!
Đề tài:
"#$%&'
$()*+&,+ )/0+)-1+,0-23-241-5/.6/7-89//5,1
Khoa ::.;.;<=)<:.;)+.
& >?%@A&BCD
0& EA NGUYỄN CHÍ CÔNG
FG
Thành Phố Hồ Chí Minh 13/3/ 2014
!
HTrung Tâm Đo Tạo Quản Trị Mạng & An Ninh Mạng
Quốc Tế ATHENAI
JKL& >?%@
………………………………………………………………………………………
………………………………………………………………………………………
………………………………………………………………………………………
………………………………………………………………………………………
………………………………………………………………………………………
………………………………………………………………………………………
………………………………………………………………………………………
………………………………………………………………………………………
………………………………………………………………………………………
………………………………………………………………………………………
………………………………………………………………………………………
………………………………………………………………………………………
………………………………………………………………………………………
………………………………………………………………………………………
Quốc Tế ATHENAI
LỜI CẢM ƠN
Sau một thời gian thực hiện, đề ti nghên cứu” NGHIÊN CỨU & TRIỂN
KHAI CÁC DỊCH VỤ KếtNốiVPNClientToSite MailServer Mdaemon Tạo
WebJoomla” đã phần no hon thnh. Ngoi sự cố gắng của bản thân em còn nhận
được sự giúp đỡ nhiệt tình từ thầy cô, bạn bè, các anh, chị nơi em thực tập.
Trước hết em xin cảm ơn các thầy cô giáo bộ môn :.;.;<=)<:.;)+.
trường 6+<MN:.;;<+=OPQ<R+.< đã giúp đỡ em trong quá trình
học tập. Đặc biệt l thầy S+:.;2TU.; đã tận tình giúp đỡ em trong suốt quá
trình thực hiện đề ti.
Xin cảm ơn các quý thầy cô tại 2V.;W5X/6/VY.2Z6.;
.+.<6.;V*N(, đặc biệt l thầy &[\<].;đã tạo điều
kiện cho em được thực tập v học hỏi các kinh nghiệm thực tế để hon thnh đề ti
ny.
Em xin chân thnh cảm ơn !
3 [Trung Tâm Đo Tạo Quản Trị Mạng & An Ninh Mạng Quốc Tế ATHENA]
!
HTrung Tâm Đo Tạo Quản Trị Mạng & An Ninh Mạng
Quốc Tế ATHENAI
MỤC LỤC
LỜI NÓI ĐẦU
Như chúng ta đã biết khoa học máy vi tính ngy nay vô cùng phát triển, do
nhu cầu trao đổi thông tin tăng lên không ngừng .Ngy nay máy vi tính l một vật
bất khả li thân của nhiều người, nó đi sâu vo đời sống v giúp lưu trữ, xử lý thông
tin hết sức đơn giản. Nhưng do yêu cầu công việc muốn trao đổi thông tin với
nhau thì người ta cần đến một giao thức hết sức quan trọng đó l giao thức mạng
máy tính. Mạng vi tính giúp rút ngắn khoảng cách về địa lí dù bạn ở nơi đâu. Điều
đó đã kéo theo sự phát triển đến chóng mặt của các mạng máy vi tính như:mạng
Lan, mạng Wan, mạng Internet…Để đáp ứng yêu cầu thời đại, Microsoft l nh
cung cấp phần mềm hng đầu trên thề giới đã tung ra nhiều hệ điều hnh như:
• Sau gần 10 năm hoạt động,nhiều học viên tốt nghiệp trung tâm ATHENA đã
l chuyên gia đảm nhận công tác quản lý hệ thống mạng, an ninh mạng cho
nhiều bộ ngnh như Cục Công Nghệ Thông Tin - Bộ Quốc Phòng , Bộ Công
An, Sở Thông Tin Truyền Thông các tỉnh, bưu điện các tỉnh,
• Ngoi chương trình đo tạo, Trung tâm ATHENA còn có nhiều chương trình
hợp tác v trao đổi công nghệ với nhiều đại học lớn như Đại học Bách Khoa
Thnh Phố Hồ Chí Minh, Học Viện An Ninh Nhân Dân( Thủ Đức), Học
Viện Bưu Chính Viễn Thông, Hiệp hội an ton thông tin (VNISA), Viện Kỹ
Thuật Quân Sự,
Đội ngũ giảng viên :
• Tất cả các giảng viên trung tâm ATHENA có đều tốt nghiệp từ các trường
đại học hng đầu trong nước Tất cả giảng viên ATHENA đều phải có các
chứng chỉ quốc tế như MCSA, MCSE, CCNA, CCNP, Security+, CEH,có
5 [Trung Tâm Đo Tạo Quản Trị Mạng & An Ninh Mạng Quốc Tế ATHENA]
!
