Компонент L3-VPN обеспечивает защищенную передачу IP-пакетов между сегментами защищаемых сетей посредством VPN-туннелей через сети общего пользования. Также предусмотрена (и рекомендована!) возможность создавать L3-VPN в соответствии с существующими стандартами IPSec (RFC2401-RFC2412) и шифрованием RSA/ГОСТ.
В свою очередь, IPsec (сокращение от IP Security) — набор протоколов для обеспечения защиты данных, передаваемых по межсетевому протоколу IP. Позволяет осуществлять подтверждение подлинности (аутентификацию), проверку целостности и/или шифрование IP-пакетов. IPsec также включает в себя протоколы для защищённого обмена ключами в сети Интернет.
В него входят:- Authentication Header (АН) обеспечивает целостность передаваемых данных, аутентификацию источника информации и функцию по предотвращению повторной передачи пакетов
- Encapsulating Security Payload (ESP) обеспечивает шифрование передаваемой информации.
- Internet Security Association and Key Management Protocol (ISAKMP) — протокол, используемый для первичной настройки соединения, взаимной аутентификации конечными узлами друг друга и обмена секретными ключами.
Новая версия 4.2.1 поддерживает стандарт IPSec (подробно), прошла сертификацию:ФСТЭК — МЭ класса А, Б, Д;
ФСБ — КС2.
Задача — построить защищенную сеть между 2 организациями, либо между 2 крупными филиалами организации. Либо 2 сети с собственными ЦУС, либо Континент + другой МЭ.