Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

hỏi về VPN!

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • hỏi về VPN!

    mình đang làm bài lab mô phỏng về MPLS-VPN nhưng chưa rõ làm rõ bản chất của VPN (tunel) kiểu gì và nó có ưu việt như thế nào so với mạng IP thông thường ( trên lý thuyết có nói rõ rồi nhưng mình muốn làm sao cho nó trực quan lên). Có cao thủ nào biết xin chỉ bảo hoặc gợi ý cho mình hướng đi với. Thanks all.

  • #2
    Bạn chịu khó xem sơ qua 2 link này nhé

    Code:
    http://vnpro.org/forum/showthread.php/10245
    http://vnpro.org/forum/showthread.php/51208
    -----------------------------------------------------------

    My web: http://www.hoccisco.net

    oOo Hãy bán cơ bắp và trí tuệ của mình với giá cao nhất, nhưng không bao giờ được phép bán trái tim và tâm hồn oOo

    Comment


    • #3
      bạn ơi... nếu chỉ như link2 thì nó cũng gần giống như bài lab mình làm.. .mình đang muốn chứng minh là mô hình mpls-vpn ưu việt hơn trong mạng định tuyến ip thông thường . nghĩa là phải làm sao để có thể thấy trực quan chứ không phải là giải thích bằng nó thuyết. trong GNS3 có lệnh nào mà cho mình biết về khoảng thời gian gói tin đi trong mạng hết bao lâu không nhỉ.. .mong nhận được sự chỉ giúp . Thanks.

      Comment


      • #4
        Mình thấy MPLS VPN dùng để tạo kênh kết nối riêng trong đám mây của ISP (thay thế lease line) để đảm bảo những user khác cùng kết nối vào ISP không 'sờ mó' được traffic của mình trong khi vẫn dùng chung hạ tầng ISP với các khách hàng khác. Vậy gọi là VPN rồi và VPN này được ISP thiết lập cho khách hàng.
        Bạn nói mạng định tuyến IP thông thường, theo mình hiểu là chẳng hạn 2 site của bạn đều kết nối internet và bạn kết nối hai site với nhau mà không dùng kiểu VPN nào. Vậy traffic từ site này qua site kia về lý thuyết có thể bị bắt gói, bị redirect... như các cách tấn công thông thường từ các khách hàng kết nối tới ISP hay từ ISP khác.
        Trong RFC 4364 có viết: VPNs of the sort being discussed here, even without making use of
        cryptographic security measures, are intended to provide a level of security equivalent to that obtainable when a layer 2 backbone (e.g., Frame Relay) is used. That is, in the absence of misconfiguration or deliberate interconnection of different VPNs, it is not possible for systems in one VPN to gain access to systems in another VPN....Không biết bạn đã thấy trực quan chưa?
        Phan Lê Phú
        Email: phanlephu@vnpro.org
        Yahoo: phanlephu_vnpro
        -------------------------------------------------------------------------------------------
        Trung Tâm Tin Học VnPro
        Địa chỉ: 149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
        Tel: (08) 35124257 (5 lines)
        Fax: (08) 35124314

        Home page: http://www.vnpro.vn
        Support Forum: http://www.vnpro.org
        Network channel: http://www.dancisco.com
        • Chuyên đào tạo quản trị mạng và hạ tầng Internet
        • Phát hành sách chuyên môn
        • Tư vấn và tuyển dụng nhân sự IT
        • Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

        Blog: http://www.vnpro.org/blog
        Wifi forum: http://www.wifipro.org

        Comment


        • #5
          Cái đấy thì đúng rồi.. .mình thì mình hiểu, nhưng mình đang làm báo cáo về phần này. Ý của mình là dùng câu lệnh trong GNS3 hoặc 1 phân mềm thứ 3 để chứng minh là nó ưu việt hơn. VD: MPLS_VPN chuyển mạch nhãn thì sẽ nhanh hơn IP routing . Nhưng vẫn chưa biết giải quyết vấn đề ra sao nên muốn hỏi ý kiến của các cao thủ diễn đàn. CÓ ai đã từng làm hoặc hiểu rõ phần này xon chỉ giúp :)

          Comment

          Working...
          X