SlideShare a Scribd company logo
1 of 22
ĐỀ TàI:  
Nghiên cứu và triển khai hệ thống chia sẻ dữ liệu giữa hai chi 
nhánh của Trung tâm Athena bằng dịch vụ VPN Site - Site
G.V. HƯỚNG DẪN: VÕ ĐỖ THẮNG
TRUNG TÂM ĐÀO TẠO
QUẢN TRỊ MẠNG & AN NINH MẠNG
QUỐC TẾ ATHENA
TÌM HIỂU 
TỔNG QUAN 
VỀ VPN
Mục lục
VPNVPN
1
2
3
4
5
Khái niệm VPN
Ưu & nhược điểm
Các loại VPN
Phương thức hoạt động của VPN
Bảo mật trong VPN
6 Sản phẩm công nghệ giành cho VPN
1.Khái niệm VPN
VPN là một mạng
riêng sử dụng hệ
thống mạng công
cộng (thường là
Internet) để kết nối
các địa điểm hoặc
người sử dụng từ xa
với một mạng LAN ở
trụ sở trung tâm.
Một mạng VPN điển hình
bao gồm mạng LAN
chính tại trụ sở
(Văn phòng chính), các
mạng LAN khác tại
những văn phòng từ xa;
các điểm kết nối
(như 'Văn phòng' tại gia )
hoặc người sử dụng
(Nhân viên di động) truy
cập đến từ bên ngoài.
2.Ưu điểm của VPN
VPN
Giảm chi phí vận hành quản lýGiảm chi phí thiết lập
Nâng cao kết nối
Bảo mật
Nâng cấp dễ dàng
Hiệu suất băng thông
2.Nhược điểm của VPN
Phụ thuộc nhiều vào chất lượng mạng
Internet : sự quá tải hay nghẽn mạng có
thể làm ảnh hưởng xấu chất lượng truyền
tin của các máy trong mạng.
Thiếu các giao thức kế thừa hỗ trợ
3.Các loại VPN - VPN truy cập từ xa
Còn gọi là mạngDial-up riêng ảo(VPDN).
Dùng giao thức điểm-nối-điểm PPP (Point-to-
PointProtocol)
Làm một kết nối người dùng-đến-LAN,xuất phát từ nhu
cầu của một tổ chức có nhiều nhân viên cần liên hệ với
mạng riêng của công ty mình từ rất nhiều địa điểm ở xa.
Loại VPN này cho phép các kết nối an toàn, có mật mã
Remote-Access
 Công ty muốn thiết lập một VPN lớn phả icần đến một
nhà cung cấp dịch vụ doanh nghiệp(ESP).
ESP này tạo ra một máy chủ truy cập mạng(NAS) và
cung cấp cho những người sử dụng từ xa một phần mềm
máy khách cho máy tính của họ.
Sau đó,người sử dụng có thể gọi một số miễn phí để
liên hệ với NAS và dùng phần mềm VPN máy khách để
truy cập vào mạng riêng của côngty. Loại VPN này cho
phép các kết nối an toàn, có mật mã.
Ví dụ:
3.Các loại VPN – VPN điểm nối điểm
VPN điểm-nối-điểm
(site-to-site) là việc
sử dụng mật mã dành
cho nhiều người để
kết nối nhiều điểm cố
định với nhau thông
qua một mạng công
cộng như Internet.
Loại này có thể dựa
trên Intranet hoặc
Extranet
Extranet
Khi một công ty có
mối quan hệ mật thiết
với một công ty khác
(ví dụ như đối tác) họ
có thể xây dựng một
VPN extranet kết nối
LAN với LAN để
nhiều tổ chức khác
nhau có thể làm việc
trên một môi trường
chung.
Intranet
Nếu một công ty có
vài địa điểm từ xa
muốn tham gia vào
một mạng riêng
duy nhất, họ có thể
tạo ra một VPN
intranet (VPN nội
bộ) để nối LAN với
LAN
KN
4.Bảo mật trong VPN
Máy chủ AAA
Giao thức bảo mật
giao thức Internet
Mật mã chung
Tường lửa
AAAAAA
IPSecIPSec
PUBLIC-KEY ENCRYTIONPUBLIC-KEY ENCRYTION
SYMMETRIC-KEY ENCRYTIONSYMMETRIC-KEY ENCRYTION
FIRE WALLFIRE WALL
Mật mã riêng
4.Bảo mật trong VPN
Tường lửa : là rào chắn vững chắc giữa mạng riêng và
Internet.
