24.06.2013 Aufrufe

ZyWALL USG 20/20W/50 - ZyXEL

ZyWALL USG 20/20W/50 - ZyXEL

ZyWALL USG 20/20W/50 - ZyXEL

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Szenario 4<br />

Sichere Site-to-Site-Verbindungen mit<br />

IPSec-VPN<br />

Ein Virtual Private Network (VPN) ermöglicht eine sichere<br />

Kommunikation zwischen entfernten Standorten, ohne die<br />

Kosten einer geleasten Site-to-Site-Verbindung. Eine sichere<br />

VPN-Verbindung ermöglicht dank einer Kombination von<br />

Tunnel, Verschlüsselung, Authentifizierung, Zugriffskontrolle<br />

und Auditing einen sicheren Datenverkehr übers Internet<br />

oder irgend ein anderes unsicheres Netzwerk mit TCP/IP-<br />

Kommunikation.<br />

Internet Protocol Security (IPSec) ist ein Standards-basiertes<br />

VPN, das flexible Lösungen für die sichere Übertragung von<br />

Daten über ein öffentliches Netzwerk wie das Internet. Das<br />

Einrichten eines IPSec-VPN-Tunnels geschieht normalerweise<br />

in zwei Phasen. In jeder Phase wird eine Security Association<br />

(SA) festgelegt. Eine SA ist eine Art Abmachung, die die<br />

Sicherheitsparameter festlegt, welche von der <strong>ZyWALL</strong><br />

und dem entfernten IPSec-Router verwendet werden. In<br />

Phase eins wird zwischen <strong>ZyWALL</strong> und entferntem IPSec-<br />

Router eine Internet-Key-Exchange-SA (IKE) eingerichtet.<br />

In der zweiten Phase wird die IKE-SA eingesetzt, um eine<br />

sichere IPSec-SA zu erstellen, die es der <strong>ZyWALL</strong> und dem<br />

IPSec-Router erlaubt, Daten zwischen Computern auf<br />

dem lokalen Netzwerk und Computern auf dem Remote-<br />

Netzwerk auszutauschen.<br />

<strong>ZyWALL</strong> <strong>USG</strong>s bieten eine sichere Site-to-Site-<br />

Kommunikation zwischen entfernten Standorten und<br />

Firmenressourcen via Internet. Dank IPSec-VPN können<br />

Firmen die Verbindungen zwischen Filialen, Partnern und<br />

Haupsitz wie oben dargestellt sichern.<br />

11

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!