লোকেরা কেন অনেকবার বলে যে দুটি অফিসের মধ্যে তাদের দুটি সংযোগ রয়েছে - মূলটি এমপিএলএসের ওপরে এবং ভিপিএন-এর উপরের একটি ব্যাকআপ। এমপিএলএসের উপরেও ভিপিএন চালাবেন না কেন? এমপিএলএস কি সুরক্ষিত? কেউ কি ট্র্যাফিকের মতো vesদ্ধত্য করতে পারে না?
লোকেরা কেন অনেকবার বলে যে দুটি অফিসের মধ্যে তাদের দুটি সংযোগ রয়েছে - মূলটি এমপিএলএসের ওপরে এবং ভিপিএন-এর উপরের একটি ব্যাকআপ। এমপিএলএসের উপরেও ভিপিএন চালাবেন না কেন? এমপিএলএস কি সুরক্ষিত? কেউ কি ট্র্যাফিকের মতো vesদ্ধত্য করতে পারে না?
উত্তর:
ড্যানিয়েল এবং জন উভয়ই আপনার প্রশ্নের খুব ভাল উত্তর দিয়েছেন; আমি প্রশ্নটি পড়লে মনে মনে আসবে এমন কিছু ব্যবহারিক জিনিস যুক্ত করব।
মনে রাখবেন যে এমপিএলএস ভিপিএন এর সুরক্ষা সম্পর্কে প্রচুর আলোচনা সাধারণত ফ্রেমের রিলে এবং এটিএম ভিপিএনগুলিতে সরবরাহ করা ট্রাস্টের মাধ্যমে আসে ।
এমপিএলএস কি সুরক্ষিত?
শেষ পর্যন্ত সুরক্ষার প্রশ্নটি একটি অনাবৃত প্রশ্নে নেমে আসে, এটি হ'ল "আপনি আপনার ব্যবসায়-সমালোচনামূলক ডেটার সাথে কাকে বিশ্বাস করবেন?"
এমপিএলএসের উপরেও ভিপিএন চালাবেন না কেন?
সবচেয়ে সাধারণ ব্যবহার করার মাধ্যমে, MPLS হয় একটি VPN, কিন্তু এটা একটি এনক্রিপ্ট না VPN এর আছে। আমি ধরে নিয়েছি আপনি "ভিপিএন" উল্লেখ করার সময় পিপিটিপি , আইপিএসেক , বা এসএসএল ভিপিএন এর মতো একটি এনক্রিপ্ট করা ভিপিএন বোঝাতে চাইছেন । তবে, আপনার যদি ভিপিএন এর অভ্যন্তরে শক্তিশালী এনক্রিপশন , ডেটা অখণ্ডতা , বা প্রমাণীকরণের প্রয়োজন হয়, rfc4381 MPLS VPN সুরক্ষা, বিভাগ 5.2 এমপিএলএস ভিপিএন এর ভিতরে এনক্রিপ্ট করার পরামর্শ দেয় ।
তবে এনক্রিপ্ট করা ভিপিএনগুলি নিজেরাই সমস্যা ছাড়াই নয়; তারা সাধারণত:
কেউ কি ট্র্যাফিকের মতো vesদ্ধত্য করতে পারে না?
হ্যাঁ, আপনি নিজের সরবরাহকারীর উপর বিশ্বাস রাখতে পারেন কিনা তা বিবেচনা না করেই ইভসড্রপিং বেশ সম্ভব। আমি আরএফসি 4381 এমপিএলএস ভিপিএন সুরক্ষা, ধারা 7 থেকে উদ্ধৃতি দিব :
এমপিএলএস কোরের অভ্যন্তরীণ আক্রমণগুলির বিষয়ে, সমস্ত [এনক্রিপ্ট করা] ভিপিএন ক্লাসের (বিজিপি / এমপিএলএস, এফআর, এটিএম) একই সমস্যা রয়েছে: আক্রমণকারী যদি একটি স্নিফার ইনস্টল করতে পারে তবে সে সমস্ত ভিপিএনগুলিতে তথ্য পড়তে পারে, এবং যদি আক্রমণকারীটির মূল ডিভাইসে অ্যাক্সেস রয়েছে, তিনি প্যাকেট স্পুফিং থেকে নতুন পিয়ার রাউটারগুলি প্রবর্তন করা পর্যন্ত প্রচুর আক্রমণ চালিয়ে যেতে পারেন। উপরে বর্ণিত বেশ কয়েকটি সতর্কতামূলক পদক্ষেপ রয়েছে যে কোনও পরিষেবা সরবরাহকারী মূল নিরাপত্তা জোরদার করতে ব্যবহার করতে পারেন তবে বিজিপি / এমপিএলএস আইপি ভিপিএন আর্কিটেকচারের সুরক্ষা পরিষেবা সরবরাহকারীর সুরক্ষার উপর নির্ভর করে। যদি পরিষেবা সরবরাহকারীর বিশ্বাসযোগ্য না হয় তবে ভিপিএন পরিষেবার "অভ্যন্তরীণ" থেকে আক্রমণগুলির বিরুদ্ধে সম্পূর্ণরূপে কোনও ভিপিএন সুরক্ষিত করার একমাত্র উপায় সিই ডিভাইস বা তার বাইরেও আইপিএসকে উপরের দিকে চালানো।
