6
В зависимости от уровней модели OSI и выделяют следующие группы
[3, c.22]:
- VLAN-сети, функционирующие на канальном уровне;
- VLAN-сети, функционирующие на сетевом уровне;
- VLAN-сети, функционирующие на сеансовом уровне.
VLAN-сети, функционирующие на канальном уровне, позволяют
обеспечить инкапсуляцию различного вида трафика и тем самым создавать
виртуальные сети типа «точка-точка». Данная группа сетей использует
протоколы L2F (Layer 2 Forwarding) и PPTP (Point-to-Point Tunneling
Protocol), а также стандарт L2TP (Layer 2 Tunneling Protocol), разработанный
компанией Cisco Systems и корпорацией Microsoft.
Базовую основу создает защищенный канал PPTP (Point-to-Point
Tunneling Protocol), который применяется для создания соединений.
Например, для создания выделенной линии за счет защищенного канала
PPTP (Point-to-Point Tunneling Protocol) повышается надежность методов
защиты на прикладном уровне. Следует также отметить что защищенный
канал PPTP (Point-to-Point Tunneling Protocol) можно применять, как в в IP-
сетях, так и в VLAN-сетях с использованием протоколов IPX, DEC net или
NetBEUI [6, c.40].
VLAN-сеть, функционирующая на сетевом уровне, позволяет
выполнять инкапсуляцию IP-протоколов. В этом случае используется
протокол SKIP, вытесняемый протоколом IPSec (IP Security) и позволяющий
осуществлять туннелирование, аутентификацию и шифрование IP-пакетов.
С протоколом IPSec связан протокол IKE (Internet Key Exchange),
выполняющий задачи по безопасному управлению и организации
шифрования данных с использованием криптографических ключей.
Протокол IKE позволяет автоматизировать процесс обмена ключами
устанавливать защищенные соединения, а протокол IPSec используется для
подписи пакетов электронными ключами и кодирования информации.