1
HC VIN CÔNG NGH BƢU CHÍNH VIỄN THÔNG
TRN QUỐC T
BO MT TRONG MNG RIÊNG O
CHUYÊN NGÀNH : TRUYN D LIU VÀ MNG MÁY TÍNH
MÃ S : 60.48.15
TÓM TT LUẬN VĂN THẠC SĨ
NGƢỜI HƢỚNG DN KHOA HC:
TS. NGUYN TRỌNG ĐƢỜNG
HÀ NI - 2013
2
Luận văn được hoàn thành ti:
HC VIN CÔNG NGH BƢU CHÍNH VIỄN THÔNG
Người hướng dn Khoa hc: TS. Nguyn Trọng Đường
Phn bin 1: ................................................................................................
Phn bin 2: ................................................................................................
Luận văn sẽ đưc bảo trước Hội đồng chm luận văn thạc s ti Hc vin
Công ngh u chính Viễn thông.
Vào lúc ……… giờ ……… Ngày ……… tháng 09 năm 2013
3
M ĐẦU
Ngày nay, s phát trin nhanh chóng ca c công ngh vin thông tiên tiến
như ISDN, ATM, ASDL đặc bit Internet trong các năm qua kéo theo s phát
trin hàng lot các dch v mới đáp ng các nhu cầu đa dng ca vic ng dng công
ngh thông tin. Mt trong các loi dch v đó công nghệ mng riêng o - VPN
(Virtual Private Network)
Theo IETF, VPN mng din rng s dng các thiết bị, phương tiện truyn
thông ca mng ng cng cùng vi các chức năng bảo mật như tạo đường hm
(tunnel), mt hóa d liu (encryption), c thc (authentication) vi mục đích đạt
được tính bo mật như một mng được thiết lp dùng riêng.
Trong xu ng toàn cu hóa s kéo theo s phát trin của các công ty đa quốc
gia, các chi nhánh hoc các văn phòng đi din ca các công ty ln không ph thuc
vào v trí địa lý, nhu cu truy cp t xa, xu ng hi nhp m rng dn đến s
phát trin ca dch v VPN tt yếu, s kết hp hoàn ho gia Internet các
mng dùng riêng.
hi ngày càng phát trin, nhu cu s dng các dch v tác nghip trc tuyến
ngày càng cao, s phát trin mnh m ca nhiu nhà cung cp dch v vi h thng
kiến trúc mng khác nhau cùng các trang thiết b, sn phm viễn thông đa dạng đã tạo
ra nhng thách thc, rào cn lớn đối vi mng dùng riêng trong vic kết ni các mng
này vi nhau, VPN chính là mt gii pháp thích hp trong nhu cu này.
Bên cạnh đó, chi phí cho việc thiết lp qun tr mt mng din rng rt
lớn, trong khi đó sử dng VPN va tiết kim và vn bảo đảm được tính an toàn và bo
mật, điều này có ý nghĩa đối vi các công ty có nhiều văn phòng chi nhánh.
Hai công ngh ni trội hơn c để ng dng tạo ra các VPN đó MPLS và
IPSec. Mi k thut có giá tr v trí riêng trong h thng mng. VPN MPLS trin
khai rt tt trong vùng lõi (core) ca mng các nhà cung cp dch vụ. Trong khi đó
VPN IPSec rt phù hp vi cu hình bo mt end-to-end. Vic thc thi hình mng
bao gm c VPN MPLS và IPSec s đem lại hiu qu li ích tt nht.
Công ngh MPLS cung cp các công c ci thin k thuật lưu ng mng IP
cho phép nhà cung cp dch v d dàng đo đạc, giám sát đáp ng các mc dch v
khác nhau. MPLS đem đến nhiều ưu đim, tn dng s thông minh ca b định tuyến
tốc độ chuyn mch, cung cấp phương thức ánh x gói tin IP vào kết nối hướng
như ATM hoặc FR. Ngoài ra cung cp chế định nghĩa QoS trong header MPLS.
MPLS s dng thông tin định tuyến lớp 3 để thiết lp bảng đnh tuyến đnh tài
nguyên, đồng thi s dng các giao thc lớp 2 (FR, ATM) để chuyn mch hoặc định
hướng thông tin trên đưng dẫn tương ứng. MPLS đưc coi công ngh mng tân
tiến gii quyết được nhiều nhược điểm ca mng IP, ATM. Vì thế công ngh MPLS
mt trong nhng la chn phù hp cho mng thế h sau NGN.
