Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Công nghệ VPN và mô hình OSI

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • #16
    Originally posted by jess_pal View Post
    Thật sự hồi trước học về vittual này mình rất thích thú nên có sưu tâm nhiều tài liệu về nó ,bạn nào quan tâm thì pm cho mình mình share cho!Thật là 1 topic hay vì có nhiều vấn đề cần bàn về vấn để mạng ảo .
    Bạn up lên 4rum share cho mọi người luôn đi, ko thì gởi cho mình, mình up dùm cho!
    Đặng Hoàng Khánh
    Email: danghoangkhanh@vnpro.org
    ---------------------------
    VnPro - Cisco Authorised Training
    Discuss about Networking, especially Cisco technology: http://vnpro.org
    Discuss about Wireless: http://wifipro.org or http://wimaxpro.org

    Comment


    • #17
      chào chị Băng Tâm ,hình như chị học khóa 00 hay 01 trường PTIT,em có đọc qua luận án tốt nghiệp của chị,em cũng có ý địng làm luận án về VPN nhưng không có nhiều tài liệu,mong được chị giúp đỡ.nếu có tài liệu gì thì chị có thể gửi cho em qua email:bestfriend_van@yahoo.com.vn

      Comment


      • #18
        Cam on mo nguoi nha minh dang tim hieu ve VPN

        Comment


        • #19
          Thank for share.Em đang tìm hiểu về mạng riêng ảo này. Xin mọi người giúp đỡ. YM: hamvinh@yahoo.com

          Comment


          • #20
            hic may quá. gặp các cao thủ ở đay roài. e nhờ chị Băng Tâm giải thích jùm e thuật toán MD5 nha. e thực sự ko hiểu rõ lắm.

            Comment


            • #21
              Công nghệ VPN và mô hình OSI

              Công nghệ VPN và mô hình OSI


              Tác giả: Vi Thị Mưu

              Giao thức để tạo nên cơ chế đường ống bảo mật cho VPN là: L2TP , cisco GRE và IPSec.

              a. L2TP:
              - là sự kết hợp của PPTP ( Point-to-Point Tunneling Protocol ) và L2F ( giao thức Layer 2 Forwarding ) của cisco. Do đó rất hiệu quả trong kết nối mạng dial, ADSL và các mạng truy cập từ xa khác. Cũng giống như PPP, L2TP đóng gói dữ liệu thành các frame ppp và sau đó truyền những frame này qua mạng trục backbone. Tuy nhiên, nó cũng khác với PPTP là L2TP sử dụng giao thức UDP như là một phương pháp đóng gói cho tunnel và user data.
              - L2TP không cung cấp mã hóa. Do đó cần phải dựa vào một giao thức để đảm bảo tin cậy. Như vậy, L2TP bổ sung sẽ bao gồm cả IPSec.


              - L2TP bao gồm 2 thành phần chính: L2TP Access Concentrator và L2TP Network Server .

              o L2TP Access Concentrator (LAC): đại diện là client side của hệ thống mạng và tiêu biểu trên các bộ phận của switch giữa remote dial-up nodes và access server để giới hạn phiên inbound ppp qua chuyển mạch ISDN và PSTN. Khi các host tại đầu xa bắt đầu và hoàn thành kết nối PPP trên NAS thì LAC server được xem như là 1 proxy khởi đầu của L2TP control và tunnel data đến LNS tại mạng công ty.
              o L2TP Network Server (LNS): đại diện là server side của VPDN. Nó hoạt động ở mạng doanh nghiệp nhỏ và hoàn thành đường ống dữ liệu từ LAC. Khi các user kết nối đến LAC , những kết nối này là đa kết nối được thỏa hiệp qua tunnel để đi đến LNS.


