Showing posts with label Protocol. Show all posts
Showing posts with label Protocol. Show all posts

27 December 2007

Virtual Private Network คืออะไร

Virtual private network (VPN) คือ เครือข่ายที่มีการติดต่อเชื่อมโยงโดยอาศัยเส้นทางจากเครือข่ายสาธารณะในการเชื่อมต่อกัน แต่เครือข่ายชนิดนี้จะเชื่อมต่อกันได้ภายในองค์กรเดียวกันเท่านั้น เรียกว่า เครือข่ายเสมือนส่วนตัว หรือ เรียกกันสั้นๆว่า VPN การส่งข้อมูลที่เป็นเครือข่ายส่วนตัว(Private Network)จะมีการเข้ารหัสแพ็กเก็ตก่อนการส่ง เพื่อสร้างความปลอดภัยให้กับข้อมูล และส่งข้อมูลไปตามเส้นทางที่สร้างขึ้นเสมือนกับอุโมงค์ที่อยู่ภายในเครือข่ายสาธารณะ (Public Network)นั่นก็คือเครือข่าย อินเทอร์เน็ต นั่นเอง เครือข่ายเสมือนส่วนตัวสามารถเชื่อมต่อเครือข่ายจากเครือข่ายหนึ่งไปยังอีกเครือข่ายหนึ่งได้ VPN จะช่วยให้คุณสามารถส่งข้อมูลระหว่างเครื่องคอมพิวเตอร์ โดยผ่านระบบอินเตอร์เน็ต ทำให้ได้รับความสะดวกและรวดเร็วในการส่งข้อมูลในแต่ละครั้ง

เครือข่ายส่วนตัว(Private Network)เป็นระบบเครือข่ายที่จัดตั้งขึ้นไว้สำหรับหน่วยงานหรือองค์กรที่เป็นเจ้าของและมีการใช้ทรัพยากรร่วมกัน ซึ่งทรัพยากรและการสื่อสารต่างที่มีอยู่ในเครือข่ายจะมีไว้เฉพาะบุคคลในองค์กรเท่านั้นที่มีสิทธเข้ามาใช้ บุคคลภายนอกเครือข่ายไม่สามารถเข้ามาร่วมใช้งานบนเครือข่ายขององค์กรได้ ถึงแม้ว่าจะมีการเชื่อมโยงกันระหว่างสาขาขององค์กรและในเครือข่ายสาธารณะก็ตาม เพราะฉะนั้น ระบบเครือข่ายส่วนตัวจึงมีจุดเด่นในเรื่องของการรักษาความลับและเรื่องความปลอดภัย ส่วนเครือข่ายสาธารณะ (Public Data Network)เป็นเครือข่ายที่รวมเอาเครือข่ายระบบต่างๆ ไว้ด้วยกันและสามารถแลกเปลี่ยนข้อมูลได้อย่างอิสระ เหมาะสำหรับบุคคลหรือองค์กรที่ไม่ต้องการวางเครือข่ายเอง โดยการไปเช่าช่องทางของเครือข่ายสาธารณะซึ่งองค์กรที่ได้รับสัมปทานจัดตั้งขึ้น สามารถใช้งานได้ทันทีและค่าใช้จ่ายต่ำกว่าการจัดตั้งระบบเครือข่ายส่วนตัว

ลักษณะการทำงานของเครือข่ายเสมือนส่วนตัว (Virtual Private Network) เครือข่ายเสมือนส่วนตัว หรือ Virtual Private Network เป็นเครือข่ายที่มีเส้นทางทำงานอยู่ในเครือข่ายสาธารณะ ดังนั้นเรื่องความปลอดภัยของข้อมูลในเครือข่ายส่วนตัวจึงเป็นเรื่องที่ต้องคำนึงถึงเป็นอย่างมาก เครือข่ายเสมือนส่วนตัวจะมีการส่งข้อมูลในรูปแบบแพ็กเก็ตออกมาที่เครือข่ายอินเทอร์เน็ต โดยมีการเข้ารหัสข้อมูล(Data Encryption)ก่อนการส่งข้อมูล เพื่อสร้างความปลอดภัยให้กับข้อมูลและส่งข้อมูลผ่านอุโมงค์ (Tunneling)ซึ่งจะถูกสร้างขึ้นจากจุดต้นทางไปถึงปลายทางระหว่างผู้ให้บริการ VPN กับผู้ใช้บริการ การเข้ารหัสข้อมูลนี้เองเป็นการไม่อณุญาตให้บุคคลอื่นที่ไม่เกี่ยวข้องกับข้อมูลสามารถอ่านข้อมูลได้จนสามารถที่จะส่งไปถึงปลายทางและมีเพียงผู้รับปลายทางเท่านั้นที่สามารถถอดรหัสข้อมูลและนำข้อมูลไปใช้ได้

การทำงานของระบบเครือข่ายส่วนตัวมีองค์ประกอบดังต่อไปนี้

1. Authentication VPN เป็นการตรวจสอบและพิสูจน์เพื่อยืนยันผู้ใช้งาน หรือยืนยันข้อมูล ความมีสิทธิ์ในการเข้าถึงเพื่อใช้งานเครือข่าย ซึ่งเป็นระบบรักษาความปลอดภัยให้กับข้อมูล
2. Encryption เป็นการเข้ารหัสข้อมูลซึ่งข้อมูลที่ส่งนั้นจะส่งไปเป็นแพ็กเก็ตและมีการเข้ารหัสข้อมูลก่อนการส่งเสมอทั้งนี้เพื่อรักษาความปลอดภัยให้กับข้อมูลและป้องกันการโจรกรรมจากบุคคลนอกองค์กร

