ĐỀ XUẤT GIẢI PHÁP BẢO MẬT MẠNG CỤC BỘ TẠI TRƯỜNG ĐẠI HỌC HẢI DƯƠNG - Pdf 13


TRỊNH THỊ KIM LIÊN HỆ THÔNG THÔNG TIN 2013 - 2014
HỌC VIỆN CÔNG NGHỆ BƢU CHÍNH VIỄN THÔNG

Trịnh Thị Kim Liên
NGHIÊN CỨU, ĐÁNH GIÁ CHẤT LƢỢNG KẾT NỐI CHO MÁY CHỦ
NỘI DUNG TRÊN INTERNET VỚI IPV6 LUẬN VĂN THẠC SĨ KỸ THUẬT

HÀ NỘI
2013
HÀ NỘI 2013

HỌC VIỆN CÔNG NGHỆ BƢU CHÍNH VIỄN THÔNG

Trịnh Thị Kim Liên


Học Viên
Trịnh Thị Kim Liên ii

LỜI CAM ĐOAN

Tôi xin cam đoan đây là công trình nghiên cứu của riêng tôi.
Các số liệu, kết quả nêu trong luận văn là trung thực và chưa được ai công bố
trong bất kỳ công trình nào.

Tác giả luận văn
Trịnh Thị Kim Liên


1.1.3. Các loại địa chỉ IPv6 2
1.1.4. Cấp phát địa chỉ IPv6 3
1.1.5. Khuôn dạng phần đầu gói tin (header) 3
1.2. Các thuộc tính của IPv6 4
1.2.1. So sánh giữa IPv4 và IPv6 5
1.2.1.2. Đơn giản hơn trong header của gói tin 8
1.2.1.3. Các dịch vụ mới chất lượng cao 8
1.2.1.4. Cơ chế bảo mật và xác thực 8
1.2.2. Các thuộc tính của IPv6 9
1.3. Các giải pháp chuyển đổi từ IPv4 sang IPv6 10
1.4. Thực tế triển khai IPv6 tại Việt Nam 11
1.5. Kết chương ……………………… ……………………………………….13
Chƣơng 2 – NGHIÊN CỨU CẤU TRÚC, MÔ HÌNH TRIỂN KHAI DỊCH VỤ
SỬ DỤNG MÁY CHỦ NỘI DUNG TRÊN INTERNET VỚI IPV6……. 134
2.1. Dịch vụ Web 14
2.1.1. Khái niệm dịch vụ Web 14
2.1.3. Kiến trúc của dịch vụ Web 15
2.1.4. Các thành phần của dịch vụ Web 18
2.2. Dịch vụ DNS (Domain Name System) 18
2.2.1. Khái niệm 18
iv

2.2.2. Chức năng của DNS 19
2.2.3. Cấu trúc của DNS 19
2.2.4. Nguyên tắc làm việc của DNS 20
2.3. Dịch vụ FTP (File Tranfer Protocol) 23
2.3.1. Khái niệm 23
2.3.2. Mô hình hoạt động của FTP 23
2.3.3. Chức năng của FTP 27
2.3.4. Tập lệnh của FTP 28

3.4.1. Đề xuất các yêu cầu đánh giá chất lượng và bộ tham số đánh giá 44
3.4.2. Nghiên cứu các phương pháp đánh giá chất lượng mạng tại các giao
thức lớp cao 46
3.4.3. Xác định các điểm đo, công cụ, thiết bị đo 49
3.4.4. Phân tích, lựa chọn, biện pháp đánh giá chất lượng kết nối máy chủ FTP . 52
3.5. Nghiên cứu, đề xuất biện pháp đánh giá chất lượng kết nối máy chủ DNS 53
3.5.1. Nghiên cứu các phương pháp đánh giá chất lượng mạng tại các giao thức
lớp cao 53
3.5.3. Đề xuất chỉ tiêu đánh giá chất lượng máy chủ DNS 56
3.6. Nghiên cứu, đề xuất biện pháp đánh giá chất lượng kết nối máy chủ dịch vụ
Mail
57
3.6.1. Đề xuất các yêu cầu đánh giá chất lượng và bộ tham số đánh giá 57
3.6.2. Nghiên cứu các phương pháp đánh giá chất lượng mạng tại các giao thức
lớp cao 58
3.6.3. Phân tích, lựa chọn, biện pháp đánh giá chất lượng kết nối máy chủ dịch
vụ Mail 59
3.7. Khảo sát một số phần mềm đánh giá chất lượng kết nối các máy chủ nội dung
trên Internet 60
3.7.1. Phần mềm đo tốc độ tải 60
3.7.2. Tiện ích FPING 64
3.8. Kết chương………………………………………………………………… 66
KẾT LUẬN 67
TÀI LIỆU THAM KHẢO …… 68

