رابط های چندگانه GRE tunnel: یک رابط GRE که می تواند طراحی سایت یکسری تونل IPsec را ایمن نماید، دامنه کلی تنظیمات DMVPN را کم کند.
IPsec tunnel endpoint discovery: بهاین مضمون که مپینگی که رمز گذاری استاتیک در میان endpointهای تونل منحصربهفرد IPsec مپ مینماید، مورد نیاز وجود ندارد تنظیمات شوند.
پروتکل های مسیریابی: که می تواند به DMVPN اذن دهد مسیرهای دربین endpointهای متعدد را بسیار موثرتر پیدا نماید.
NHRP: که می تواند spokeهایی با نشانی IP منحصربهفرد را بومی نماید (deploy) که می توانند از هاب مرکزی DMVPN به آن کانکت شوند.
روند DMVPN
سه فاز یا این که مرحله متمایز از پیاده سازی DMVPN وجود دارااست که همگی آنان را میقدرت در راهنمای پیاده سازی Cisco DMVPN یافت. به صورت خلاصه آنان به گستردن ذیل میباشند:
DMVPN Phase 1 از استقرار تونل HUB-and-spoke به کارگیری مینماید. تونلهایی که از روش آنها اتصالات در میان شاخه ای ساخت و ساز می شود تنها از روش هاب مرکزی DMVPN و spokeهای اختصاصی ساخته میگردند، که مانند سیستم رایج VPN عمل مینماید.
DMPVN Phase 2 از استقرار تونل spoke-to-spoke استعمال مینماید، بهاین مفهوم که ما یحتاج وجود ندارد بخشیدهها آغاز به یک هاب مرکزی بروند، تازمانیکه مسیرهای مشخصی برای تحت کانالهای spoke وجود داشته باشد.
DMPVN Phase 3 قابلیت و امکان استقرار تونل spoke-to-spoke را آماده مینماید، البته سوای مسیرهای معین از گذشته تشکیلشده، بلکه بیشتر از پیامهای نشانگر ترافیک NHRP از هاب به کارگیری مینماید تا فورا این مسیرها را ایمن سازد.
گردآوریبندی
Dynamic Multiple VPN یا این که DMVPN یک مسئله بغرنج میباشد، ولی این قضیه یک تنظیمات امنیتی میباشد که به استخراج و امور اذن می دهد تا از طیف وسیعی از remote endpointها (یا این که endpointهای انعطافپذیر که اکثر اوقات پوزیشن را جا به جا مینمایند) به کارگیری نمایند تا مطمئن شوند که می توانند امنیت کانال خویش را محافظت نمایند و مطمئن شوند که انعطافپذیر بوده و از لحاظ هزینه گران نیستند.
رابط های چندگانه GRE tunnel: یک رابط GRE که می تواند طراحی سایت یکسری تونل IPsec را ایمن نماید، دامنه کلی تنظیمات DMVPN را کم کند.
IPsec tunnel endpoint discovery: بهاین مضمون که مپینگی که رمز گذاری استاتیک در میان endpointهای تونل منحصربهفرد IPsec مپ مینماید، مورد نیاز وجود ندارد تنظیمات شوند.
پروتکل های مسیریابی: که می تواند به DMVPN اذن دهد مسیرهای دربین endpointهای متعدد را بسیار موثرتر پیدا نماید.
NHRP: که می تواند spokeهایی با نشانی IP منحصربهفرد را بومی نماید (deploy) که می توانند از هاب مرکزی DMVPN به آن کانکت شوند.
روند DMVPN
سه فاز یا این که مرحله متمایز از پیاده سازی DMVPN وجود دارااست که همگی آنان را میقدرت در راهنمای پیاده سازی Cisco DMVPN یافت. به صورت خلاصه آنان به گستردن ذیل میباشند:
DMVPN Phase 1 از استقرار تونل HUB-and-spoke به کارگیری مینماید. تونلهایی که از روش آنها اتصالات در میان شاخه ای ساخت و ساز می شود تنها از روش هاب مرکزی DMVPN و spokeهای اختصاصی ساخته میگردند، که مانند سیستم رایج VPN عمل مینماید.
DMPVN Phase 2 از استقرار تونل spoke-to-spoke استعمال مینماید، بهاین مفهوم که ما یحتاج وجود ندارد بخشیدهها آغاز به یک هاب مرکزی بروند، تازمانیکه مسیرهای مشخصی برای تحت کانالهای spoke وجود داشته باشد.
DMPVN Phase 3 قابلیت و امکان استقرار تونل spoke-to-spoke را آماده مینماید، البته سوای مسیرهای معین از گذشته تشکیلشده، بلکه بیشتر از پیامهای نشانگر ترافیک NHRP از هاب به کارگیری مینماید تا فورا این مسیرها را ایمن سازد.
گردآوریبندی
Dynamic Multiple VPN یا این که DMVPN یک مسئله بغرنج میباشد، ولی این قضیه یک تنظیمات امنیتی میباشد که به استخراج و امور اذن می دهد تا از طیف وسیعی از remote endpointها (یا این که endpointهای انعطافپذیر که اکثر اوقات پوزیشن را جا به جا مینمایند) به کارگیری نمایند تا مطمئن شوند که می توانند امنیت کانال خویش را محافظت نمایند و مطمئن شوند که انعطافپذیر بوده و از لحاظ هزینه گران نیستند.

ابزارها و شیوههای یافتن شایسته ترین مجال پست گذاشتن در اینستاگرام