เมื่อข้อมูลส่งถึงปลายทางอุปกรณ์ปลายทางจะทำการถอดรหัสข้อมูล ให้เป็นเหมือนเดิม เพื่อนำมาใช้งานต่อไป

- Tunneling เป็นวิธีการสร้างอุโมงค์เพื่อเป็นช่องทางในการส่งข้อมูล การสร้างอุโมงค์เป็นหน้าที่ของอุปกรณ์เชื่อมต่อ
- Firewall หรือระบบรักษาความปลอดภัย มีหน้าที่ในการให้อณุญาตและไม่อณุญาตผู้ที่ต้องการเข้ามาใช้งานในระบบเครือข่าย

ATM (Asynchronous Transfer Mode) คืออะไร

เครือข่าย ATM จะใช้โปรโตคอล ATM (Asynchronous Transfer Mode) เป็นมาตรฐานการส่งข้อมูลความเร็วสูง โดย ATM ถูกพัฒนามาเพื่อให้ใช้กับงานที่มีลักษณะ ข้อมูลหลายรูปแบบและต้องการความเร็วในการส่งข้อมูลสูงมากๆ มีความเร็วในการส่งข้อมูลได้ตั้งแต่ 2 Mbps ไปจนถึง 622 Mbps สื่อที่ใช้ในเครือข่ายมีได้ตั้งแต่สายโคแอกเชียล สายไฟเบอร์ออปติค หรือสายไขว้คู่ (Twisted pair) โดย ATM นั้นถูกพัฒนามาจากเครือ ข่าย Packet-switching ซึ่งจะแบ่งข้อมูลที่จะส่งออกเป็นหน่วยย่อยๆ เรียกว่า packet ที่มีขนาดเล็กและคงที่แล้วจึงส่งแต่ละ packet ออกไป แล้วนำมาประกอบรวมกันเป็นข้อมูลเดิมอีกครั้งที่ปลายทาง ข้อดีของ ATM คือสามารถใช้กับข้อมูลได้หลากหลายรูปแบบ เช่น ภาพเคลื่อนไหว,ข้อมูลคอมพิวเตอร์ หรือเสียง ได้อย่างมีประสิทธิภาพ มีความเร็วของข้อมูลสูง และยังมีการรับประกันคุณภาพของการส่ง เนื่องจากมี Quality of Service(QoS)

จุดเด่นของเครือข่าย ATM ที่เหนือกว่าเครือข่ายประเภทอื่น คือ อัตราการส่งผ่านข้อมูลสูง และเวลาในการเดินทางของข้อมูลน้อย จึงทำให้มีบางกลุ่มเชื่อว่า ATM จะเป็นเทคโนโลยีหลักของเครือข่ายLANในอนาคต เนื่องจากสามารถรองรับApplication ที่ต้องการอัตราส่งผ่านข้อมูลสูง เช่น การประชุมทางไกล (Videoconferencing) หรือแม้กระทั่งApplicationแบบตอบโต้กับระหว่าง Client กับ Sever

ATM เป็นระบบเครือข่ายแบบแพ็กเก็ตสวิตซ์ชนิดพิเศษ เนื่องด้วยกลุ่มข้อมูลที่ส่งแบบแพ็กเก็ตสวิตซ์โดยทั่วไปจะเรียกว่า "แพ็กเก็ต" แต่ ATM จะใช้ "เซลล์" แทน ที่ใช้คำว่าเซลล์เนื่องจาก เซลล์นั้นจะมีขนาดที่เล็กและคงที่ ในขณะที่แพ็กเก็ตมีขนาดไม่คงที่ และใหญ่กว่าเซลล์มาก โดยมาตรฐานแล้วเซลล์จะมีขนาด 53 ไบต์ โดยมีข้อมูล 48 ไบต์ และอีก 5 ไบต์ จะเป็นส่วนหัว(Header) ทำให้สวิตซ์ของ ATM ทำงานได้เร็วกว่าสวิตซ์ของเครือข่ายอื่น ๆ


QoS(Quality of service) หรือคุณภาพของการให้บริการ ใน ATM จะหมายถึงการรับรองอัตราข้อมูลขั้นต่ำ และอัตราข้อมูลสูงสุดที่เครือข่ายสามารถรองรับได้ ในกรณีที่มีข้อมูลมากกว่าอัตราที่กำหนด แพ็กเก็ตอาจจะไปส่งไม่ถึงปลายทางก็เป็นได้ จากปัญหานี้ ATM จึงได้ปรับเทคนิคเพื่อหลีกเลี่ยงการสูญเสียของข้อมูล โดยใช้เทคนิคการปรับจราจร (Traffic Shaping) เพื่อกำหนดให้แพ็กเก็ตเป็นไปตามข้อกำหนดที่วางไว้ และอีกเทคนิคหนึ่งที่ใช้คือ การกำหนดนโยบายจราจร (Traffic Policing)

พื้นฐานของ ATM

กลไกการส่งข้อมูลของ ATM มีรูปแบบในการรับส่ง คือ สถานีส่งและสถานีรับจะมีการสร้างเส้นทางเสมือน (Virtual Path) สำหรับข้อมูลก่อนที่จะทำการส่ง สวิตซ์ที่อยู่ในเส้นทางเสมือนจะมีหน้าที่ส่งแพ็ตเก็ตต่อกันเป็นทอดๆ โดยใช้ข้อมูลในส่วนหัว