<< Torna agli Approfondimenti Tematici
|
|
DMVPN (Dynamic Multipoint Virtual Private Network) è una tecnologia di layer 3 overlay VPN caratterizzata da semplicità di configurazione e manutenzione, scalabilità e sicurezza. Pensata per topologie hub-and-spoke, consente una soluzione adatta ad implementazioni che necessitano sicurezza su internet con router spoke privi di un indirizzo statiche e quindi non conosciuto a priori. La soluzione consente anche l'utilizzo di un protocollo di routing dinamico tra hub e spoke. DMVPN non è un singolo protocollo, ma un framework di tecnologie che comprende: mGRE (Multipoint Generic Routing Encapsulation Protocol), NHRP (Next Hop Resolution Protocol), IGP (Internal Gateway Protocol) e IPSec, che consente oltre che alla comunicazione hub-spoke anche quella diretta spoke-spoke su richiesta.
Nel seminario proposto oltre ad una overview teorica di questa tecnologia viene proposta una implementazione pratica su apparati Cisco che approfondisce l'argomento di DMVPN fasi 1 e 2 utilizzando IPSec e OSPF.