Vi những do trên, đề tài tp trung nghiên cu bo mt trong mng riêng o
VPN trên nn mng công cộng như IPSec, MPLS, đồng thi phân tích, thiết kế các
hình, kiến trúc mạng VPN/MPLS và đưa ra các cơ sở để ng dng ti Ngân hàng.
4
Mc tiêu ca luận văn:
Tp trung nghiên cu bo mt trong mng riêng o VPN trên nn mng công
cộng như IPSec, MPLS, đng thi phân tích, thiết kế các hình, kiến trúc mng
VPN/MPLS đưa ra các s để trin khai trên hình thc tế của quan, doanh
nghip
Tìm hiu tng quan v mng riêng o, nhng kiến thức bản v các thành
phân trên mng riêng o, các loi mng riêng o và các giao thc.
Nghiên cứu các cơ chế an ninh, bo mật được s dng trong mng VPN: Xác
thc, hóa, ch điện t, tạo đường hm. Công ngh chuyn mạch nhãn đa giao
thc MPLS - MPLS/VPN.
Trin khai MPLS/VPN
Đối tƣng nghiên cu:
- Bo mt trong mng riêng o VPN trên nn tng công ngh chính IPSec
MPLS
- Nghiên cu bài toán c th vi vic kết ni gia các Khách hàng trên mng lõi
ca nhà cung cp trên phn mm phng GNS3. Trong hình trin khai chia m
hai phn: Customer (Khách hàng, Ngân hàng), Service Provider (Nhà cung cp dch
v) trao đi thông tin.
Phƣơng pháp nghiên cứu:
- Nghiên cu các tài liu, báo o trong nước nước ngoài liên quan k
thut chuyn mạch nhãn đa giao thc MPLS
- Tiến hành cài đặt và th nghim
5
CHƢƠNG I: TNG QUAN V CÔNG NGH MNG RIÊNG O VPN
1.1. Gii thiu v VPN
Vấn đề an ninh, bo mt trong h thng mạng đang rất đưc quan tâm, nht
khi sở h tng công ngh mạng WAN đã dần đáp ng tt các yêu cu v băng
thông, chất lượng dch vụ, đồng thi vn đề tn công trên mng vi mục đích chính tr
kinh tế gia ng nhanh chóng thì bảo mt ngày càng được quan tâm. An ninh mng
không ch quan trọng đối vi các nhà cung cp dch v ISP còn ý nghĩa quyết
định đối với các quan chính ph các doanh nghip. Các gii pháp cho h thng
WAN như sử dụng đưng y thuê riêng (Leaseline), FR không s mm do linh
hot v mt kết ni, m rng mạng cũng như an toàn thông tin, chi phí li rt cao, các
giải pháp tường lửa cũng chỉ đảm bo chng li các cuc tn công t bên ngoài ti h
thống vào còn thông tin trên đường truyn thìth đọc được, nguy bị sao chép
ăn cắp thông tin cao. Khi đưa ra giải pháp an ninh bo mt toàn din cho mt h thng
mng thì không th không nhc đến gii pháp mng riêng o VPN
S ra đời ca mng riêng ảo VPN đã gii quyết vấn đề bo mt, tiết kim chi
phí, linh hot trong vic qun lý các sitekhách hàng quay s t xa, cũng như h tr
tt nhng công ngh, giao thc mi.
Khi mng riêng o tr nên thông dng không th thiếu đối vi các doanh
nghip các nưc phát triển, vì điều đó thực s mng li li ích ln cho doanh nghip,
bi an toàn thông tin gn lin vi s phát trin ca doanh nghip.
Mng riêng o (VPN) hoạt động trên nn giao thc IP ngày càng tr nên ph
biến. Công ngh y cho phép to lp mt mạng riêng thông qua s h tng chung
ca nhà cung cp dch v (ISP). Các k thuật đảm bảo an ninh khác nhau đã đưc áp
dụng để bo v thông tin của người s dụng khi trao đổi trong một môi trường chia s
như Internet.
Mng riêng o VPN là một môi trưng thông tin đó việc truy nhập được kim
soát ch cho phép thc hin kết ni thuc phạm vi đã được xác định trưc. VPN
được y dng thông qua vic chia s các phương tiện, môi trường truyn thông
chung. Vic cung cp các dch v cho mạng riêng được thc hin thông qua các
phương tiện, môi trường này”.
Mng riêng o VPN mt mng riêng được y dựng trên sở h tng ca
mng Internet.