HTrung Tâm Đo Tạo Quản Trị Mạng & An Ninh Mạng
Quốc Tế ATHENAI
bằng sư phạm Quốc tế (Microsoft Certified Trainer).Đây l các chứng chỉ
chuyên môn bắt buộc để đủ điều kiện tham gia giảng dạy tại trung
tâm ATHENA.
• Bên cạnh đó,các giảng viên ATHENA thường đi tu nghiệp v cập nhật kiến
thức công nghệ mới từ các nước tiên tiến như Mỹ , Pháp, H Lan,
Singapore, v truyền đạt các công nghệ mới ny trong các chương trình
đo tạo tại trung tâm ATHENA.
Cơ sở vật chất:
• Thiết bị đầy đủ v hiện đại.
• Chương trình cập nhật liên tục, bảo đảm học viên luôn tiếp cận với những
công nghệ mới nhất.
• Phòng máy rộng rãi, thoáng mát.
Dịch vụ hỗ trợ:
Một mail gateway l máy kết nối giữa các mạng dùng các giao thức truyền
thông khác nhau hoặc kếtnối các mạng khác nhau dùng chung giao thức. Ví dụ một
mail gateway có thể kết nối một mạngTCP/IP với một mạng chạy bộ giao thức
Systems Network Architecture (SNA).Một mail gateway đơn giản nhất dùng để kết
nối 2 mạng dùng chung giao thức hoặc mailer. Khi đómail gateway chuyển mail
giữa domain nội bộ v các domain bên ngoi.
2.1.1.2 Mail Host
Một mail host l máy giữ vai trò máy chủ Mail chính trong hệ thống mạng.
Nó dùng như thnh phần trung gian để chuyển Mail giữa các vị trí không kết nối
8 [Trung Tâm Đo Tạo Quản Trị Mạng & An Ninh Mạng Quốc Tế ATHENA]
!
HTrung Tâm Đo Tạo Quản Trị Mạng & An Ninh Mạng
Quốc Tế ATHENAI
trực tiếp được với nhau.Mail host phân giải địa chỉ người nhận để chuyển giữa các
Mail server hoặc chuyển đến Mail gateway.
Một ví dụ về Mail host l máy trong mạng cục bộ LAN có modem được thiết
lập liên kết PPP hoặc UUCP dùng đường dây thoại. Mail host cũng có thể l máy
chủ đóng vai trò router giữa mạng nội bộ v mạng Internet.
21.1.3 Mail Server
Mail Server chứa mailbox của người dùng. Mail Server nhận mail từ mail
Client gửi đến v đưa vo Mail Server nhận mail từ Mail Host gửi đến v đưa vo
mailbox của người dùng.Người dùng sử dụng NFS (Network File System) để mount
thư mục chứa mailbox trên Mail Serverđể đọc. Nếu NFS không được hỗ trợ thì
người dùng phải login vo Mail Server để nhận thư.Trong trường hợp Mail Client
hỗ trợ POP/IMAP v trên Mail Server cũng hỗ trợ POP/IMAP thì người dùng có thể
đọc thư bằng POP/IMAP.
2.1.1.4 Mail Client
L những chương trình hỗ trợ chức năng đọc v soạn thảo thư, Mail Client
tích hợp hai giao thức SMTP v POP, SMTP hỗ trợ tính năng chuyển thư từ Client
đến Mail Server, POP hỗ trợ nhận thư từ Mail Server về Mail Client. Ngoi giao
Ci đặt & crack:
Mở thư mục Mdeamon chạy file keygen.exe, chọn Generate SN >> copy serial.
10 [Trung Tâm Đo Tạo Quản Trị Mạng & An Ninh Mạng Quốc Tế ATHENA]
!
HTrung Tâm Đo Tạo Quản Trị Mạng & An Ninh Mạng
Quốc Tế ATHENAI
Chạy file Mdaemon setup.exe để ci đặt chương trình, Mn hình wellcome chọn
>> -e), típ theo chọn ;2
1f)-f-2+1,3X/P
11 [Trung Tâm Đo Tạo Quản Trị Mạng & An Ninh Mạng Quốc Tế ATHENA]
!
HTrung Tâm Đo Tạo Quản Trị Mạng & An Ninh Mạng
Quốc Tế ATHENAI
<g.-e)hi)+(O)`NNX+hj)
Domain name : Bạn điền tên domain của bạn vo , ở đây tôi điền l buidanggiang.tk
kk-e)
12 [Trung Tâm Đo Tạo Quản Trị Mạng & An Ninh Mạng Quốc Tế ATHENA]
!
HTrung Tâm Đo Tạo Quản Trị Mạng & An Ninh Mạng
Quốc Tế ATHENAI
Tên account đầu tiên, password (có thể đặt tùy thích) >> -e)
Gõ IP ra Internet >> -e)P
13 [Trung Tâm Đo Tạo Quản Trị Mạng & An Ninh Mạng Quốc Tế ATHENA]
!