আমি একটি চূড়ান্ত বিষয় উল্লেখ করব, যা কেবল একটি ব্যবহারিক প্রশ্ন। কেউ তর্ক করতে পারে যে এমপিএলএস ভিপিএন ব্যবহার করার কোনও মানে নেই , যদি আপনি বেসিক ইন্টারনেট পরিষেবাতে এনক্রিপ্ট করা ভিপিএন ব্যবহার করতে যাচ্ছেন; আমি এই ধারণার সাথে একমত নই এমপিএলএস ভিপিএন এর মাধ্যমে এনক্রিপ্ট করা ভিপিএন এর সুবিধাগুলি একজন সরবরাহকারীর সাথে কাজ করছে:
আমি ধরে নিচ্ছি আপনি এমপিএলএস ভিপিএন সম্পর্কে কথা বলছেন। এমপিএলএস ভিপিএন একটি নিয়মিত ইন্টারনেট সংযোগের চেয়ে বেশি সুরক্ষিত, এটি মূলত ভার্চুয়াল লিজড লাইনের মতো। তবে এটি কোনও এনক্রিপশন চালায় না। সুতরাং এটি লুকোচুরি থেকে মুক্ত হয় যদি না কেউ ভিপিএনকে ভুল কনফিগার করে তবে আপনি যদি সংবেদনশীল ট্র্যাফিক বহন করেন তবে এটি এনক্রিপ্ট করা উচিত। এই জাতীয় ভিপিএন প্রমাণীকৃত নয় তাই এটি একটি ব্যক্তিগত নেটওয়ার্ক তবে আইপিএসইসির মতো প্রমাণীকরণ এবং এনক্রিপ্ট করা নয়। কারও কাছে যদি আপনার নেটওয়ার্কে শারীরিক অ্যাক্সেস থাকে তবে তারা প্যাকেটগুলি স্নিগ্ধ করতে পারে।
নিয়মিত ভিপিএন দিয়ে আমি ধরে নিলাম আপনার অর্থ আইপিএসইসি। আপনি কোন মোডে চলছেন তার উপর নির্ভর করে আইপিএসইসি অনুমোদনপ্রাপ্ত এবং এনক্রিপ্ট করা হয়েছে। সুতরাং কেউ যদি প্যাকেটগুলি ধরে রাখে তবে তাদের সেগুলি পড়তে পারা উচিত নয়।
সর্বাধিক প্রচলিত সংজ্ঞায় "ভিপিএন" অগত্যা সুরক্ষা বোঝায় না। এমপিএলএসের ক্ষেত্রেও এটি একই রকম হয় এবং দুটি পদ প্রায়শই একত্রিত হয় (দেখুন "এমপিএলএস ভিপিএন") কারণ এমপিএলএসের নির্দিষ্ট দিকগুলি একটি traditionalতিহ্যবাহী ভিপিএন (এটিএমপিএলএস, ইওএমপিএলএস, টিডিএমওপিএল, ইত্যাদি) এর অনুরূপ কার্যকারিতা সরবরাহ করতে পারে।
এনক্রিপ্ট করা ভিপিএন টানেলের উপর দিয়ে এমপিএলএস চালানো এবং এমপিএলএস সার্কিটের মাধ্যমে এনক্রিপ্ট করা ভিপিএন ট্রাফিক চালানো সম্পূর্ণভাবে সম্ভব। এমপিএলএস নিজেই "সুরক্ষিত" নয় তবে আবার এটি মূলত পরিবহন পরিষেবাদির জন্য ব্যবহৃত হয়, যেখানে অন্তর্নিহিত প্রোটোকলগুলি সুরক্ষিত থাকতে পারে।
সাধারণত আপনি বর্ণিত দৃশ্যের ফলাফল এমন একটি সংস্থার হতে পারে যা দুটি পৃথক সরবরাহকারীদের থেকে বিভিন্ন সংযোগ চায় এবং এই সরবরাহকারীদের মধ্যে একটি এমপিএলএস পরিষেবা দেয় না offer