Кіріспе

Динамикалық көп нүктелі виртуалды жеке желі (DMVPN) – Cisco IOS, Huawei AR G3 маршрутизаторлары және Unix сияқты операциялық жүйелерде қолдау көрсетілетін виртуалды жеке желінің (VPN) динамикалық туннельдеу нысаны.

Процесс

DMVPN IPsec (Интернет протоколының қауіпсіздігі) және ISAKMP (Интернет қауіпсіздік қауымдастығы және кілт басқару протоколы) сияқты барлық мүмкін туннельдің соңғы нүктелерін алдын ала (статикалық) конфигурациялау қажеттілігін жоққа шығара отырып, динамикалық торлы VPN желісін құру мүмкіндігін ұсынады. DMVPN бастапқыда хабтарды (VPN бас станцияларын) спикерлерде статикалық түрде конфигурациялап, хаб және спикерлік желі құру үшін конфигурацияланған. Жаңа спикерлерді қосу үшін хабтағы конфигурацияны өзгертудің қажеті жоқ. Осы бастапқы хаб және спикерлік желіні пайдаланып, спикерлер арасындағы туннельдер хабтар мен спикерлерде қосымша конфигурациясыз, қажет болғанда (динамикалық тор) динамикалық түрде құрылуы мүмкін. Бұл динамикалық тор мүмкіндігі спикерлік желілер арасындағы деректерді маршруттау үшін хабқа түсетін жүктемені азайтады.

Ішкі маршруттау

OSPF, EIGRP v1 немесе v2 немесе BGP сияқты маршруттау протоколдары әдетте хаб пен филиалдар арасында жүргізіледі, бұл өсуге және кеңейтуге мүмкіндік береді. EIGRP және BGP хабқа қосылатын филиалдардың санын арттыруға мүмкіндік береді.

Шифрлау

GRE туннельдеріндегідей, DMVPN туннельдер арқылы жіберілетін деректерді шифрлау үшін әртүрлі шифрлау схемаларын (мүлдем шифрламау мүмкіндігі де бар) қолдануға рұқсат береді. Қауіпсіздік мақсатында Cisco клиенттерге AES қолдануды ұсынады.

Фазалары

DMVPN деректерді әртүрлі бағыттаудың үш кезеңін қамтиды. 1-кезең: Барлық трафик шыршалардан хаб арқылы өтеді. 2-кезең: 1-кезеңнен басталып, сұранысқа және белгілі бір оқиғаларға (триггерлерге) байланысты шыршалар арасындағы туннельдерді құруға мүмкіндік береді. 3-кезең: 1-кезеңнен басталады, 2-кезеңмен салыстырғанда кеңейтімділігін жақсартады және шектеулері кем болады.