Mật mã riêng : Mỗi máy tính đều có một mã bí mật để mã
hóa gói tin trước khi gửi tới máy tính khác trong mạng.
Mật mã chung : kết hợp mã riêng và một mã công cộng.
Giao thức bảo mật giao thức Internet : cung cấp những
tính năng an ninh cao cấp như các thuật toán mã hóa tốt
hơn, quá trình thẩm định quyền đăng nhập toàn diện hơn.
Máy chủ AAA: các server này được dùng để đảm bảo truy
cập an toàn hơn.
5.PHƯƠNG THỨC HOẠT ĐỘNG CỦA VPN
 Hầu hết các VPN đều dựa vào kỹ thuật là Tunneling để tạo ra một
mạng riêng trên nền Internet.
 Về bản chất, đây là quá trình đặt toàn bộ gói tin vào trong một lớp
header (tiêu đề) chứa thông tin định tuyến có thể truyền qua hệ
thống mạng trung gian theo những "đường ống" riêng (tunnel).
 Khi gói tin được truyền đến đích, chúng được tách lớp header và
chuyển đến các máy trạm cuối cùng cần nhận dữ liệu. Để thiết lập
kết nối Tunnel, máy khách và máy chủ phải sử dụng chung một
giao thức (tunnel protocol).
 Giao thức của gói tin bọc ngoài được cả mạng và hai điểm đầu cuối
nhận biết. Hai điểm đầu cuối này được gọi là giao diện Tunnel
(tunnel interface), nơi gói tin đi vào và đi ra trong mạng.
là giao thức
được sử dụng
bởi mạng
có thông tin
đang đi qua.
Giao thức truyền tảiGiao thức truyền tải
Carrier ProtocolCarrier Protocol
là giao thức
của dữ liệu gốc
được truyền đi
(như IPX,
NetBeui, IP).
Giao thức gói tinGiao thức gói tin
Passenger ProtocolPassenger Protocol
là giao thức
(như GRE, IPSec,
L2F, PPTP, L2TP)
được bọc quanh
gói dữ liệu gốc.
Giao thức mã hóaGiao thức mã hóa
dữ liệudữ liệu
Encapsulating ProtocolEncapsulating Protocol
5.PHƯƠNG THỨC HOẠT ĐỘNG CỦA VPN
Kỹ thuật Tunneling yêu cầu 3 giao thức khác nhau:
5.PHƯƠNG THỨC HOẠT ĐỘNG CỦA VPN
 Kỹ thuật Tunneling trong mạng VPN điểm-nối-điểm
Trong VPN loại này, giao thức mã hóa định tuyến GRE (Generic
Routing Encapsulation) cung cấp cơ cấu "đóng gói" giao thức gói tin
(Passenger Protocol) để truyền đi trên giao thức truyền tải (Carier
Protocol). Nó bao gồm thông tin về loại gói tin mà bạn đang mã hóa
và thông tin về kết nối giữa máy chủ với máy khách.
5.PHƯƠNG THỨC HOẠT ĐỘNG CỦA VPN
 Kỹ thuật Tunneling trong mạng VPN truy cập từ xa
Với loại VPN này, Tunneling thường dùng giao thức điểm-nối-điểm
PPP (Point-to-Point Protocol). Là một phần của TCP/IP, PPP đóng vai
trò truyền tải cho các giao thức IP khác khi liên hệ trên mạng giữa
máy chủ và máy truy cập từ xa. Nói tóm lại, kỹ thuật Tunneling cho
mạng VPN truy cập từ xa phụ thuộc vào PPP.
6. Sản phẩm công nghệ giành cho VPN
• Tùy vào loại VPN(truy cập từ xa hayđiểm-nối-điểm),bạn
sẽ cần phải cài đặt những bộ phận hợp thành nào đó để
thiết lập mạng riêng ảo. Đó có thể là:
–Phần mềm cho desktop của máy khách dành cho người
sử dụng từ xa.
–Phần cứng cao cấp như bộ xử lý trung tâm VPN hoặc
Firewall bảo mật PIX.
–Server VPN cao cấp dành cho dịch vụ Dial-up.
–NAS(máy chủtruy cậpmạng)do nhà cung cấp sử dụng để
phục vụ người sử dụng từ xa.
–Mạng VPN và trung tâm quản lý.
Baocaogiuaki

