seciniz  


 



  
Bize Ulaşmak İçin   

English   




Bulunduğunuz sayfa:
Ana Sayfa / Haberler ve Etkinlikler/



Yönetilen IP VPN Servisleri
Bugüne kadar birçok kuruluş şube ofislerini ve çalışanlarını kurumsal ağlarına güvenle bağlamanın yollarını ararken, güvenli IP servis bağdaştırıcılarını kendileri yönetmek zorunda kalıyorlardı. Ancak, evrensel bir IP VPN çözümü ile servis sağlayıcılar, uzak IPSec bağlantılarını MPLS temelli IP VPN servisine entegre edebilmekteler.

Esnek ve uzaktan çalışma modelleri kuruluşlar için giderek daha vazgeçilmez bir hal alıyor. Evde çalışanlardan yolda çalışanlara kadar, her geçen gün daha fazla işgücü yaygın statüye geçiyor.

Bunun bir sonucu olarak günümüzde çalışanlar uzakta bulunan şube ofisleri, müşteri ofisleri, ev ve otel gibi farklı mekanlardan kurumsal ses ve veri hizmetlerine güvenli ve sorunsuz erişim ihtiyacı duyuyorlar. İhtiyaç duydukları üretkenlik seviyesini koruyabilmek amacıyla da kuruluşlar IP VPN'lerini daha fazla yerde daha fazla kişiye ulaştırmak durumunda kalıyorlar.

Kuruluşlar uzak ofisler ve uzaktan çalışma ortamlarına doğru kayarken karşılaşılan asıl sorun servis sağlayıcı ağlarının yeni gelişmekte olan IP VPN ihtiyacına uyum sağlayabilecek esnekliği gösterememesidir.

PoP Noktası ile Bağdaşık
Geleneksel anlamda servis sağlayıcının ağı üzerinden sunulan IP VPN (ağ-temelli IP VPN) üzerinden sunulan servislerde (MPLS-temelli olanlar gibi) belirli kısıtlamalar bulunmakta. Bunun sebebi ağların sabit fiziksel birimler çevresinde kurulmuş olması. Bu sebeple bir ağ-temelli IP VPN bağlantısının ekonomik olabilmesi için kurumsal müşterilerin mekanları servis sağlayıcının POP (Point of Presence) noktasına mümkün olduğunca yakın olmak durumunda.

Elbette ki bir kuruluş Londra, Paris, Münih gibi ana merkezler arasında güvenli bir kurumsal ağ kurmak istediğinde bu bir sorun teşkil etmiyor. Bu gibi bir durumda yapılacak şey mevcut ağın kuruluşun bulunduğu binalara kadar genişletilmesinden ibaret. Ancak söz konusu yer Doğu Avrupa gibi gelişen piyasalarda kurulması planlanan uzak şubeler olduğunda güvenli bir IP VPN kurmak oldukça zor ve aynı zamanda maliyetli bir girişim olmakta.

Mevcut ağ-temelli IP VPN'in uzak bir ofise ulaşımını sağlamanın geleneksel yöntemi her amaca hizmet eden uzak mesafeli bir devre kurulması, yani POP'tan uzaktaki ofis mekanına kiralık bir hat uzatılmasıdır. Ancak en yakın PoP'tan yüzlerce kilometre uzaktaki farklı yerlere uzanmak gerektiğinde bu çok da maliyet etkin bir çözüm olmamakta.

Öte yandan, bir kuruluşun çalışanları Internet'e ulaşmak için çevirmeli erişim (dial-up) kullandıklarında ya da evden çalışırken Internet üzerinde genişbant kullandıklarında, onları ağ-temelli hizmetlere eriştirmek mümkün olamıyor.


Yetersiz bir çözüm
Böyle bir durumda uzaktaki ofislere güvenli bir bağlantı gerekli olduğunda kuruluşlar kendi çözümlerini yaratmak durumunda kalabiliyorlar. Bu, kuruluşların kendi IPSec-temelli IP VPN'lerini kurmaları, merkez ofislerine ve uzaktaki her bir ofise bağdaştırıcılar yerleştirmeleri gibi çözümlerle mümkün olabiliyor. Bu bağdaştırıcılar mekanlar arasında uçtan-uca güvenli IPSec tünelleri yaratabiliyorlar.

Bunun sonucunda büyük kuruluşlar iki tane IP VPN hizmeti çalıştırmaya mecbur kalıyorlar: bir tanesi merkez ofislerine bağlanıyor ve servis sağlayıcı tarafından yönetiliyor, diğeri de uzak mekanlardaki kendi ofislerine ve çalışanlarına bağlanıyor ve kendileri tarafından yönetiliyor. Bu çözüm asla ideal ve maliyet etkin bir çözüm değil. Kendi IPSec-temelli IP VPN'ine sahip olan kuruluşlar uygulama ve bakım maliyetlerine katlanmak durumunda kalıyor.