CESR: Connection Establishment Sussess Ratio
SSR: Service Success Ration
SA: Service Availability vii

DANH MỤC CÁC BẢNG

Bảng
Tên bảng
Trang
Bảng 1.1
So sánh giữa IPv4 và IPv6
6
Bảng 3.1
Công cụ đo máy chủ FTP
49
Bảng 3.2
So sánh các công cụ đo máy chủ DNS
56
Bảng 3.3
So sánh các công cụ đo máy chủ Mail
59
Bảng 3.4
Ý nghĩa các tùy chọn
65

Khuôn dạng phần đầu gói tin IPv6
4
Hình 1.3
Mô hình chuyển đổi IPv4 sang IPv6
10
Hình 2.1
Mô hình hoạt động của Web server
16
Hình 2.2
Mô hình kết nối máy chủ DNS
19
Hình 2.3
Quá trình truy vấn DNS
23
Hình 2.4
Mô hình hoạt động của Active FTP
25
Hình 2.5
Phiên làm việc active FTP
26
Hình 2.6
Mô hình hoạt động của Passive FTP
27
Hình 2.7
Phiên giao dịch Passive FTP
28
Hình 2.8
Quá trình gửi-nhận e-mail
32
Hình 2.9

Đo tốc độ upload
64
Hình 3.11
FILE report_download.txt
64
Hình 3.12
FILE report_upload.txt
64
Hình 3.13
Cấu hình đo Fping
65
Hình 3.14
Đo các tham số Packet Loss, Delay và Jitter
66

1

MỞ ĐẦU
Trong những năm gần đây, Internet ngày càng phát triển và ảnh hưởng sâu
rộng trong đời sống xã hội. Việc tổ chức và khai thác các dịch vụ trên Internet rất
được coi trọng. Mạng Internet cho phép các máy tính trao đổi thông tin một cách
nhanh chóng, thuận tiện thông qua các dịch vụ và tiện ích của các nhà cung cấp dịch
vụ. Mọi đối tượng đều có thể sử dụng mạng Internet một cách dễ dàng và hiệu quả
thông qua các dịch vụ mạng được các nhà cung cấp dịch vụ trên các máy chủ nội
dung. Quá trình chuyển đổi mạng Internet từ IPv4 sang IPv6 đang diễn ra trên thế
giới và tại Việt Nam.
Các nhà cung cấp dịch vụ không ngừng tạo ra và cải thiện các dịch vụ của
mình nhằm lôi kéo thêm người sử dụng. Do đó, muốn khai thác và sử dụng các dịch
vụ trên Internet với IPv6 thì vấn đề chất lượng kết nối cho các máy chủ nội dung
phải được đặt lên hàng đầu.

1.1.2. Cú pháp của địa chỉ
Địa chỉ IPv6 dài 128 bit (16 octet). Khi viết, mỗi nhóm 4 octet (16 bit) được
biểu diễn thành một số nguyên không dấu, mỗi số được viết dạng hệ 16 và phân
tách bởi dấu hai chấm (::), gọi là cú pháp thập lục phân hai chấm (). Ví dụ
FEDC:BA98:7654:3210:FEDC:BA98:7654:3210.
Với sự phức tạp của địa chỉ IPv6, người dùng sẽ khó khăn trong việc viết và
nhớ chúng. Do vậy, việc sử dụng tên miền sẽ được đẩy mạnh và các địa chỉ sẽ chỉ
được sử dụng trong các giao thức mạng và định tuyến [10].
1.1.3. Các loại địa chỉ IPv6
Các địa chỉ IPv6 được gán cho các giao diện hoặc một tập các giao diện
mạng. Có 3 loại địa chỉ trong [1] [2]:
Unicast: Địa chỉ cho một giao diện đơn. Một gói tin có địa chỉ đích loại này
sẽ chỉ được chuyển đến giao diện định danh bởi địa chỉ đó.
3