More Related Content

What's hot

Tìm hiều về mạng riêng ảo VPN-Virtual Private Network
Tìm hiều về mạng riêng ảo VPN-Virtual Private Network Tìm hiều về mạng riêng ảo VPN-Virtual Private Network
Tìm hiều về mạng riêng ảo VPN-Virtual Private Network AskSock Ngô Quang Đạo
 
Bài 5: Quản trị một mạng an toàn và Bảo mật các mạng không dây - Giáo trình FPT
Bài 5: Quản trị một mạng an toàn và Bảo mật các mạng không dây - Giáo trình FPTBài 5: Quản trị một mạng an toàn và Bảo mật các mạng không dây - Giáo trình FPT
Bài 5: Quản trị một mạng an toàn và Bảo mật các mạng không dây - Giáo trình FPTMasterCode.vn
 
Tổng quan về mạng riêng ảo
Tổng quan về mạng riêng ảoTổng quan về mạng riêng ảo
Tổng quan về mạng riêng ảonguyenhoangbao
 
Vpn Qos trên router cisco
Vpn Qos trên router ciscoVpn Qos trên router cisco
Vpn Qos trên router ciscolaonap166
 
Sfd2013 130924214839-phpapp01
Sfd2013 130924214839-phpapp01Sfd2013 130924214839-phpapp01
Sfd2013 130924214839-phpapp01Working in Japan
 
Báo cáo thực tập tuần 7
Báo cáo thực tập tuần 7Báo cáo thực tập tuần 7
Báo cáo thực tập tuần 7kanzakido
 
Datotnghiep openvpn
Datotnghiep openvpnDatotnghiep openvpn
Datotnghiep openvpnThanh Nguyen
 
91715307 huong dan_su_dung_wireshark_9292
91715307 huong dan_su_dung_wireshark_929291715307 huong dan_su_dung_wireshark_9292
91715307 huong dan_su_dung_wireshark_9292Mai Thanh Binh
 
TRIỂN KHAI OPENVPN TRÊN UBUNTU SERVER
TRIỂN KHAI OPENVPN TRÊN UBUNTU SERVERTRIỂN KHAI OPENVPN TRÊN UBUNTU SERVER
TRIỂN KHAI OPENVPN TRÊN UBUNTU SERVERBảo Bối
 
Bao caototnghiep ve vpn
Bao caototnghiep ve vpnBao caototnghiep ve vpn
Bao caototnghiep ve vpnvanliemtb
 
Linux web hosting (Thuyet trinh)
Linux web hosting (Thuyet trinh)Linux web hosting (Thuyet trinh)
Linux web hosting (Thuyet trinh)An Pham
 

What's hot (13)

Báo cáo tuần 6
Báo cáo tuần 6Báo cáo tuần 6
Báo cáo tuần 6
 
Tìm hiều về mạng riêng ảo VPN-Virtual Private Network
Tìm hiều về mạng riêng ảo VPN-Virtual Private Network Tìm hiều về mạng riêng ảo VPN-Virtual Private Network
Tìm hiều về mạng riêng ảo VPN-Virtual Private Network
 
Bài 5: Quản trị một mạng an toàn và Bảo mật các mạng không dây - Giáo trình FPT
Bài 5: Quản trị một mạng an toàn và Bảo mật các mạng không dây - Giáo trình FPTBài 5: Quản trị một mạng an toàn và Bảo mật các mạng không dây - Giáo trình FPT
Bài 5: Quản trị một mạng an toàn và Bảo mật các mạng không dây - Giáo trình FPT
 
Tổng quan về mạng riêng ảo
Tổng quan về mạng riêng ảoTổng quan về mạng riêng ảo
Tổng quan về mạng riêng ảo
 
Vpn Qos trên router cisco
Vpn Qos trên router ciscoVpn Qos trên router cisco
Vpn Qos trên router cisco
 
Sfd2013 130924214839-phpapp01
Sfd2013 130924214839-phpapp01Sfd2013 130924214839-phpapp01
Sfd2013 130924214839-phpapp01
 
Báo cáo thực tập tuần 7
Báo cáo thực tập tuần 7Báo cáo thực tập tuần 7
Báo cáo thực tập tuần 7
 
Wire Less
Wire LessWire Less
Wire Less
 
Datotnghiep openvpn
Datotnghiep openvpnDatotnghiep openvpn
Datotnghiep openvpn
 
91715307 huong dan_su_dung_wireshark_9292
91715307 huong dan_su_dung_wireshark_929291715307 huong dan_su_dung_wireshark_9292
91715307 huong dan_su_dung_wireshark_9292
 
