ĐỀ TÀI:
Nghiêncứuvàtriểnkhaihệthốngchiasẻdữliệugiữahaichi
nhánhcủaTrungtâmAthenabằngdịchvụVPNSite-Site G.V. HƯỚNG DẪN: VÕ ĐỖ THẮNG
TRUNG TÂM ĐÀO TẠO
QUẢN TRỊ MẠNG & AN NINH MẠNG
QUỐC TẾ ATHENA
TÌMHIỂU
TỔNGQUAN
VỀVPN
Mục lục
VPN
VPN
1
2
3
4
5
Khái niệm VPN
Ưu & nhược điểm
Các loại VPN
Phương thức hoạt động của VPN
Bảo mật trong VPN
6
Sản phẩm công nghệ giành cho VPN
1.Khái niệm VPN
VPN là một mạng
riêng sử dụng hệ
thống mạng công
thểlàmảnhhưởngxấuchấtlượngtruyền
tincủacácmáytrongmạng.
Thiếucácgiaothứckếthừahỗtrợ
3.Các loại VPN - VPN truy cập từ xa
CòngọilàmạngDial-upriêngảo(VPDN).
Dùnggiaothứcđiểm-nối-điểmPPP(Point-to-
PointProtocol)
Làmmộtkếtnốingườidùng-đến-LAN,xuấtpháttừnhu
cầucủamộttổchứccónhiềunhânviêncầnliênhệvới
mạngriêngcủacôngtymìnhtừrấtnhiềuđịađiểmởxa.
LoạiVPNnàychophépcáckếtnốiantoàn,cómậtmã
Remote-Access
CôngtymuốnthiếtlậpmộtVPNlớnphảicầnđếnmột
nhàcungcấpdịchvụdoanhnghiệp(ESP).
ESPnàytạoramộtmáychủtruycậpmạng(NAS)và
cungcấpchonhữngngườisửdụngtừxamộtphầnmềm
máykháchchomáytínhcủahọ.
Sauđó,ngườisửdụngcóthểgọimộtsốmiễnphíđểliên
hệvớiNASvàdùngphầnmềmVPNmáykháchđểtruy
cậpvàomạngriêngcủacôngty.LoạiVPNnàychophép
cáckếtnốiantoàn,cómậtmã.
Vídụ:
có thể tạo ra một
VPN intranet (VPN
nội bộ) để nối LAN
với LAN
KN
4.Bảo mật trong VPN
Máy chủ AAA
Giao thức bảo mật
giao thức Internet
Mật mã chung
Tường lửa
AAA
AAA
IPSec
IPSec
PUBLIC-KEY ENCRYTION
PUBLIC-KEY ENCRYTION
SYMMETRIC-KEY ENCRYTION
SYMMETRIC-KEY ENCRYTION
FIRE WALL
FIRE WALL
Mật mã riêng
4.Bảo mật trong VPN
Tường lửa :làràochắnvữngchắcgiữamạngriêngvà
Internet.
là giao thức
được sử dụng
bởi mạng
có thông tin
đang đi qua.
Giao thức truyền tải
Giao thức truyền tải
Carrier Protocol
Carrier Protocol
là giao thức
của dữ liệu gốc
được truyền đi
(như IPX,
NetBeui, IP).
Giao thức gói tin
Giao thức gói tin
Passenger Protocol
Passenger Protocol
là giao thức
(như GRE, IPSec,
L2F, PPTP, L2TP)
được bọc quanh
gói dữ liệu gốc.
Giao thức mã hóa
Giao thức mã hóa
dữ liệu
dữ liệu
phụcvụngườisửdụngtừxa.
–MạngVPNvàtrungtâmquảnlý.