ĐẠI HỌC QUỐC GIA HÀ NỘI
TRƯỜNG ĐẠI HỌC CÔNG NGHỆ
NGUYỄN ĐÌNH NGHĨA
CÔNG NGHỆ MẠNG RIÊNG ẢO SSL VPN VÀ
ỨNG DỤNG TRONG XÂY DỰNG
HỆ THỐNG TRUYỀN TỆP
Chuyên ngành: Công nghệ thông tin
Mã số : 1.01.10 LUẬN VĂN THẠC SỸ NGƯỜI HƯỚNG DẪN KHOA HỌC:
PGS.TS. NGUYỄN VĂN TAM Hà Nội - 2006
32
33
34
34
SSL 34
35
36
36 2
37
38
38
40
40
53
56
2.3.4
63
ec VPN 64
66
67
7
69
3.4 Nguy69
69
Ph l F 4
AH
Authentication Header
CHAP
Challenge Handshake Authentication Protocol
CA
Certification Authority
DES
Data Encryption Standard
FEP
Front-End-Processor
ESP
Encapsulating Security Payload
GRE
Generic Routing Encapsulation
HDLC
High-Level Data Link Control
IETF
Internet Engineering Task Force
IPSec
Internet Protocol Security
IPSec VPN
L2F
Layer 2 Forwarding
L2TP
Point to Point Tunneling Protocol
RAS
Remote Access Server
Rivest's Cipher or Ron's Code
SKC
Secret Key Cryptography
SSL
Secure Socket Layer
SSL VPN
SP
Service Provider
TLS
Transport Layer Security
VPN
Virtual Private Network 5
VPN.11
12
13
13
35
36
37
37
39
41
2.7
trong SSL43
46
47
49
50
51
52
52
.53
61
2.31
62
62
63
.68
69
70
H 3.4
S qu tr xc th m ch t72
73
3.6
74
75
76
76
77
77
8
Tr
s d trong h th bao g thut
to m ho kho x
10
1
1.
g
(Optical Carrier-3, 155
, .
hi Internet
VPN
Internet
1.1
Customer network (C- Network):
Customer site: - Network,
Provider (P) device:
Provider edge (PE) device trong
Customer edge (CE) device: trong
Virtual circuit (VC):
1.2
12
CE Router
CE Router
CE Router
CE Router
PE Router
PE Router
n
-
-13
- ,
l
--
Triển khai tại tầng 1:
SDN, DS0, T1, E1, SONET
.
ISDN DS0, T1, E1 SONET, SDH
PPP
HDLC
IP
1.3 1
Triển khai tại tầng 2:
X.25,
Frame Relay, hay ATM;
X.25 Frame Relay ATM
IP
Hinh 1.4 2
Triển khai tại tầng 3: IP
-
u VPN p ch
router PE
ng tin router CE
.
MPLS VPN
MPLS.
trong .
.
1.6 ([24]).
).
(Label Switching Router)::
-):
. 15
-
.
(Label): t(Label Stack).
, da
.
ching Path): l
(Virtual
Channel - VC) tron, ATM, Frame Relay
l
.
K
). 16
. C
.
1.2.2
3
Trusted VPN)
xa hay (Virtual
private dial-up network -
, y
xa ,
ISP
-
.
.
`
`
InternetISP
1.7 Remote Access VPN
VPN Site-to-Site:
VPN Site-to- S
N,
ite-to-S
frame relay. VPN site-to-
VPN Site-to-Set. VPN
. C
.
-
OSI. IPSec
IPS L2TP.
-
1.2.5
-
,
19
-
,
VPN Site 1
CE
PE
VPN Site 2
PE
1.
C
1.- Firewall
t
V
khi i qua ([19], [20]).
Do , ctrong m VPN th
1.10 . 22
`
`
Payload
Payload
Payload
1.10
Do o, c
l
PPTNAS (
-FEP hay
, m
M VPN thi l
.
`
`
InternetPPTP
1.11
PPP
`
RAS (PNS)
ISP
PPTP
PPP
Internet
:
.
thng tin k n
,
([19], [20]).
PPTP
-
H 1.13 m t cc thao tc PPTP.
`
Internet
ty
1.13
`
`