Copyright © 1998, Cisco Systems, Inc. All rights reserved. Printed in USA.
Presentation_ID.scr 1
1
Ha Noi, thang 4 nam 2004
MẠNG RIÊNG O
(Virtual Private Network - VPN)
2
Nội dung tnh bày
Nội dung:
I. Giới thiệu tổng quan về VPN
II. VPN và bảo mật INTERRNET VPN
III. Thiết kế c khối của mt VPN
IV. Quản VPN
V. Tổng kết
Copyright © 1998, Cisco Systems, Inc. All rights reserved. Printed in USA.
Presentation_ID.scr 2
3
Những kiến thức liên quan
thuyết mạng
TCP/IP
hoáthông tin
Firewall
4
I. GIỚI THIỆU TỔNG QUAN VỀ VPN
1.MẠNG RIỜNG ẢO LÀ GỠ?
Virtual
Private
Network
Copyright © 1998, Cisco Systems, Inc. All rights reserved. Printed in USA.
Presentation_ID.scr 3
5
Virtual Private Network gọi là mạng riêng ảo -VPN được khởi sự năm
1997
Khái niệm mng riêng ảo
phương pháp làm cho một mạng công cộng hot động như
một mạng cục bộ kết hợp với c giải pháp bomật trên đường truyền.
VPN cho phép thành lập các kết nối riêng với người dùng xa, các văn
phòng chi nhánh của công ty các đối tác của công ty đang sử dụng
chung một mạng ng cộng.
Khái niệm định đường hầm (Tunneling)
cơ chế ng cho việc đóng gói một giao thức trong một
giao thức kc. Đnh đường hầm cho phép che dấu giao thức lớp mng
nguyên thu bằng cách hoá gói dữ liệu chứa gói đã hoá vào
trong một vỏ bọc IP.
6
Khái niệm về chất ợng dịch vụ
VPN còn cung cấp các thoả thun về chất lượng dịch vụ (QoS), định
ra mt giới hn trên cho phép về độ tr trung bình của gói trong
mng.
VPN= Định đường hầm + Bảo mật + Các thoả thuận QoS
Tại sao phải xây dựng VPN ?
Giảm chi phí đường truyền: cho phép tiết kiệm đến 60% chi phí so
với thuê bao đường truyền giảm đáng kể tin cước.
Giảm chi phí đầu tư. VPN không tốn chi phí đầu tưcho máy chủ,
bộ định tuyến, các bộ chuyển mạch nhưkhi đầu tưcho một mạng
WAN của ng ty (có th thuê ca c nhà cung cấp dịch vụ).
Copyright © 1998, Cisco Systems, Inc. All rights reserved. Printed in USA.
Presentation_ID.scr 4
7
Giảm chi phí quản hỗ tr.Với quy kinh tế của
mình các nhà cung cấp dịch vụ thể mang lại cho công ty
những tiết kiệm giá trị so với với việc tự quản mạng
Truy cập mọi lúc mi nơi. VPN không làm nh hưởng đến
bất kỳ một dịch vụ truền thống o của Internet.
8
2.Phân loại mạng riêng ảo
Central Site
Site-to-Site
Remote Office
Extranet
Business Partner
POP
DSL
Cable
Mobile User
Home Telecommuter
VPN
Internet
Truy cp từ xa (Remote Access)
Kết nối chi nhánh của công ty (Site to Site)
Mạng mrộng (ExtranetVPN)
Copyright © 1998, Cisco Systems, Inc. All rights reserved. Printed in USA.
Presentation_ID.scr 5
9
Ba loại liên kết trong mạng VPN
Remote User Access
Intranet
Extranet
10
3.Cấu trúc của VPN
Tính tương thích (Compatibility)
Htrnhiều chuẩn giao thức
Tính bảo mật (Sercurity)
Password cho User trong mạng
hoá dliệu khi truyền
Đơn giản trong quản , sdụng
Tính khả dụng (Availability)
Tốc độ kết nối
Chất lượng dịch vụ (QoS)
Khả ng hoạt động tương tác
Đồng bvới thiết bsdụng