الشبكة الافتراضية الخاصة متعددة النقاط الديناميكية (DMVPN) هي شبكة آمنة، يمكنها تبادل البيانات بين المواقع دون الحاجة إلى نقل حركة المرور عبر خادم (VPN) أو جهاز التوجيه الخاص بشبكة خاصة افتراضية في المقر الرئيسي للمنظمة.
تقليديًا، تقوم شبكة VPN بربط كل موقع بعيد بالمقر الرئيسي. أما DMVPN فتقوم في الأساس بإنشاء طوبولوجيا شبكة VPN شبكية. وهذا يعني أن كل موقع (فرع) يمكنه الاتصال مباشرة بجميع المواقع الأخرى، أينما كانت.
تعمل خدمة DMVPN على أجهزة توجيه VPN ومكثفات جدران الحماية. يحتوي كل موقع بعيد على جهاز توجيه مُهيأ للاتصال بجهاز VPN (المحور) في المقر الرئيسي للشركة حتى يمكن الوصول إلى الموارد المتاحة. عندما يكون تبادل البيانات بين فرعين مطلوبًا (على سبيل المثال، بالنسبة لهواتف VoIP)، سيتصل الفرع بالمحور، ويحصل على المعلومات اللازمة حول الطرف الآخر، وينشئ نفق VPN IPsec ديناميكيًا بينهما مباشرة.
توفر عمليات النشر المباشر من متحدث إلى متحدث عددًا من المزايا عند مقارنتها بعمليات نشر VPN التقليدية:
لا تحتاج حركة المرور بين المواقع البعيدة إلى عبور المحور (جهاز توجيه VPN الرئيسي).
يؤدي نشر DMVPN إلى التخلص من متطلبات النطاق الترددي الإضافية في المحور.
1. تعمل شبكات DMVPN على التخلص من التأخيرات الإضافية في الشبكة.
2. تحافظ شبكات DMVPN على عرض النطاق الترددي لشبكة WAN.
3. إنها تخفض التكاليف لدوائر VPN.
4. زيادة المرونة والتكرار.
يتضمن نشر DMVPN آليات مثل نفق GRE وتشفير IPsec مع توجيه بروتوكول تحليل القفزة التالية (NHRP)، والذي يهدف إلى تقليل العبء الإداري وتوفير اتصالات ديناميكية موثوقة بين المواقع. يعد استخدام DMVPN حيثما أمكن مفيدًا لكل شركة للمساعدة في تقليل تكاليف شبكة WAN وزيادة النطاق الترددي والموثوقية.
ملحوظة: إذا كنت مهتمًا بهذا المقال، فيمكنك متابعة SPOTO حيث سنقوم بتحديث المزيد من المقالات التقنية التي من شأنها تحسين قدرتك على اجتياز امتحانات شهادة Cisco .
المزيد من المواضيع ذات الصلة
1. برنامج تعليمي لتكوين MPLS خطوة بخطوة
2. أفضل 5 شهادات Cisco المطلوبة
3. كيفية الإعلان عن الشبكات في BGP