| Abstract |
Šajā maģistra darbā tiek aplūkota VPN un IPsec tehnoloģiju ietekme uz pakalpojumu kvalitātes rādītājiem mūsdienu IP tīklu kontekstā. Pieaugot joslas platuma prasībām drošai saziņai izkliedētās infrastruktūrās, IPsec ir izplatīta izvēle datu pārraides nodrošināšanai tīkla slānī. Tomēr IPsec rada zināmu skaitļošanas slodzi un kavēšanos, kas var pasliktināt kopējo tīkla veiktspēju.
Darbs sākas ar konceptuālu pārskatu par tīkla drošības principiem, VPN protokoliem un IPsec sistēmu, ietverot tās darbības režīmus un kriptogrāfiskos algoritmus. Uzmanība tiek pievērsta mijiedarbībai starp šifrēšanas iestatījumiem un pakalpojumu kvalitāti, jo īpaši resursu ierobežotajās vidēs.
Praktiskā daļa ietver testēšanas konfigurāciju izvietošanu, izmantojot MikroTik maršrutētājus, kas simulē reālus datplūsmas scenārijus. Tiek pārbaudīti dažādi IPsec režīmi, tostarp IKEv1, IKEv2, transporta, tuneļa un L2TP/IPsec, izmantojot dažādus kriptogrāfiskos profilus. Lai novērtētu šifrēšanas parametru ietekmi uz QoS un sistēmas resursu izmantošanu, izmantojot iperf3 rīku, tiek apkopoti veiktspējas dati.
Iegūtie rezultāti sniedz uz datiem balstītu skatījumu uz līdzsvaru starp drošību un veiktspēju uz IPsec balstītos VPN. Analizējot dažādu šifrēšanas konfigurāciju ietekmi uz pakalpojuma kvalitāti un resursu patēriņu, šajā darbā sniegti noderīgi ieteikumi VPN izvēršanas optimizācijai. Šīs atziņas ir īpaši svarīgas tīkla inženieriem un administratoriem, kas meklē efektīvus un drošus sakaru risinājumus dažādos infrastruktūras apstākļos.
Darbā ir 79 lappuses, 77 attēlus, 10 tabulas, and 50 izmantotās literatūras. |