Originally posted by jess_pal
View Post
Announcement
Collapse
No announcement yet.
Công nghệ VPN và mô hình OSI
Collapse
X
-
Đặng Hoàng Khánh
Email: danghoangkhanh@vnpro.org
---------------------------
VnPro - Cisco Authorised Training
Discuss about Networking, especially Cisco technology: http://vnpro.org
Discuss about Wireless: http://wifipro.org or http://wimaxpro.org
-
chào chị Băng Tâm ,hình như chị học khóa 00 hay 01 trường PTIT,em có đọc qua luận án tốt nghiệp của chị,em cũng có ý địng làm luận án về VPN nhưng không có nhiều tài liệu,mong được chị giúp đỡ.nếu có tài liệu gì thì chị có thể gửi cho em qua email:bestfriend_van@yahoo.com.vn
Comment
-
Thank for share.Em đang tìm hiểu về mạng riêng ảo này. Xin mọi người giúp đỡ. YM: hamvinh@yahoo.com
Comment
-
Công nghệ VPN và mô hình OSI
Công nghệ VPN và mô hình OSI
Tác giả: Vi Thị Mưu
Giao thức để tạo nên cơ chế đường ống bảo mật cho VPN là: L2TP , cisco GRE và IPSec.
a. L2TP:
- là sự kết hợp của PPTP ( Point-to-Point Tunneling Protocol ) và L2F ( giao thức Layer 2 Forwarding ) của cisco. Do đó rất hiệu quả trong kết nối mạng dial, ADSL và các mạng truy cập từ xa khác. Cũng giống như PPP, L2TP đóng gói dữ liệu thành các frame ppp và sau đó truyền những frame này qua mạng trục backbone. Tuy nhiên, nó cũng khác với PPTP là L2TP sử dụng giao thức UDP như là một phương pháp đóng gói cho tunnel và user data.
- L2TP không cung cấp mã hóa. Do đó cần phải dựa vào một giao thức để đảm bảo tin cậy. Như vậy, L2TP bổ sung sẽ bao gồm cả IPSec.
- L2TP bao gồm 2 thành phần chính: L2TP Access Concentrator và L2TP Network Server .
o L2TP Access Concentrator (LAC): đại diện là client side của hệ thống mạng và tiêu biểu trên các bộ phận của switch giữa remote dial-up nodes và access server để giới hạn phiên inbound ppp qua chuyển mạch ISDN và PSTN. Khi các host tại đầu xa bắt đầu và hoàn thành kết nối PPP trên NAS thì LAC server được xem như là 1 proxy khởi đầu của L2TP control và tunnel data đến LNS tại mạng công ty.
o L2TP Network Server (LNS): đại diện là server side của VPDN. Nó hoạt động ở mạng doanh nghiệp nhỏ và hoàn thành đường ống dữ liệu từ LAC. Khi các user kết nối đến LAC , những kết nối này là đa kết nối được thỏa hiệp qua tunnel để đi đến LNS.
Figure 2-7: L2TP tunnel negotiation
- Tác dụng của L2TP trong việc sử dụng control messages và data packets như sau:
o L2TP control messages thoả thuận để thiết lập và duy trì tunnel. Control messages thiết lập tunnel IDs cho các kết nối mới trong khoảng thời gian tunnel tồn tại. L2TP control messages được bắt đầu từ port nguồn và được forward đến UDP port đích 1701.
o L2TP payload packets tunnel data hiện có trong hệ thống mạng. khi dữ liệu qua đường ống từ LAC đến NAS với một dãy IP, nó sẽ đóng gói theo L2TP header. Dạng format của L2TP có cấu trúc như sau:
Figure 2-8: Dạng cấu trúc của L2TP
b. GRE
Figure2- 9: Đóng gói theo giao thức GRE
- Đây là giao thức truyền thông đóng gói IP, CLNP và tất cả các gói dữ liệu bên trong đường ống IP.
- với GRE tunnel, Cisco router sẽ đóng gói cho mỗi vị trí một giao thức đặc trưng chỉ định trong gói IP header, tạo một đường kết nối ảo ( virtual point-to-point) tới cisco router cần đến. và khi gói dữ liệu đến đích IP header sẽ được mở ra.
- Bằng việc kết nối nhiều mạng con với các giao thức khác nhau trong môi trường có một giao thức chính. GRE tunneling cho phép các giao thức khác có thể thuận lợi trong việc định tuyến trong gói IP.
c. IPsec
Figure 2-10: L2TP/IPsec VPN giữa remote và mạng doanh nghiệp
Figure 2-11: L2TP/IPsec VPN giữa các mạng
- là sự lựa chọn cho việc bảo mật trên VPN. IPsec là một khung bao gồm bảo mật dữ liệu (data confidentiality), tính toàn vẹn của dữ liệu (integrity) và việc chứng thực dữ liệu.
- IPsec cung cấp dịch vụ bảo mật sử dụng KDE cho phép thỏa thuận các giao thức và thuật toán trên nền chính sách cục bộ (group policy) và sinh ra các khoá bảo mật mã hoá và chứng thực được sử dụng trong IPsec.Đặng Hoàng Khánh
Email: danghoangkhanh@vnpro.org
---------------------------
VnPro - Cisco Authorised Training
Discuss about Networking, especially Cisco technology: http://vnpro.org
Discuss about Wireless: http://wifipro.org or http://wimaxpro.org
Comment
-
chào mọi người một lời chào trân trọng nhất. mình là thành viên mới nên cũng chưa rõ về diễn đàn này lắm.
mình cũng đang làm đề tài về VPN này, rất mong nhận được sự giúp đỡ từ các bạn.
mình cần tài liệu về VPN, giúp mình nhe. Nick Yahoo: Levienthong
cảm ơn mọi người thật nhiều nhiều.
Comment
-
Chào !!!
Bạn đang nghiên cứu về vấn đề nào của VPN ??
Mail to tranmyphuc@wimaxpro.org mình sẽ gởi tài liệu cho
Chúc bạn vui !!!Trần Mỹ Phúctranmyphuc@hotmail.com
Hãy add nick để có thông tin đề thi mới nhất :tranmyphuc (Hỗ trợ tối đa cho các bạn tự học)
Cisco Certs : CCNP (Passed TSHOOT 1000/1000)
Juniper Certs : JNCIP-ENT & JNCIP-SEC
INSTRUCTORS (No Fee) : CISCO (Professional) , JUNIPER (Professional) , Microsoft ...
[version 4.0] Ôn tập CCNA
Comment
Comment