TRIỂN KHAI OPENVPN TRÊN UBUNTU SERVER
TRIỂN KHAI OPENVPN TRÊN UBUNTU SERVERTRIỂN KHAI OPENVPN TRÊN UBUNTU SERVER
TRIỂN KHAI OPENVPN TRÊN UBUNTU SERVER
 
Bao caototnghiep ve vpn
Bao caototnghiep ve vpnBao caototnghiep ve vpn
Bao caototnghiep ve vpn
 
Linux web hosting (Thuyet trinh)
Linux web hosting (Thuyet trinh)Linux web hosting (Thuyet trinh)
Linux web hosting (Thuyet trinh)
 

Viewers also liked

Tp3:Hipervínculos en Power Point
Tp3:Hipervínculos en Power PointTp3:Hipervínculos en Power Point
Tp3:Hipervínculos en Power Pointnoeliakarinamartin
 
How I made my digipack
How I made my digipackHow I made my digipack
How I made my digipackjoewilson1997
 
Monitor LED AOC - e2261Fwh (2)
Monitor LED AOC - e2261Fwh (2)Monitor LED AOC - e2261Fwh (2)
Monitor LED AOC - e2261Fwh (2)AOC vision
 
Smart All-In-One - a2258pwh
Smart All-In-One - a2258pwhSmart All-In-One - a2258pwh
Smart All-In-One - a2258pwhAOC vision
 
Inier 2014 рус
Inier 2014 русInier 2014 рус
Inier 2014 русinier_ppt
 
O&G SWIA Consultation Presentation (April 2014) - Myanmar Centre for Responsi...
O&G SWIA Consultation Presentation (April 2014) - Myanmar Centre for Responsi...O&G SWIA Consultation Presentation (April 2014) - Myanmar Centre for Responsi...
O&G SWIA Consultation Presentation (April 2014) - Myanmar Centre for Responsi...Ethical Sector
 
Blackboard Assembled Education Presentation
Blackboard Assembled Education PresentationBlackboard Assembled Education Presentation
Blackboard Assembled Education PresentationGeneralAssembly_DC
 
ảO thiên thanh chu sa lan
ảO thiên thanh   chu sa lanảO thiên thanh   chu sa lan
ảO thiên thanh chu sa lanstruyen68
 
Literate environment analysis ppt
Literate environment analysis pptLiterate environment analysis ppt
Literate environment analysis pptlanier2014
 
Car wash Internal Control
Car wash Internal ControlCar wash Internal Control
Car wash Internal ControlYanxin Jiang
 
Autoua.net - общая презентация
Autoua.net - общая презентацияAutoua.net - общая презентация
Autoua.net - общая презентацияMAGNET Media Holding
 
Inier 2014 rus
Inier 2014 rusInier 2014 rus
Inier 2014 rusinier_ppt
 
SHELL / BG OFFSHORE SEISMIC SURVEY CAMPAIGN IEE PROCESS Lessons learned
SHELL / BG OFFSHORE SEISMIC SURVEY CAMPAIGN IEE PROCESS Lessons learnedSHELL / BG OFFSHORE SEISMIC SURVEY CAMPAIGN IEE PROCESS Lessons learned
SHELL / BG OFFSHORE SEISMIC SURVEY CAMPAIGN IEE PROCESS Lessons learnedEthical Sector
 
Field learning experience
Field learning experienceField learning experience
Field learning experiencegenq918
 

Viewers also liked (20)

Tp3:Hipervínculos en Power Point
Tp3:Hipervínculos en Power PointTp3:Hipervínculos en Power Point
Tp3:Hipervínculos en Power Point
 
Mr. Herget
Mr. Herget Mr. Herget
Mr. Herget
 
How I made my digipack
How I made my digipackHow I made my digipack
How I made my digipack
 
Monitor LED AOC - e2261Fwh (2)
Monitor LED AOC - e2261Fwh (2)Monitor LED AOC - e2261Fwh (2)
Monitor LED AOC - e2261Fwh (2)
 
Smart All-In-One - a2258pwh
Smart All-In-One - a2258pwhSmart All-In-One - a2258pwh
Smart All-In-One - a2258pwh
 
Kelly ruggles
Kelly rugglesKelly ruggles
Kelly ruggles
 
Chude3 nhom2
Chude3 nhom2Chude3 nhom2
Chude3 nhom2
 
Inier 2014 рус
Inier 2014 русInier 2014 рус
Inier 2014 рус
 
O&G SWIA Consultation Presentation (April 2014) - Myanmar Centre for Responsi...
O&G SWIA Consultation Presentation (April 2014) - Myanmar Centre for Responsi...O&G SWIA Consultation Presentation (April 2014) - Myanmar Centre for Responsi...
O&G SWIA Consultation Presentation (April 2014) - Myanmar Centre for Responsi...
 