Anycast: Địa chỉ cho một tập các giao diện thường thuộc về các nút mạng
khác nhau. Một gói tin chuyển tiếp tới một địa chỉ loại này sẽ chỉ được chuyển đến
một giao diện thuộc tập đó (gần nhất so với nút nguồn theo độ đo của giao thức định
tuyến).
Multicast: Địa chỉ một tập các giao diện thường thuộc về các nút mạng khác
nhau. Một gói tin chuyển tiếp đến một địa chỉ loại này sẽ được chuyển đến tất cả
các giao diện thuộc tập đó.
Trong IPv6, xuất hiện loại địa chỉ anycast và không có loại địa chỉ broadcast.
Các chức năng liên quan đến loại địa chỉ này được thực hiện một cách hiệu quả với
loại địa chỉ multicast.
1.1.4. Cấp phát địa chỉ IPv6
Tổ chức quản lý trung tâm là Cơ quan cấp địa chỉ Internet (IANA). IANA
cấp phát và quản lý không gian địa chỉ từ các tổ chức Internet Architecture Board
(IAB) và Internet Engineering Steering Group (IESG).
IANA sẽ uỷ nhiệm cho các đại diện vùng và địa phương để phân bổ địa chỉ

1.2. Các thuộc tính của IPv6
5

1.2.1. So sánh giữa IPv4 và IPv6
Xuất phát điểm của IPv6 có tên gọi là IPng ( Internet Protocol Next
Generation), là một phiên bản mới của IP, được thiết kế để thay thế cho IPv4. IPng
được gán với phiên bản là 6 lấy tên chính thức là IPv6. Quan điểm chính khi thiết
kế IPv6 là từng bước thay thế IPv4, không tạo ra sự biến động lớn đối với hoạt động
của mạng Internet nói chung và của từng dịch vụ trên Internet nói riêng, đảm bảo
tính tương thích tuyệt đối với mạng Internet dùng IPv4 hiện nay. Những chức năng
đã được kiểm nghiệm thành công trong IPv4 sẽ vẫn được duy trì trong IPv6. Những
chức năng không sử dụng trong IPv4 sẽ bị loại bỏ, và đồng thời triển khai một số
chức năng mới liên quan đến địa chỉ, bảo mật và triển khai các dịch vụ mới.
1.2.1.1. Khả năng mở rộng địa chỉ và định tuyến
IPv6 tăng kích thước địa chỉ IP từ 32 bít lên 128 bít, hỗ trợ nhiều cấp trong
kiến trúc phân bổ địa chỉ hơn, do đó cho phép một số lượng khổng lồ các địa chỉ
Internet, đồng thời hỗ trợ khả năng tự động cấu hình địa chỉ đơn giản hơn. IPv6
định nghĩa thêm một số kiểu địa chỉ mới như Unicast, Anycast, Multicast cho phép
loại bỏ các kiểu địa chỉ quảng bá gồm toàn các bit 0 và các bit 1 trong IPv4.
1.2.1.2. Đơn giản hơn trong header của gói tin
Trong IPv6, một vài trường trong phần header của gói tin được thừa kế từ
IPv4 đồng thời có một số thay đổi nhất định, nhằm mục đích giảm thời gian xử lý
gói tin và tăng hiệu quả sử dụng của các trường. Header của IPv6 được giảm đến
mức tối thiểu bằng cách loại bỏ những trường không được sử dụng trong IPv4,
header của IPv6 chỉ lớn gấp 2 lần IPv4.
Hỗ trợ tùy chọn tốt hơn: Trong IPv4 các trường tùy chọn là cố định và rất
hạn chế, điều này sẽ được thay đổi trong IPv6 để hỗ trợ khả năng cung cấp thêm các
dịch vụ mới và các cơ chế bảo mật. Chiều dài của các trường tùy chọn cũng ít chặt
chẽ hơn, uyển chuyển hơn cho việc phát triển những tùy chọn mới. Trong kiến trúc
của IPv6 thì phần tùy chọn này không nằm chung với các trường header thông