HTrung Tâm Đo Tạo Quản Trị Mạng & An Ninh Mạng
Quốc Tế ATHENAI
Típ đến nhấn -e), bỏ check >> Next.
Bỏ check 0)12)%1-5/. >> l+.+f<.
14 [Trung Tâm Đo Tạo Quản Trị Mạng & An Ninh Mạng Quốc Tế ATHENA]
!
l+.+f< kết thúc ci đặt.
18 [Trung Tâm Đo Tạo Quản Trị Mạng & An Ninh Mạng Quốc Tế ATHENA]
!
HTrung Tâm Đo Tạo Quản Trị Mạng & An Ninh Mạng
Quốc Tế ATHENAI
$(),Vn.A Vậy l xong!
^Po:.;.;<=&
2.3.1 Khái niệm VPN
VPN l một mạng riêng sử dụng hệ thống mạng công cộng (thường l Internet)
để kết nối các địa điểm hoặc người sử dụng từ xa với một mạng LAN ở trụ sở
trung tâm. Thay vì dùng kết nối thật khá phức tạp như đường dây thuê bao số,
VPN tạo ra các liên kết ảo được truyền qua Internet giữa mạng riêng của một tổ
chức với địa điểm hoặc người sử dụng ở xa.
Hình 3.73 Mô hình mạng VPN cơ bản
2.3.2 Phân loại VPN
2.3.2.1 VPN truy cập từ xa (Remote Access)
Remote Access, hay còn gọi l virtual private dial-up network (VPDN).
Cung cấp các truy cập từ xa đến một Intranet hay Extranet dựa trên cấu trúc hạ tầng
chia sẻ Access VPN, đây l kết nối user to LAN dnh cho nhân viên muốn kết nối
từ xa đến mạng cục bộ công ty bằng dial-up.
19 [Trung Tâm Đo Tạo Quản Trị Mạng & An Ninh Mạng Quốc Tế ATHENA]
!
HTrung Tâm Đo Tạo Quản Trị Mạng & An Ninh Mạng
Quốc Tế ATHENAI
Hình 3.74 Remote Access
2.3.2.2 VPN điểm nối điểm (Site to Site)
Đây l cách kết nối nhiều văn phòng trụ sở xa nhau thông qua các thiết bị
chuyên dụng v một đường truyền được mã hoá ở qui mô lớn hoạt động trên nền
Internet. Site to Site VPN gồm 2 loại:
• Các VPN nội bộ (Intranet VPN )
21 [Trung Tâm Đo Tạo Quản Trị Mạng & An Ninh Mạng Quốc Tế ATHENA]
!
HTrung Tâm Đo Tạo Quản Trị Mạng & An Ninh Mạng
Quốc Tế ATHENAI
2.3.3.4 Khả năng hoạt động tương tác
Mặc dù VPN đã xuất hiện trên thị trường khoảng 2 năm trở lại đây nhưng
các tiêu chuẩn liên quan đến dịch vụ ny vẫn chưa được tiêu chuẩn hoá một cách
ton diện, các nh sản xuất thiết bị vẫn phát triển các chuẩn kỹ thuật riêng của
mình. Vì vậy cần chú ý việc lựa chọn thiết bị no trong khi phát triển mạng riêng
ảo, cũng như đảm bảo tính đồng bộ của thiết bị sử dụng. Trên thế giới hiện có tới 60
giải pháp khác nhau liên quan đến VPN.
2.3.3.5 Cài đặt và cấu hình VPN Client to Site
Chuẩn bị:
_pqr_ACi đặt s+.4/sfJhoặcs+.4/sf^ddotchỉ cần_124mạng
^pqr^A Ci đặt 7+.4/sff-23-2^ddol một %/51+./.)2/,,-2t phải có
^124 mạng:
22 [Trung Tâm Đo Tạo Quản Trị Mạng & An Ninh Mạng Quốc Tế ATHENA]
!
HTrung Tâm Đo Tạo Quản Trị Mạng & An Ninh Mạng
Quốc Tế ATHENAI
upMáy oA Ci đặt s+.4/sfJhoặcs+.4/sf^ddo
vp Cấu hình như sau:
Mô hình gồm có:
• 1 máy tính VPN SERVER ci hệ điều hnh Window Server 2003, có 2 card
mạng tương ứng với địa chỉ IP l 14.0.21.142 (card mạng ngoi) v
10.10.10.x(card mạng trong).
• 1 máy VPN CLIENT ci hệ điều hnh Window XP.
-Yêu cầu đặt ra:
Các máy tính VPN CLIENT truy cập từ xa vo trong trung tâm theo
giao thức Tunneling điểm nối điểm (PPTP) có thể chia sẻ file với nhau!