Daha da önemlisi servis sağlayıcı tüm IP VPN servisin verememekle potansiyel bir gelir kaybına uğrayabiliyor.

Evrensel IP VPN
Kurumsal müşteriler için MPLS-temelli ve IPSec-temelli VPN modellerini tek bir modelde entegre etmek, diğer bir deyişle "evrensel bir IP VPN" kurmak servis sağlayıcılar ve kurumsal müşteriler için en etkin çözüm olarak tanımlanabilir. Bu çözüm Nortel Networks'ün geliştirmiş olduğu bir çözümdür.

Nortel Networks Shasta platformu IPSec tünellerini Internet'ten direkt olarak bir MPLS ya da sanal yönlendirici temelli ağ üzerinden kurabilmektedir. Böylelikle uzak ofisler, çalışanlar ve ana ağ üzerindeki en yakın PoP arasında IPSec tünelleri yönetmek mümkün olabilmektedir.

Bu durumda da IPSec tünelleri için, uzak ofislerde ve mobil cihazlar üzerindeki kullanıcı yazılımlarında güvenli IP hizmet bağdaştırıcılarına gereksinim duyulmaktadır. Fakat burada tüneli yönetecek, en yakın PoP'ta bekletecek ve veriyi kuruluşun merkez ofisinden ağ-temelli IP VPN'e iletecek olan servis sağlayıcıdır. Diğer bir deyişle, IPSec-temelli IP VPN'i müşterileri adına servis sağlayıcı işletebilir ve böylelikle kuruluşun uygulama ve işletme maliyetlerinde düşüş sağlayarak uçtan-uca güvenli bir veri iletim hizmeti sunabilir.

Örneğin, bir müşterinin Londra'da, Paris'te ve Madrid'te ofisleri olduğunu, ve tüm bu ofislerin servis sağlayıcı X tarafından işletilen bir MPLS-temelli IP VPN ile bağlı olduğunu varsayalım. Bu müşterinin Slovakya'nın başkenti Bratislava'da da bir ofis kurmak istediğini ve servis sağlayıcı X'in MPLS ağının yalnızca Cenova'ya kadar uzanmakta olduğunu düşünelim.

Bu kuruluş Paris ve Bratislava ofislerinde IP servis bağdaştırıcıları kurarak yeni ofisi kurumsal ağa Internet üzerinden ve servis sağlayıcı X'ten bağımsız olarak bağlayabilmektedir.

Ancak, taşıyıcı evrensel bir IP VPN hizmeti sunuyor olsa, kuruluşun yalnızca yeni ofisinde IP bağdaştırıcısı kurması yeterli olacaktır. Gerçekte, servis sağlayıcı X yönetilen bir hizmet olarak uzak ofis IP servis bağdaştırıcısını kendisi kurup yönetebilir. Cenova'da bulunan bir Shasta platformu ile servis sağlayıcı, Bratislava ofisini kendi ana ağına Internet ve Bratislava ile Cenova arasındaki IPSec tünelini kullanarak güvenli bir şekilde bağlayabilir. Cenova'dan gelen ses ve veri paketleri Londra, Paris ve Madrid'i birbirine bağlayan ağ-temelli IP-VPN üzerinden iletilecektir.

Burada önemli olan evrensel bir IP VPN kullanıldığında uzaktan çalışanların herhangi bir Internet bağlantısını kullanabilecekleri gerçeğidir. Şirket çalışanları herhangi bir kafeden, havaalanından, otelden, evden, müşteri ofisinden kurumsal ağa güvenle bağlanabilecekler ve yerel Internet Servis Sağlayıcısı'na (ISS) yalnızca Internet bağlantı ücretini ödeyeceklerdir.

Maliyet etkin ve katma değerli bir hizmet
Evrensel bir IP VPN, kurumsal müşterilerin üzerindeki güvenli IP servis bağdaştırıcısı işletme ve uygulama yükünü kaldırmaktadır. Kuruluşların merkez ofisleri ile uzaktan çalışanlar ve uzak ofisler arasında uçtan-uca IPSec tünelleri arasında güvenli IP servis bağdaştırıcıların gerekliliği kalmamıştır. Bunun bir sonucu olarak kuruluşların tüm kullanıcılara destek veren bu merkezi anahtarların kapasitesi hakkında endişe etmelerine gerek kalmamıştır. IPSec uzaktan erişim ihtiyaçları ile ilgili tüm sorumluluklar servis sağlayıcıya devredilebilmektedir.

21. yüzyılın kuruluşların işlerinde gerçek farkı yaratacak türden servisler, onların çalışma biçimlerini basitleştirmeyi başaran servislerdir.


Ana Sayfa | Bize Ulaşmak İçin | English | Telif Hakkı/Kullanım Şartları | Gizlilik Sözleşmesi
Copyright © Nortel Networks Netaş 2003. Tüm Hakları Saklıdır.