Header của
gói tin
Có kích cỡ thay đổi
Có chiều dài cố định ( khoảng 40
byte)
Các trường
trong phần
Header
Có nhiều trường khác nhau,
có một số trường không có
hiệu quả.
Chỉ thiết lập các trường cần thiết, có
thể được thay thế bởi những trường
khác.
Kích cỡ
phần dữ liệu
của
datagram
Tối đa là 65536 byte
Thông thường khoảng 65536 byte
Đối với các gói tin “jumbogram” có
thể lên tới 4 tỉ octet; khả thi đối với
các mạng LAN tốc độ cao.
Quy hoạch
phân bố địa
chỉ
Chia ra thành các lớp mạng
khác nhau
Phân theo tiêu chuẩn CIDR.
Người sử dụng cục bộ bị

riêng.
Các loại địa
chỉ
- Các kết nối điểm điểm
-Địa chỉ quảng bá
(Broadcast) phụ thuộc vào
các liên kết vật lý; giới hạn
địa chỉ multicast
- Có các loại địa chỉ: Unicast,
Multicast và Anycast, địa chỉ
broadcast bị loại bỏ.
- Nhận biết các loại địa chỉ thông qua
định dạng tiền tố của địa chỉ đó.
Phân đoạn
Có khả năng phân đoạn
thành nhiều gói, được thực
hiện trên các bộ định tuyến
(router), ảnh hưởng đến tốc
độ router
Hầu hết chỉ làm một lần, thực hiện
bởi trạm (không phải router), sau khi
MTU phát hiện đường dẫn; nâng cao
tốc độ của router.
Hỗ trợ dịch
vụ
Không hỗ trợ
Hỗ trợ các dịch vụ:
- Nhãn luồng
- Đặt mức ưu tiên
- Hỗ trợ dữ liệu thời gian thực và các

Các điểm mới của giao thức IPv6:
Không gian địa chỉ lớn: IPv6 có địa chỉ nguồn và đích dài 128 bit. Mặc dù
128 bit có thể tạo ra hơn 3.4x10
38
tổ hợp, không gian địa chỉ lớn của IPv6 được
thiết kế dự phòng đủ lớn cho phép phân bổ địa chỉ và mạng con từ trục xương sống
Internet đến từng mạng con trong một tổ chức. Các địa chỉ hiện đang được phân bổ
để sử dụng chỉ chiếm một lượng nhỏ và vẫn còn thừa rất nhiều địa chỉ sẵn sàng cho
sử dụng trong tương lai. Với không gian địa chỉ lớn này, các kỹ thuật bảo tồn địa
chỉ như NAT sẽ không còn cần thiết nữa.
Địa chỉ hóa phân cấp, hạ tầng định tuyến hiệu quả: Các địa chỉ toàn cục của
IPv6 được thiết kế để tạo ra một hạ tầng định tuyến hiệu quả, phân cấp và có thể
tổng quát hóa dựa trên sự phân cấp thường thấy của các nhà cung cấp dịch vụ
Internet (ISP) trên thực tế. Trên mạng Internet dựa trên IPv6, các router mạng
xương sống (backbone) có số mục trong bảng định tuyến nhỏ hơn rất nhiều.
Khuôn dạng header đơn giản hóa: Header của IPv6 được thiết kế để giảm chi
phí đến mức tối thiểu. Điều này đạt được bằng cách chuyển các trường không quan
trọng và các trường lựa chọn sang các header mở rộng được đặt phía sau của IPv6
header. Khuôn dạng header mới của IPv6 tạo ra sự xử lý hiệu quả hơn tại các router
[2].
Tự cấu hình địa chỉ: Để đơn giản cho việc cấu hình các trạm, IPv6 hỗ trợ cả
việc tự cấu hình địa chỉ stateful như khả năng cấu hình với server DHCP[(Dynamic
Host Configuration Protocol)Giao thức Cấu hình Host Động DHCP được thiết kế
làm giảm thời gian chỉnh cấu hình cho mạng TCP/IP bằng cách tự động gán các địa
chỉ IP cho khách hàng khi họ vào mạng và tự cấu hình địa chỉ stateless (không có
9