              Figure 2-7: L2TP tunnel negotiation

              - Tác dụng của L2TP trong việc sử dụng control messages và data packets như sau:
              o L2TP control messages thoả thuận để thiết lập và duy trì tunnel. Control messages thiết lập tunnel IDs cho các kết nối mới trong khoảng thời gian tunnel tồn tại. L2TP control messages được bắt đầu từ port nguồn và được forward đến UDP port đích 1701.
              o L2TP payload packets tunnel data hiện có trong hệ thống mạng. khi dữ liệu qua đường ống từ LAC đến NAS với một dãy IP, nó sẽ đóng gói theo L2TP header. Dạng format của L2TP có cấu trúc như sau:


              Figure 2-8: Dạng cấu trúc của L2TP

              b. GRE




              Figure2- 9: Đóng gói theo giao thức GRE

              - Đây là giao thức truyền thông đóng gói IP, CLNP và tất cả các gói dữ liệu bên trong đường ống IP.
              - với GRE tunnel, Cisco router sẽ đóng gói cho mỗi vị trí một giao thức đặc trưng chỉ định trong gói IP header, tạo một đường kết nối ảo ( virtual point-to-point) tới cisco router cần đến. và khi gói dữ liệu đến đích IP header sẽ được mở ra.
              - Bằng việc kết nối nhiều mạng con với các giao thức khác nhau trong môi trường có một giao thức chính. GRE tunneling cho phép các giao thức khác có thể thuận lợi trong việc định tuyến trong gói IP.

              c. IPsec


              Figure 2-10: L2TP/IPsec VPN giữa remote và mạng doanh nghiệp


              Figure 2-11: L2TP/IPsec VPN giữa các mạng

              - là sự lựa chọn cho việc bảo mật trên VPN. IPsec là một khung bao gồm bảo mật dữ liệu (data confidentiality), tính toàn vẹn của dữ liệu (integrity) và việc chứng thực dữ liệu.
              - IPsec cung cấp dịch vụ bảo mật sử dụng KDE cho phép thỏa thuận các giao thức và thuật toán trên nền chính sách cục bộ (group policy) và sinh ra các khoá bảo mật mã hoá và chứng thực được sử dụng trong IPsec.
              Đặng Hoàng Khánh
              Email: danghoangkhanh@vnpro.org
              ---------------------------
              VnPro - Cisco Authorised Training
              Discuss about Networking, especially Cisco technology: http://vnpro.org
              Discuss about Wireless: http://wifipro.org or http://wimaxpro.org

              Comment


              • #22
                chào mọi người một lời chào trân trọng nhất. mình là thành viên mới nên cũng chưa rõ về diễn đàn này lắm.
                mình cũng đang làm đề tài về VPN này, rất mong nhận được sự giúp đỡ từ các bạn.
                mình cần tài liệu về VPN, giúp mình nhe. Nick Yahoo: Levienthong
                cảm ơn mọi người thật nhiều nhiều.

                Comment


                • #23
                  Chào !!!
                  Bạn đang nghiên cứu về vấn đề nào của VPN ??
                  Mail to tranmyphuc@wimaxpro.org mình sẽ gởi tài liệu cho

                  Chúc bạn vui !!!
                  Trần Mỹ Phúc
                  tranmyphuc@hotmail.com
                  Hãy add nick để có thông tin đề thi mới nhất :tranmyphuc (Hỗ trợ tối đa cho các bạn tự học)

                  Cisco Certs : CCNP (Passed TSHOOT 1000/1000)

                  Juniper Certs :
                  JNCIP-ENT & JNCIP-SEC
                  INSTRUCTORS (No Fee) : CISCO (Professional) , JUNIPER (Professional) , Microsoft ...

                  [version 4.0] Ôn tập CCNA


                  Comment


                  • #24
                    lâu quá mới quay lại đọc mấy bài vpn của Băng Tâm nhưng hình tèo hết rồi :(

                    Comment


                    • #25
                      Tunnel..

                      Có ai biết giải thích cho mình nghe về tunnel, ý nghĩa và, cách sử dụng, và loopback được sử dụng thế nào trong tunnel...thanks.

                      Comment

                      Working...
                      X