Create your own web pages in minutes...
เป็นที่ทราบดีแล้วว่าหากต้องการติดตั้งระบบเครือข่าย VPN สำหรับเครือข่ายในองค์กรของท่านจำต้องมีอุปกรณ์ที่อยู่ในรูปแบบของฮาร์ดแวร์และซอฟต์แวร์ การเลือกใช้ผลิตภัณฑ์ในรูปแบบใดขึ้นอยู่กับลักษณะสถาปัตยกรรมการเชื่อมต่อของ VPN ซึ่งมีอยู่หลายรูปแบบดังนี้
รูปแบบไฟร์วอลล์ (Firewall-Based VPN)
Firewall-Based VPN ดูเหมือนจะเป็นรูปแบบของสถาปัตยกรรม VPN ที่เป็นปกติธรรมดาและนิยมใช้แพร่หลายมากที่สุด มีผู้ผลิตจำนวนไม่น้อยที่เสนอรูปแบบการเชื่อมต่อแบบนี้ อย่างไรก็ตามมิได้หมายความว่าลักษณะนี้เป็นรูปแบบที่ดีที่สุด เพียงแต่องค์กรส่วนใหญ่ที่เชื่อมต่อกับอินเทอร์เน็ตส่วนใหญ่จะมีไฟร์วอลล์อยู่แล้ว ดังนั้นการเพิ่มซอฟต์แวร์ที่เกี่ยวกับการเข้ารหัสข้อมูล รวมถึงซอฟต์แวร์ที่เกี่ยวข้องเข้าไปยังตัวไฟร์วอลล์ก็สามารถดำเนินงานได้ทันที
Firewall-Based VPN ปกติจะอยู่ในรูปแบบของซอฟต์แวร์ แต่ผู้ผลิตบางรายอาจเพิ่มประสิทธิภาพของ VPN เข้าไปในผลิตภัณฑ์ไฟร์วอลล์ของตน ซึ่งประสิทธิภาพการทำงานย่อมจะด้อยกว่าฮาร์ดแวร์อย่างแน่นอน อย่างไรก็ดีผู้ผลิตซอฟต์แวร์ VPN บางรายได้ผลิตซอฟต์แวร์ที่เป็น VPN แต่สามารถทำงานร่วมกับซอฟต์แวร์ไฟร์วอลล์ได้เป็นอย่างดี ซึ่งซอฟต์แวร์เหล่านี้ทำงานบนระบบปฏิบัติการต่าง ๆ เช่น UNIX, LINUX, Windows NT หรือ Windows 2000 เป็นต้น
การแสดงลักษณะการเชื่อมต่อ VPN แบบที่นิยมใช้กันแพร่หลาย ซึ่งเรียกว่า Firewall-Based VPN รูปแบบนี้เป็นที่นิยมทั่วไปในหมู่องค์กรต่าง ๆ ดังนั้นการเพิ่มเติมซอฟต์แวร์ VPN เข้าไปจึงไม่ใช่เรื่องยาก เพียงแต่ว่าท่านจะต้องเลือกโปรโตคอลที่ต้องการจะใช้ เช่น PPTP, L2TP หรือ IPSec เป็นต้น หากท่านคิดว่า Firewall-Based VPN เป็นรูปแบบที่ท่านต้องการเลือก ท่านจะต้องพิจารณาผลิตภัณฑ์ไฟร์วอลล์ที่เหมาะสม ซึ่งในที่นี้หมายถึงรูปแบบของไฟร์วอลล์ซึ่งปัจจุบันมีอยู่ 3 แบบ ได้แก่ State-full Inspection, Proxy และ Packet Filtering ดังนั้นซอฟต์แวร์ VPN ที่นำมาใช้ร่วมกับไฟร์วอลล์นี้จะต้องส่งเสริมการทำงานซึ่งกันและกัน ดังรูป