Blackboard Assembled Education Presentation
Blackboard Assembled Education PresentationBlackboard Assembled Education Presentation
Blackboard Assembled Education Presentation
 
ảO thiên thanh chu sa lan
ảO thiên thanh   chu sa lanảO thiên thanh   chu sa lan
ảO thiên thanh chu sa lan
 
Literate environment analysis ppt
Literate environment analysis pptLiterate environment analysis ppt
Literate environment analysis ppt
 
Eval q2
Eval q2Eval q2
Eval q2
 
Car wash Internal Control
Car wash Internal ControlCar wash Internal Control
Car wash Internal Control
 
Autoua.net - общая презентация
Autoua.net - общая презентацияAutoua.net - общая презентация
Autoua.net - общая презентация
 
Inier 2014 rus
Inier 2014 rusInier 2014 rus
Inier 2014 rus
 
SHELL / BG OFFSHORE SEISMIC SURVEY CAMPAIGN IEE PROCESS Lessons learned
SHELL / BG OFFSHORE SEISMIC SURVEY CAMPAIGN IEE PROCESS Lessons learnedSHELL / BG OFFSHORE SEISMIC SURVEY CAMPAIGN IEE PROCESS Lessons learned
SHELL / BG OFFSHORE SEISMIC SURVEY CAMPAIGN IEE PROCESS Lessons learned
 
Chude3 nhom2
Chude3 nhom2Chude3 nhom2
Chude3 nhom2
 
Types of plans
Types of plansTypes of plans
Types of plans
 
Field learning experience
Field learning experienceField learning experience
Field learning experience
 

Similar to Baocaogiuaki

Báo cáo thực tập tuần 6
Báo cáo thực tập tuần 6Báo cáo thực tập tuần 6
Báo cáo thực tập tuần 6Quân Quạt Mo
 
C10 - Routing Remote Access -2020.pdf
C10 - Routing Remote Access -2020.pdfC10 - Routing Remote Access -2020.pdf
C10 - Routing Remote Access -2020.pdfTrnMinhT9
 
Tổng quan về mạng riêng ảo vpn
Tổng quan về mạng riêng ảo vpnTổng quan về mạng riêng ảo vpn
Tổng quan về mạng riêng ảo vpnduytruyen1993
 
Giới thiệu về Mạng riêng ảo Vitual Private Network
Giới thiệu về Mạng riêng ảo Vitual Private NetworkGiới thiệu về Mạng riêng ảo Vitual Private Network
Giới thiệu về Mạng riêng ảo Vitual Private Networktuanhiep8
 
Đồ án Xây dựng hệ thống bảo mật mạng VPN/IPSEC
Đồ án Xây dựng hệ thống bảo mật mạng VPN/IPSECĐồ án Xây dựng hệ thống bảo mật mạng VPN/IPSEC
Đồ án Xây dựng hệ thống bảo mật mạng VPN/IPSECnataliej4
 
Tài liệu về VPN IPSEC - Trển khai VPN có IPsec trên Windows Server
Tài liệu về VPN IPSEC - Trển khai VPN có IPsec trên Windows ServerTài liệu về VPN IPSEC - Trển khai VPN có IPsec trên Windows Server
Tài liệu về VPN IPSEC - Trển khai VPN có IPsec trên Windows ServerDiệp Trần
 
VPN
VPNVPN
VPNVNG
 
Tổng quan về vpn
Tổng quan về vpnTổng quan về vpn
Tổng quan về vpnhogphuc92
 
Nghien cuu ma nguon mo openvpn
Nghien cuu ma nguon mo openvpnNghien cuu ma nguon mo openvpn
Nghien cuu ma nguon mo openvpnpeterh18
 
Chương 1 Khái niệm và ứng dụng của mạng máy tính - Giáo trình FPT
Chương 1 Khái niệm và ứng dụng của mạng máy tính - Giáo trình FPTChương 1 Khái niệm và ứng dụng của mạng máy tính - Giáo trình FPT
Chương 1 Khái niệm và ứng dụng của mạng máy tính - Giáo trình FPTMasterCode.vn
 