server DHCP). Với tự cấu hình địa chỉ dạng stateless, các trạm trong liên kết tự
động cấu hình chúng với địa chỉ IPv6 của liên kết (địa chỉ cục bộ liên kết) và với địa
chỉ rút ra từ tiền tố được quảng bá bởi router cục bộ [16]. Thậm chí nếu không có

thiết bị mạng.
 Công nghệ biên dịch: Thực chất là một dạng thức công nghệ NAT,
cho phép thiết bị chỉ hỗ trợ IPv6 có thể giao tiếp với thiết bị hỗ trợ IPv4.
 Công nghệ đường hầm (Tunnel): Công nghệ sử dụng cơ sở hạ tầng
mạng IPv4 để truyền tải gói tin IPv6, phục vụ cho kết nối IPv6
1.4. Thực tế triển khai IPv6 tại Việt Nam
Hiện nay,VDC đang là nhà cung cấp dịch vụ chiếm tỉ trọng và quản lý các
cổng quốc tế của Internet Việt nam. Về mặt cấu trúc hiện nay có ba cổng Internet
quốc tế tại Hà nội, TP. Hồ Chí Minh và Đà nẵng; Với sự phát triển bùng nổ số
lượng khách hàng truy cập internet đòi hỏi các nhà cung cấp dịch vụ phải luôn chú
trọng đến chất lượng dịch vụ và chất lượng mạng [16].
Hạ tầng internet Việt Nam đã được phát triển có thể so sánh được với khu
vực và thế giới. Chất lượng mạng được cải thiện đáng kể thông qua việc nâng cấp
cơ sở hạ tầng mạng từ mạng lõi cho đến các router biên, các phần tử phân phối.
mạng truyền tải, mạng truy nhập đề được cải thiện về băng thông và an toàn mạng.
Việc thay thế các phương thức truy nhập từ phương thức quay số truyền thống (dial
up) bị giới hạn bởi băng thông 64 kbps từ đường dây điện thoại của mạng cố định
PSTN bằng các phương thức truy nhập tiên tiến như ADSL, HDSL, truy nhập vô
tuyến EDGE .
11

Các phần tử mạng internet bao gồm: các phần tử mạng lõi(router, router
biên), mạng phân phối (router, hệ thống truyền tải). Một phần không kém phần quan
trọng của mạng là hệ thống truy nhập bao gồm các thiết bị đầu cuối như môdem,
STB, các thiết bị DSLAM, BRAS. Ngoài ra phải tính đến các hệ thống DNS, các
mail, web, data server của các nhà cung cấp dịch vụ ISP.
Ở Việt Nam hiện nay đã có rất nhiều nhà cung cấp dịch vụ Internet, theo
thống kê tính đến năm 2009 đã có trên 30 Công ty cung cấp dịch vụ Internet cho
trên 22 triệu người. Tên các Công ty cung cấp dịch vụ và số liệu thống kê về tình
hình phát triển Internet ở Việt Nam cũng như thị phần của các đơn vị được cho

