность удобно использовать при организации удаленного доступа разных пользователей со своих рабочих мест. В этом случае пользователь с такого рабочего места сможет получить доступ к разрешенному ему ресурсу только, если владеет соответствующими ключами связи. То есть, даже если ему стали известны логины и пароли пользователей других рабочих мест, пользователь не сможет ими воспользоваться, поскольку закрепленный за этим рабочим местом виртуальный IP-адрес подменить невозможно. В этом случае в принципе вообще не нужны логины и пароли. Они потребуются, только если с данного рабочего места требуется организовать разграничение доступа нескольких пользователей.

Конечно, для организации разграничения доступа к базам данным можно воспользоваться и механизмами электронной цифровой подписи, криптографический интерфейс к которым предоставляют модули ViPNet.







Дата добавления: 2014-11-10; просмотров: 708. Нарушение авторских прав; Мы поможем в написании вашей работы!



Аальтернативная стоимость. Кривая производственных возможностей В экономике Буридании есть 100 ед. труда с производительностью 4 м ткани или 2 кг мяса...

Вычисление основной дактилоскопической формулы Вычислением основной дактоформулы обычно занимается следователь. Для этого все десять пальцев разбиваются на пять пар...

Расчетные и графические задания Равновесный объем - это объем, определяемый равенством спроса и предложения...

Кардиналистский и ординалистский подходы Кардиналистский (количественный подход) к анализу полезности основан на представлении о возможности измерения различных благ в условных единицах полезности...

Краткая психологическая характеристика возрастных периодов.Первый критический период развития ребенка — период новорожденности Психоаналитики говорят, что это первая травма, которую переживает ребенок, и она настолько сильна, что вся последую­щая жизнь проходит под знаком этой травмы...

РЕВМАТИЧЕСКИЕ БОЛЕЗНИ Ревматические болезни(или диффузные болезни соединительно ткани(ДБСТ))— это группа заболеваний, характеризующихся первичным системным поражением соединительной ткани в связи с нарушением иммунного гомеостаза...

Решение Постоянные издержки (FC) не зависят от изменения объёма производства, существуют постоянно...

Лечебно-охранительный режим, его элементы и значение.   Терапевтическое воздействие на пациента подразумевает не только использование всех видов лечения, но и применение лечебно-охранительного режима – соблюдение условий поведения, способствующих выздоровлению...

Тема: Кинематика поступательного и вращательного движения. 1. Твердое тело начинает вращаться вокруг оси Z с угловой скоростью, проекция которой изменяется со временем 1. Твердое тело начинает вращаться вокруг оси Z с угловой скоростью...

Условия приобретения статуса индивидуального предпринимателя. В соответствии с п. 1 ст. 23 ГК РФ гражданин вправе заниматься предпринимательской деятельностью без образования юридического лица с момента государственной регистрации в качестве индивидуального предпринимателя. Каковы же условия такой регистрации и...

Studopedia.info - Студопедия - 2014-2024 год . (0.012 сек.) русская версия | украинская версия