Báo cáo thực tập cuối kỳ
Báo cáo thực tập cuối kỳBáo cáo thực tập cuối kỳ
Báo cáo thực tập cuối kỳ0909128965
 
Báo cáo thực tập athena lê chương
Báo cáo thực tập athena   lê chươngBáo cáo thực tập athena   lê chương
Báo cáo thực tập athena lê chươngLe Chuong
 
Mang May Tinh
Mang May TinhMang May Tinh
Mang May Tinhbstuananh
 
Ex 1 chapter02-communicating-network-tony_chen - tieng viet
Ex 1 chapter02-communicating-network-tony_chen - tieng vietEx 1 chapter02-communicating-network-tony_chen - tieng viet
Ex 1 chapter02-communicating-network-tony_chen - tieng vietĐô GiẢn
 
Báo cáo t hiết kế mạng doanh nghiệp
Báo cáo t hiết kế mạng doanh nghiệpBáo cáo t hiết kế mạng doanh nghiệp
Báo cáo t hiết kế mạng doanh nghiệpLe Trung Hieu
 

Similar to Baocaogiuaki (20)

Mang vpn
Mang vpnMang vpn
Mang vpn
 
Báo cáo thực tập tuần 6
Báo cáo thực tập tuần 6Báo cáo thực tập tuần 6
Báo cáo thực tập tuần 6
 
C10 - Routing Remote Access -2020.pdf
C10 - Routing Remote Access -2020.pdfC10 - Routing Remote Access -2020.pdf
C10 - Routing Remote Access -2020.pdf
 
Tổng quan về mạng riêng ảo vpn
Tổng quan về mạng riêng ảo vpnTổng quan về mạng riêng ảo vpn
Tổng quan về mạng riêng ảo vpn
 
Giới thiệu về Mạng riêng ảo Vitual Private Network
Giới thiệu về Mạng riêng ảo Vitual Private NetworkGiới thiệu về Mạng riêng ảo Vitual Private Network
Giới thiệu về Mạng riêng ảo Vitual Private Network
 
Đồ án Xây dựng hệ thống bảo mật mạng VPN/IPSEC
Đồ án Xây dựng hệ thống bảo mật mạng VPN/IPSECĐồ án Xây dựng hệ thống bảo mật mạng VPN/IPSEC
Đồ án Xây dựng hệ thống bảo mật mạng VPN/IPSEC
 
Tài liệu về VPN IPSEC - Trển khai VPN có IPsec trên Windows Server
Tài liệu về VPN IPSEC - Trển khai VPN có IPsec trên Windows ServerTài liệu về VPN IPSEC - Trển khai VPN có IPsec trên Windows Server
Tài liệu về VPN IPSEC - Trển khai VPN có IPsec trên Windows Server
 
VPN
VPNVPN
VPN
 
Tổng quan về vpn
Tổng quan về vpnTổng quan về vpn
Tổng quan về vpn
 
Nghien cuu ma nguon mo openvpn
Nghien cuu ma nguon mo openvpnNghien cuu ma nguon mo openvpn
Nghien cuu ma nguon mo openvpn
 
ĐỒ ÁN - Ứng dụng Openvpn trong bảo mật hệ thống mạng cho doanh nghiệp.doc
ĐỒ ÁN - Ứng dụng Openvpn trong bảo mật hệ thống mạng cho doanh nghiệp.docĐỒ ÁN - Ứng dụng Openvpn trong bảo mật hệ thống mạng cho doanh nghiệp.doc
ĐỒ ÁN - Ứng dụng Openvpn trong bảo mật hệ thống mạng cho doanh nghiệp.doc
 
Chương 1 Khái niệm và ứng dụng của mạng máy tính - Giáo trình FPT
Chương 1 Khái niệm và ứng dụng của mạng máy tính - Giáo trình FPTChương 1 Khái niệm và ứng dụng của mạng máy tính - Giáo trình FPT
Chương 1 Khái niệm và ứng dụng của mạng máy tính - Giáo trình FPT
 
Báo cáo thực tập cuối kỳ
Báo cáo thực tập cuối kỳBáo cáo thực tập cuối kỳ
Báo cáo thực tập cuối kỳ
 
Isas semina
Isas seminaIsas semina
Isas semina
 
Giao trinh mang can ban
Giao trinh mang can banGiao trinh mang can ban
Giao trinh mang can ban
 