đường trục chẳng hạn như VTN. VDC cần đảm bảo đường truyền dữ liệu quốc tế để
tìm hiểu khả năng thông qua kết nối quốc tế đó để tham gia vào 6BONE. Điều kiện
là thiết bị truyền tải có kết nối sẵn với 6BONE, và tương thích về thiết bị
Kết nối với 6BONE thông qua các relay được cung cấp bởi đối tác, hoặc các
relay công cộng (như của Microsoft, Cisco). Phương pháp này đơn giản nhưng chỉ
cung cấp khả năng truy nhập vào 6BONE chứ không đủ năng lực và điều kiện để
được chấp nhận như một site cung cấp dịch vụ IPv6, và do đó không đủ điều kiện
do APNIC yêu cầu.
Bước 2:
Sau thời gian thử nghiệm với kết quả khả quan, xúc tiến việc xin cấp các
sub-TLA đầu tiên cho Việt nam.
Ta đã đề cập đến việc phân chia dải địa chỉ theo các ranh giới bit do APNIC
quy định, cung cấp được (với sub-TLA đầu tiên) là 8192 networks, với 65536 giao
diện trên một network như vậy. Tuy nhiên trong 13 bit sử dụng cho network ta nên
phân chia cụ thể hơn theo các nhà cung cấp, cụ thể địa chỉ được phân cấp chủ yếu
cho các nhà cung cấp dịch vụ cỡ lớn ( như các ISP, IXP, ICP ). Việc phân hoạch
tiếp theo được thực hiện trên ranh giới mạng con thuộc đơn vị đó quản lý, thực hiện
theo phương pháp tương tự như phương pháp đã được minh hoạ ở trên.
Bước 3:
Sau khi mạng trục đã hỗ trợ IPv6 thì có thể cung cấp các dịch vụ kết nối
IPv6 thuần, dịch vụ kết nối qua tunnelling, qua NAT Một trong các dịch vụ
13

đầu tiên mà nhà cung cấp dịch vụ IPv6 phải cung cấp là dịch vụ tên miền IPv6
(DNS). Do đó nhà cung cấp phải xây dựng trước các máy chủ cung cấp dịch vụ
này trước khi đưa ra dịch vụ [1].
1.5. Kết chƣơng
Công nghệ IPv6 có ưu điểm vượt trội so với công nghệ IPv4 về không
gian địa chỉ và đã được được triển khai khá nhiều tại các nước trên thế giới. Tại
Việt Nam công nghệ IPv6 đã được triển khai, tuy nhiên việc triển khai còn gặp

cho *.jsp
Máy Web Server là máy chủ có dung lượng lớn, tốc độ cao, được dùng để
lưu trữ thông tin như một ngân hàng dữ liệu, chứa những website đã được thiết kế
cùng với những thông tin liên quan khác[12].
2.1.2. Đặc điểm của dịch vụ Web
Web Server có khả năng gửi đến máy khách những trang Web thông qua môi
trường Internet (hoặc Intranet) qua giao thức HTTP - giao thức được thiết kế để gửi
các file đến trình duyệt Web (Web Browser), và các giao thức khác.
Tất cả các Web Server đều có một địa chỉ IP (IP Address) hoặc cũng có thể
có một Domain Name.
Bất kỳ một máy tính nào cũng có thể trở thành một Web Server bởi chỉ cần
cài đặt lên nó một chương trình phần mềm Server Software và sau đó kết nối vào
Internet.
Khi máy tính của bạn kết nối đến một Web Server và gửi đến yêu cầu truy
cập các thông tin từ một trang Web nào đó, Web Server Software sẽ nhận yêu cầu
và gửi lại cho bạn những thông tin mà bạn mong muốn. Giống như những phần
15

mềm khác mà bạn đã từng cài đặt trên máy tính của mình, Web Server Software
cũng chỉ là một ứng dụng phần mềm. Nó được cài đặt, và chạy trên máy tính dùng
làm Web Server, nhờ có chương trình này mà người sử dụng có thể truy cập đến các
thông tin của trang Web từ một máy tính khác ở trên mạng (Internet, Intranet).
Web Server Software còn có thể được tích hợp với CSDL (Database), hay
điều khiển việc kết nối vào CSDL để có thể truy cập và kết xuất thông tin từ CSDL
lên các trang Web và truyền tải chúng đến người dùng.
Server phải hoạt động liên tục 24/24 giờ, 7 ngày một tuần và 365 ngày một
năm, để phục vụ cho việc cung cấp thông tin trực tuyến. Vị trí đặt server đóng vai
trò quan trọng trong chất lượng và tốc độ lưu chuyển thông tin từ server và máy tính
truy cập.
2.1.3. Kiến trúc của dịch vụ Web


Nhờ tải bản gốc

Tài liệu, ebook tham khảo khác

Music ♫

Copyright: Tài liệu đại học © DMCA.com Protection Status