Mikuláš je tady! Získej 90 % extra kreditů ZDARMA s promo kódem CERTIK90 při nákupu od 1199 kreditů. Pouze do neděle 7. 12. 2025! Zjisti více:
NOVINKA: Staň se datovým analytikem od 0 Kč a získej jistotu práce, lepší plat a nové kariérní možnosti. Více informací:

Lekce 18 - Virtuální privátní síť - Konfigurace Nové

V minulé lekci, Virtuální privátní síť - Topologie, jsme si věnovali virtuálním privátním sítím, typům VPN a také jsme se naučili nastavit jednoduchý tunel mezi dvěma sítěmi.

V tomto tutoriálu kurzu provozu sítí si ukážeme kompletní konfiguraci jednoduché Site-to-Site IPSec VPN mezi dvěma Cisco routery. Na praktickém příkladu si projdeme všechny kroky až po ověření funkčnosti.

IPSec

Již víme, že VPN umožňují bezpečně propojit dvě oddělené lokality tak, jako by byly připojené jedním fyzickým kabelem. V podnikových sítích se nejčastěji používá technologie IPSec, která zajišťuje šifrování, autentizaci i kontrolu integrity přenášených dat.

Konfigurace IPSec VPN

Abychom mohli propojit dvě oddělené lokální sítě bezpečným způsobem, potřebujeme vytvořit tzv. IPSec VPN tunel. VPN tunel si můžeme představit jako virtuální kabel, který propojuje dvě sítě přes internet, ale všechna data v tomto "kabelu" jsou zašifrovaná tak, že je nikdo cizí nemůže přečíst.

IPSec VPN se skládá ze dvou hlavních fází:

  • ISAKMP/IKE – routery se nejprve dohodnou, jakým způsobem si budou důvěřovat a jak budou chránit vlastní vyjednávání,
  • IPSec – po navázání důvěry začnou šifrovat samotná data mezi LAN sítěmi.

Fáze ISAKMP/IKE

IPSec VPN nemůže jen tak začít šifrovat provoz. Nejdřív se routery musí vzájemně ověřit, domluvit se na typu šifrování, výměně klíčů a způsobu ochrany komunikace. Tomuto procesu říkáme Fáze ISAKMP/IKE. Výsledkem je vytvoření zabezpečeného kanálu, nazývaného IKE Security Association (SA), přes který se pak domlouvají detaily pro šifrování dat.


 

...konec náhledu článku...
Pokračuj dál

Znalosti v hodnotě stovek tisíc získáš za pár korun

Došel jsi až sem a to je super! Věříme, že ti první lekce ukázaly něco nového a užitečného.
Chceš v kurzu pokračovat? Přejdi do prémiové sekce.

Koupit tento kurz

Koupit všechny aktuálně dostupné lekce s funkcí odevzdávání úloh za pouhých 375 Kč
Aktuální stav konta 0 Kč
Koupí tohoto balíčku získáš přístup ke všem 18 článkům (18 lekcí) tohoto kurzu.

Obsah článku spadá pod licenci Premium, koupí článku souhlasíš se smluvními podmínkami.

Co od nás v dalších lekcích dostaneš?
  • Neomezený a trvalý přístup k jednotlivým lekcím.
  • Kvalitní znalosti v oblasti IT.
  • Dovednosti, které ti pomohou získat vysněnou a dobře placenou práci.

Popis článku

Požadovaný článek má následující obsah:

V tomto tutoriálu nakonfigurujeme Site-to-Site IPSec VPN mezi dvěma Cisco routery. Vysvětlíme si fáze IKE a otestujeme funkční šifrovaný tunel.

Kredity získáš, když podpoříš naši síť. To můžeš udělat buď zasláním symbolické částky na podporu provozu nebo přidáním obsahu na síť.

Článek pro vás napsal Filip Zeman
Avatar
Autor se věnuje vývojem aplikací hlavně kolem technologií .NET a to jak ve sféře desktopové, mobilní, tak hlavně samozřejmě webové. Nepohrdne ani Reactem či Djangem.
Aktivity