Báo cáo thực tập athena lê chương
Báo cáo thực tập athena   lê chươngBáo cáo thực tập athena   lê chương
Báo cáo thực tập athena lê chương
 
Mang May Tinh
Mang May TinhMang May Tinh
Mang May Tinh
 
3d. Firewall.pptx
3d. Firewall.pptx3d. Firewall.pptx
3d. Firewall.pptx
 
Ex 1 chapter02-communicating-network-tony_chen - tieng viet
Ex 1 chapter02-communicating-network-tony_chen - tieng vietEx 1 chapter02-communicating-network-tony_chen - tieng viet
Ex 1 chapter02-communicating-network-tony_chen - tieng viet
 
Báo cáo t hiết kế mạng doanh nghiệp
Báo cáo t hiết kế mạng doanh nghiệpBáo cáo t hiết kế mạng doanh nghiệp
Báo cáo t hiết kế mạng doanh nghiệp
 

Baocaogiuaki

  • 3. Mục lục VPNVPN 1 2 3 4 5 Khái niệm VPN Ưu & nhược điểm Các loại VPN Phương thức hoạt động của VPN Bảo mật trong VPN 6 Sản phẩm công nghệ giành cho VPN
  • 4. 1.Khái niệm VPN VPN là một mạng riêng sử dụng hệ thống mạng công cộng (thường là Internet) để kết nối các địa điểm hoặc người sử dụng từ xa với một mạng LAN ở trụ sở trung tâm. Một mạng VPN điển hình bao gồm mạng LAN chính tại trụ sở (Văn phòng chính), các mạng LAN khác tại những văn phòng từ xa; các điểm kết nối (như 'Văn phòng' tại gia ) hoặc người sử dụng (Nhân viên di động) truy cập đến từ bên ngoài.
  • 5.
  • 6. 2.Ưu điểm của VPN VPN Giảm chi phí vận hành quản lýGiảm chi phí thiết lập Nâng cao kết nối Bảo mật Nâng cấp dễ dàng Hiệu suất băng thông
  • 7. 2.Nhược điểm của VPN Phụ thuộc nhiều vào chất lượng mạng Internet : sự quá tải hay nghẽn mạng có thể làm ảnh hưởng xấu chất lượng truyền tin của các máy trong mạng. Thiếu các giao thức kế thừa hỗ trợ
  • 8. 3.Các loại VPN - VPN truy cập từ xa Còn gọi là mạngDial-up riêng ảo(VPDN). Dùng giao thức điểm-nối-điểm PPP (Point-to- PointProtocol) Làm một kết nối người dùng-đến-LAN,xuất phát từ nhu cầu của một tổ chức có nhiều nhân viên cần liên hệ với mạng riêng của công ty mình từ rất nhiều địa điểm ở xa. Loại VPN này cho phép các kết nối an toàn, có mật mã
  • 10.  Công ty muốn thiết lập một VPN lớn phả icần đến một nhà cung cấp dịch vụ doanh nghiệp(ESP). ESP này tạo ra một máy chủ truy cập mạng(NAS) và cung cấp cho những người sử dụng từ xa một phần mềm máy khách cho máy tính của họ. Sau đó,người sử dụng có thể gọi một số miễn phí để liên hệ với NAS và dùng phần mềm VPN máy khách để truy cập vào mạng riêng của côngty. Loại VPN này cho phép các kết nối an toàn, có mật mã. Ví dụ:
  • 11. 3.Các loại VPN – VPN điểm nối điểm VPN điểm-nối-điểm (site-to-site) là việc sử dụng mật mã dành cho nhiều người để kết nối nhiều điểm cố định với nhau thông qua một mạng công cộng như Internet. Loại này có thể dựa trên Intranet hoặc Extranet Extranet Khi một công ty có mối quan hệ mật thiết với một công ty khác (ví dụ như đối tác) họ có thể xây dựng một VPN extranet kết nối LAN với LAN để nhiều tổ chức khác nhau có thể làm việc trên một môi trường chung. Intranet Nếu một công ty có vài địa điểm từ xa muốn tham gia vào một mạng riêng duy nhất, họ có thể tạo ra một VPN intranet (VPN nội bộ) để nối LAN với LAN KN
  • 12.
  • 13.
  • 14.
  • 15. 4.Bảo mật trong VPN Máy chủ AAA Giao thức bảo mật giao thức Internet Mật mã chung Tường lửa AAAAAA IPSecIPSec PUBLIC-KEY ENCRYTIONPUBLIC-KEY ENCRYTION SYMMETRIC-KEY ENCRYTIONSYMMETRIC-KEY ENCRYTION FIRE WALLFIRE WALL Mật mã riêng
