
5
Hoạt động của VPN
9
Các chế độ kết nối
•Transport mode
•Trên từng cặp thiết bị đầu cuối
•Dữ liệu đóng gói trong VPN packet
•Hạn chế ???
•Tunnel mode
•Các thiết bị đầu cuối không tham gia vào VPN
•Kết nối VPN thông qua các thiết bị trung gian
•Ưu điểm???
10
gói tin chưa được mã hóa
được gửi từ user
đi qua VPN router
được mã hóa và đóng gói
Hạn chế:
- Chỉ cho phép bảo vệ dữ liệu MT (duy nhất) mà k cho phép
bảo vệ tất cả các thiết bị trong mạng
- Không an toàn cho tất cả các thiết bị trong mạng
- Không phù hợp với mạng lớn
- Bảo mật thấp hơn Tunnel mode vì chỉ có thể mã hóa 1 phần
dữ liệu
Hạn chế: chi phí cao, tốc độ truyền tải chậm,
Ưu điểm
Bảo mật cao: mã hóa toàn bộ dữ liệu
Linh hoạt: bảo vệ tất cả thiết bị trong mạng
Khả năng hoạt dộng mạng lớn vì cho phép kết nối nhiều thiết bị
Dễ dàng quản lý và cấu hình
Độ ổn định cao khi truyền tải qua các mạng public
bảo vệ playload = IPsec site-to-site
Transport mode thường được dùng khi thiết lập kết nối VPN giữa 2 thiết bị kết nối trực tiếp với nhau (MT vs VPN)
Chỉ các dữ liệu được mã hóa, tiêu đề IP của gói tin được giữ nguyên
Thích hợp kết nối VPN điểm-điểm
Tunnel mode thường được kết nối VPN giữa 2 mạng riêng (IP riêng) VD: mạng nội bộ vs VPN công cộng
Toàn bộ gói tin được mã hóa, tiêu đề gói tin IP được thay thế bằng tiêu đề gói tin VPN, điều này giúp ẩn đi thông tin
về IP nguồn và đích
Cho phép kết nối giữa các mạng riêng tư và mạng công cộng, tạo ra một "đường hầm an toàn" dề truyền thông tin