شركتها و سازمانها براي انجام امور خود و رسيدن به هدفهاي مربوط به فناورياطلاعات اقدام به طراحي و پيادهسازي شبكه هاي محلي و خصوصي ميكنند كه در اين شبكهكل رايانههاي موجود در ساختمان و يا ساختمانهاي همجوار به هم متصل ميشوند وميتوانند با يكديگر تعامل داشته باشند. اما برخي شركتها و سازمانها هستند كهساختمانهاي آنها به يك يا دو مجموعه كنار هم ختم نميشود و ممكن است در يك شهر، يككشور و يا حتي در سرتاسر جهان پراكنده باشند. در اين صورت چگونه ميتوان يك شبكهخصوصي داشت كه تعامل بين اعضاي شبكه همچنان حفظ شود؟ راه حل اين مساله، پيادهسازييك شبكه خصوصي مجازي يا VPN است.
VPN چيست؟ شبكه خصوصيمجازي (Virtual Private Network) به پيادهسازي يك شبكه خصوصي باارتباطهاي امن، روي يك شبكه عمومي گفته ميشود. حال اگر گستردگي شبكه خصوصي زيادباشد ميتوان از شبكه جهاني اينترنت به عنوان شبكه عمومي استفاده كرد و در غيراينصورت شبكه عمومي ممكن است هر شبكه ديگري باشد.مهمترين نكتهاي كه در شبكهخصوصي مطرح است آن است كه ارتباطات و تبادل اطلاعات در اينگونه شبكهها از ديدافراد خارج از شبكه مخفي است و هيچ كس جز اعضاي شبكه نميتوانند به اطلاعات درونيسازمان دسترسي يابند. حال كه براي برقراري ارتباط و پيادهسازي شبكه خصوصي از يكشبكه عمومي استفاده ميشود، بايد اين محرمانگي همچنان حفظ شود و افراد خارج سازماننبايد به دادههاي خصوصي سازمان دسترسي پيدا كنند. به همين دليل كليه ارتباطها وتبادل دادهها بايد به صورت امن صورت بپذيرد.
مقايسه شبكه گستردهو VPN شبكههايگسترده يا WAN در واقع شبكههاي امني هستند كه بين مراكز سازمانها كههم از نظر مسافت فاصله دارند پيادهسازي ميشوند. پيادهسازي اين شبكهها برخلافميزان پايين بهرهوري، نياز به هزينه بالايي دارد. اين شبكهها به دليل عدم اشتراكمنابع با ديگران، هزينه مواقع عدم استفاده از منابع را نيز بايد پرداخت كنند. درحاليكه در شبكههاي خصوصي مجازي يا VPN اين مشكل را ندارد. مثلازماني كه شبكه عمومي مورد استفاده براي پيادهسازي شبكه خصوصي، اينترنت باشد، هيچهزينهاي براي در اختيار گرفتن خطوط ارتباطي، متوجه سازمان نميشود. در حقيقتشبكههاي خصوصي مجازي براي برقراري ارتباط امن، به جاي استفاده از خطوط استيجاري،از مسيريابهاي اينترنت استفاده ميكنند. مجازي بودن نيز در VPN بدان معناست كه با وجود فاصله جغرافيايي، شبكههاي محلي و عناصر مختلف سازمانهمديگر را كنار يكديگر ميبينند و وجود فاصله را احساسنميكنند.
تونلكشي در پيادهسازي VPN از مفهومي بهنام تونلكشي ( (Tunnelingاستفاده ميشود. در اين مفهوم، گويي بينتمام عنصرهاي مختلف شبكه خصوصي يك تونل زده ميشود كه از آن طريق ميتوانند يكديگررا ببينند. مفهوم تونلكشي در واقع قرار دادن بستههاي اطلاعاتي خصوصي، درونبستههاي معمولي شبكه است. در واقع دادههايي كه در شبكه عمومي در جريان هستند،مانند ديگر دادهها هستند. اما بستههايي كه مربوط به شبكههاي خصوصي مجازي هستندخود حامل بستههاي ديگري هستند كه به صورت امن درون بستههاي معمولي قرارميگيرند.
مزايا و معايب همانطور كه گفتيم با توجه بهآن كه پيادهسازي شبكههاي خصوصي مجازي، نيازي به خطوط اختصاصي اجارهاي ندارد،هزينه كمتري براي پيادهسازي ميطلبد. با توجه به ساختار آن نيز با صرف كمترينهزينه ميتوان به آن يك گره يا يك شبكه محلي اضافه يا كم كرد. ضمنا اگر نياز بهتغيير همبندي شبكه احساس شد، لازم نيست اين كار به صورت سختافزاري و فيزيكي انجامشود، زيرا اين كار به صورت نرمافزاري قابل انجام است. اما بايد توجه داشت كه بهدليل آن كه در پيادهسازي شبكههاي خصوصي مجازي، عموما از شبكه اينترنت استفادهميشود، گاهي پايين بودن كارآيي سرويس يا تاخير در ارتباطات و عدم اطمينان كافي دردسترسي به اينترنت، به VPN نيز منتقل خواهد شد و اين بزرگترين عيباينگونه شبكهها است.