  • 16. 4.Bảo mật trong VPN Tường lửa : là rào chắn vững chắc giữa mạng riêng và Internet. Mật mã riêng : Mỗi máy tính đều có một mã bí mật để mã hóa gói tin trước khi gửi tới máy tính khác trong mạng. Mật mã chung : kết hợp mã riêng và một mã công cộng. Giao thức bảo mật giao thức Internet : cung cấp những tính năng an ninh cao cấp như các thuật toán mã hóa tốt hơn, quá trình thẩm định quyền đăng nhập toàn diện hơn. Máy chủ AAA: các server này được dùng để đảm bảo truy cập an toàn hơn.
  • 17. 5.PHƯƠNG THỨC HOẠT ĐỘNG CỦA VPN  Hầu hết các VPN đều dựa vào kỹ thuật là Tunneling để tạo ra một mạng riêng trên nền Internet.  Về bản chất, đây là quá trình đặt toàn bộ gói tin vào trong một lớp header (tiêu đề) chứa thông tin định tuyến có thể truyền qua hệ thống mạng trung gian theo những "đường ống" riêng (tunnel).  Khi gói tin được truyền đến đích, chúng được tách lớp header và chuyển đến các máy trạm cuối cùng cần nhận dữ liệu. Để thiết lập kết nối Tunnel, máy khách và máy chủ phải sử dụng chung một giao thức (tunnel protocol).  Giao thức của gói tin bọc ngoài được cả mạng và hai điểm đầu cuối nhận biết. Hai điểm đầu cuối này được gọi là giao diện Tunnel (tunnel interface), nơi gói tin đi vào và đi ra trong mạng.
  • 18. là giao thức được sử dụng bởi mạng có thông tin đang đi qua. Giao thức truyền tảiGiao thức truyền tải Carrier ProtocolCarrier Protocol là giao thức của dữ liệu gốc được truyền đi (như IPX, NetBeui, IP). Giao thức gói tinGiao thức gói tin Passenger ProtocolPassenger Protocol là giao thức (như GRE, IPSec, L2F, PPTP, L2TP) được bọc quanh gói dữ liệu gốc. Giao thức mã hóaGiao thức mã hóa dữ liệudữ liệu Encapsulating ProtocolEncapsulating Protocol 5.PHƯƠNG THỨC HOẠT ĐỘNG CỦA VPN Kỹ thuật Tunneling yêu cầu 3 giao thức khác nhau:
  • 19. 5.PHƯƠNG THỨC HOẠT ĐỘNG CỦA VPN  Kỹ thuật Tunneling trong mạng VPN điểm-nối-điểm Trong VPN loại này, giao thức mã hóa định tuyến GRE (Generic Routing Encapsulation) cung cấp cơ cấu "đóng gói" giao thức gói tin (Passenger Protocol) để truyền đi trên giao thức truyền tải (Carier Protocol). Nó bao gồm thông tin về loại gói tin mà bạn đang mã hóa và thông tin về kết nối giữa máy chủ với máy khách.
  • 20. 5.PHƯƠNG THỨC HOẠT ĐỘNG CỦA VPN  Kỹ thuật Tunneling trong mạng VPN truy cập từ xa Với loại VPN này, Tunneling thường dùng giao thức điểm-nối-điểm PPP (Point-to-Point Protocol). Là một phần của TCP/IP, PPP đóng vai trò truyền tải cho các giao thức IP khác khi liên hệ trên mạng giữa máy chủ và máy truy cập từ xa. Nói tóm lại, kỹ thuật Tunneling cho mạng VPN truy cập từ xa phụ thuộc vào PPP.
  • 21. 6. Sản phẩm công nghệ giành cho VPN • Tùy vào loại VPN(truy cập từ xa hayđiểm-nối-điểm),bạn sẽ cần phải cài đặt những bộ phận hợp thành nào đó để thiết lập mạng riêng ảo. Đó có thể là: –Phần mềm cho desktop của máy khách dành cho người sử dụng từ xa. –Phần cứng cao cấp như bộ xử lý trung tâm VPN hoặc Firewall bảo mật PIX. –Server VPN cao cấp dành cho dịch vụ Dial-up. –NAS(máy chủtruy cậpmạng)do nhà cung cấp sử dụng để phục vụ người sử dụng từ xa. –Mạng VPN và trung tâm quản lý.