ในระดับผู้ใช้แบบบริษัทขนาดใหญ่บนอินเตอร์เน็ต Proxy server หมายถึงเครื่องแม่ข่ายที่ทำหน้าที่เป็นตัวกลางระหว่าง ผู้ใช้ในระดับเครื่องลูกข่ายกับอินเตอร์เน็ต เพื่อทำให้บริษัทนั้นมีความมั่นใจในเรื่องความปลอดภัย การบริหารระบบ และการบริการแบบ caching ระบบ Proxy server สามารถทำงานร่วมหรือเป็นส่วนหนึ่งของ gateway server เพื่อแยกระบบเครือข่ายของบริษัทออกจากเครือข่ายในอินเตอร์เน็ต และ firewall server ป้องกันการบุกรุกจากภายนอก
Proxy server เมื่อได้รับคำสั่งติดต่อกับอินเตอร์เน็ตจากผู้ใช้ จะทำการกรองความต้องการโดยมองหาใน cache ที่มีการ Download เว็บเพจไว้ เมื่อพบแล้วจะส่งไปให้ผู้ใช้ โดยไม่ต้องติดต่อกับอินเตอร์เน็ต แต่ถ้าไม่พบ Proxy server จึงจะส่งต่อคำสั่งไปยังอินเตอร์เน็ต
สำหรับผู้ใช้ Proxy server เป็นสิ่งที่มองไม่เห็นการส่งคำสั่งและการตอบสนองจะปรากฏให้เห็นด้วย IP address
ข้อพิเศษของ Proxy server คือ เป็น cache สำหรับผู้ใช้ทุกคน ถ้า Internet site ที่มีการติดต่อบ่อย ๆ มักจะได้รับการเก็บไว้ใน cache ซึ่งช่วยลดเวลาในการตอบสนองผู้ใช้ โดยข้อเท็จจริงมีเครื่องแม่ข่ายเฉพาะเรียกว่า cache server แต่ Proxy server สามารถทำหน้าที่ได้ ฟังก์ชันของ Proxy firewall และ caching สามารถแยกโปรแกรมแม่ข่ายหรือรวมเป็นชุดเดียว ซึ่งถ้าเป็นคนละโปรแกรมจะสามารถแยกเครื่องแม่ข่ายเป็นคนละเครื่องได้
แสดงบทความที่มีป้ายกำกับ firewall แสดงบทความทั้งหมด
แสดงบทความที่มีป้ายกำกับ firewall แสดงบทความทั้งหมด
วันอาทิตย์ที่ 11 ธันวาคม พ.ศ. 2554
VPN (virtual private network)
virtual private network (VPN) เป็นเครือข่ายข้อมูลส่วนบุคคลที่ทำให้ใช้โครงสร้างพื้นฐาน ของโทรคมนาคมสาธารณะ และรักษาความเป็นส่วนบุคคล โดยการใช้โปรโตคอล tunneling protocol และ procedure ของความปลอดภัย virtual private network สามารถแตกต่างจากระบบเจ้าของ หรือ leased line ที่สามารถใช้โดยบริษัทเดียว แนวคิดของ VPN เป็นการให้บริษัทมีความสามารถเหมือนเดิม ที่ต้นทุนต่ำลง โดยการใช้โครงสร้างสาธารณะร่วม แทนที่การใช้ส่วนตัว ผู้ให้บริการโทรศัพท์ ให้ความปลอดภัย ในการใช้ทรัพยากรร่วมสำหรับ voice message นอกจากนี้ virtual private network ทำให้มีความเป็นไปได้ ที่จะมีความปลอดภัย ในการใช้ทรัพยากรสาธารณะสำหรับข้อมูล ในปัจจุบันบริษัทต่าง ๆ กำลังใช้เครือข่ายส่วนบุคคลสำหรับ extranet และ intranet การใช้ virtual private network เกี่ยวข้องกับการ encrypt ข้อมูลก่อนการส่งผ่านเครือข่ายสาธารณะ และ decrypt เมื่อถึงปลายทางด้านรับ การเพิ่มระดับความปลอดภัย นอกจากจะ encrypt ข้อมูลแล้ว ต้องรวมถึง network address ของผู้ส่งและผู้รับ Microsoft, 3COM และบริษัทอื่น ๆ หลายบริษัท ได้พัฒนา Point-to-Point Tunneling Protocol (PPTP) และ Microsoft ได้ขยาย Windows NT ให้สนับสนุน ซอฟต์แวร์ VPN ตามปกติจะได้รับการติดตั้งเป็นหนึ่งของ firewall server ของบริษัท
Intranet
Intranet เป็นเครือข่ายส่วนตัวของหน่วยธุรกิจที่ประกอบด้วยการเชื่อมต่อภายใน และสามารถ ใช้ lease line ในเครือข่ายแบบ WAN ตามปกติ intranet รวมถึงการติดต่อผ่าน gateway ไปยังระบบอินเตอร์เน็ตภายนอก จุดประสงค์หลักของ intranet อยู่ที่การใช้สารสนเทศภายในบริษัท และทรัพยากรของระบบคอมพิวเตอร์ระหว่างพนักงาน intranet สามารถใช้ในการทำงานเป็นกลุ่มหรือการประชุมทางไกล (Teleconference)
Intranet ใช้ TCP/IP, HTTP และโปรโตคอลของอินเตอร์เน็ตอื่น ๆ และเปรียบได้เป็นเวอร์ชันของอินเตอร์เน็ต ด้วยช่องทางดังกล่าว บริษัทสามารถส่งข้อความภายในผ่านเครือข่ายสาธารณะ โดยระบบความปลอดภัยพิเศษ ให้ไปยังอีกของระบบ intranet
ตามปกติหน่วยงานขนาดใหญ่ยินยอมให้ผู้ใช้ภายใน intranet ติดต่อไปยังภายนอกโดยใช้การกลั่นกรองของ firewall ส่งการส่งออกและนำเข้า เมื่อส่วนใดของ intranet สามารถไปดึงลูกค้า หุ้นส่วน ผู้ขายสินค้า หรือบุคคลอื่น ภายนอกบริษัท ส่วนนั้นเรียกว่า Extranet
Intranet ใช้ TCP/IP, HTTP และโปรโตคอลของอินเตอร์เน็ตอื่น ๆ และเปรียบได้เป็นเวอร์ชันของอินเตอร์เน็ต ด้วยช่องทางดังกล่าว บริษัทสามารถส่งข้อความภายในผ่านเครือข่ายสาธารณะ โดยระบบความปลอดภัยพิเศษ ให้ไปยังอีกของระบบ intranet
ตามปกติหน่วยงานขนาดใหญ่ยินยอมให้ผู้ใช้ภายใน intranet ติดต่อไปยังภายนอกโดยใช้การกลั่นกรองของ firewall ส่งการส่งออกและนำเข้า เมื่อส่วนใดของ intranet สามารถไปดึงลูกค้า หุ้นส่วน ผู้ขายสินค้า หรือบุคคลอื่น ภายนอกบริษัท ส่วนนั้นเรียกว่า Extranet
สมัครสมาชิก:
บทความ (Atom)