-
CONCEPTOS GENERALES
- son enlaces privados
- son tuneles de comunicaciòn entre dos puntos externos
- Se tranfieren informaciòn confidencial
- La información viaja encriptada
- La información contiene autorización y autentificación
- útil para trabajos a distancia
- Mantiene integridad en el manejo de datos
- Es una medida de seguridad para mantener confidencialidad en los datos
- Extensión de una red local sobre una pública
- Son aplicaciones Clinete/Servidor, necesitan instalarse tanto en el servidor como en el equipo cliente
-
DESCRIPCION DEL GRAFICO
- El paquete de datos necesariamente debe pasar por el 1er. router donde es encriptado y encapsulado
- Una vez encriptado y encapsulado pueda ir por el Internet a traves d ela VPN
- El 2do. router se encarga de desencriptar, y verificar la integridad del paquete recibido
- El paquete llega a su destino
- Entra en juego el protocolo IPSec
-
IPSEC
- Es el protocolo encargado de darle funcionalidad a las VPN
- Es un conjunto de protocolos
- proporciona confiabilidad en los datos
- utiliza el protocolo IKE para la negociacion de protocolos y Algoritmo
-
consta de subprotocolos
-
ESP
- encapsulated security payload
- protege los datos utilizando algoritmos de criptacion simetrica
-
AH
- authentication header
- protege la cabecera del paquete contra falsificacion(spoofing)
- puede proteger uno o mas flujos de datos entre un par de hosts
- para que una aplicacion pueda ser utilizada por IPSEC no necesita hacer ningun tipo de cambio