Đang chuẩn bị nút TẢI XUỐNG, xin hãy chờ
Tải xuống
Phòng thí nghiệm Mô phỏng & Truyền số liệu Thí nghiệm TTDL & Mạng máy tính BAØI 3 : VPN (VIRTUAL PRIVATE NETWORK) I. Lý thuyết chung cho VPN • VPN cung cấp kết nối mạng với khoảng cách dài. Về một khía cạnh nào đó có thể hiểu VPN như là WAN. Tuy nhiên đặc điểm quan trọng của VPN là khả năng sử dụng mạng có sẵn như là Internet thay vì là các đường truyền thuê riêng. Kỹ thuật VPN thực hiện mạng truy nhập hạn chế nhưng vẫn sử dụng cáp và router của mạng công cộng điều này. | Phòng thí nghiệm Mô phỏng Truyền số liệu Thí nghiệm TTDL Mạng máy tính BAI 3 VPN VIRTUAL PRIVATE NETWORK I. Lý thuyết chung cho VPN VPN cung cấp kết nối mạng với khoảng cách dài. Về một khía cạnh nào đó có thể hiểu VPN như là WAN. Tuy nhiên đặc điểm quan trọng của VPN là khả năng sử dụng mạng có sẵn như là Internet thay vì là các đường truyền thuê riêng. Kỹ thuật VPN thực hiện mạng truy nhập hạn chế nhưng vẫn sử dụng cáp và router của mạng công cộng điều này được xem như bảo mật cơ bản. VPN có thể hổ trợ sử dụng 3 mô hình khác nhau - Kết nối client truy xuất từ xa VPN có thể được thiết kế với hỗ trợ truy xuất có bảo vệ từ xa tới mạng công ty qua Internet. Sử dụng mô hình client server như sau o Máy client muốn truy cập vào mạng công ty thì trước tiên phải kết nối đến bất kỳ ISP nào cung cấp dịch vụ Internet. o Tiếp theo Client phải khởi tạo kết nối đến server VPN của công ty. Kết nối này được thực hiện bằng phần mềm VPN client được cài đặt trên máy host ở xa. o Ngay khi kết nối được thiết lập máy client có thể lên lạc với hệ thống trong công ty các máy khác trong công ty qua Internet như là máy trong nôi bộ công ty. - LAN to LAN Internetworking site to site Ngoài khả năng truy xuất từ xa VPN có thể làm cầu nối cho 2 mạng LAN với nhau để hình thành một Intranet mở rộng. Giải pháp này cần kết nối VPN server với VPN server. Trang 49 Phòng thí nghiệm Mô phỏng Truyền số liệu Thí nghiệm TTDL Mạng máy tính - Controlled access within Intranet Mạng Intrenet cũng có thể sử dụng kỹ thuật VPN để thực hiện việc truy xuất có điều khiển đến các lớp mạng con riêng. Ở chế độ này VPN server đóng vai trò như gateway của mạng. Phương pháp này đặc biệt thích hợp để bảo mật cho các WIFI của mạng. Ưu điểm nổi bật của VPN là giá cả và khả năng bảo mật nếu dùng trong các mạng có kết nối WIFI. Nhược điểm - VPN yêu cầu hiểu biết về khả năng bảo mật để cài đặt và cấu hình bảo vệ đối với mạng công cộng hay Internet. - Chất lượng và độ tin cậy không chỉ phụ thuộc vào sự điều khiển của công ty .