M C L C
M C L C :
M ng riêng o VPN ............................................................................................................ 2
L i nói đ u : ........................................................................................................................ 2
I.VPN là gì ? ........................................................................................................................ 2
II. Các d ng m ng VPN : ................................................................................................... 4
VPN truy c p t xa (Remote-Access ): ........................................................................... 4
VPN đi m-n i-đi m (site-to-site) : ................................................................................ 4
IV.Ph ng th c ho t đ ng :ươ ............................................................................................... 5
1.Ki n trúc 1 m ng VPN :ế .............................................................................................. 5
2.Các công c c u thành VPN : ...................................................................................... 5
3.Ph ng th c ho t đ ng :ươ ............................................................................................. 6
III. u và nh c đi m c a VPN :Ư ượ ...................................................................................... 9
1. u đi m : Ư .................................................................................................................... 9
2.Nh c đi m :ượ ............................................................................................................. 10
Đ c i ti n ho t đ ng c a m ng riêng o, kh c ph c nh ng h n ch hi n nay c a ế ế
các thi t b VPN là áp d ng k thu t tác t thông minh đ tăng c ng vi c đi u ph iế ườ
ho t đ ng gi a các thi t b VPN ế ..................................................................................... 11
V.M c đích c a t ng l a trong VPN: ườ ............................................................................ 11
VI.K t lu n ế ...................................................................................................................... 12

Nhóm 9 l p 0904NWMG0311
M ng rng o VPN
L i nói đ u :
Khai thác nh ng th m nh c a công ngh đ t i u hóa quá trình h at ế ư
đ ng, kinh doanh m t trong nh ng m i quan tâm hàng đ u c a các
Doanh nghi p (DN) h at đ ng trong nhi u lĩnh v c khác nhau. M t h
th ng m ng hoàn h o không ch gi i quy t t t nh ng v n đ bên trong ế
m ng n i b còn ph i kh năng k t n i linh h at, đáp ng t t nhu ế
c u k t n i gi a các đi m khác nhau nh m t o thành m t h th ng m ng ế
th ng nh t. Vi c đáp ng các nhu c u k t n i t xa này không th nói ế
khác h n d ch v VPN m t h th ng m ng năng đ ng ph i đ cơ ượ
tích h p. VPN hi n nay không ch đáp ng t t nh ng yêu c u v k t n i ế
chia s d li u còn kh năng cung c p đ ng truy n cho nh ng ườ
ng d ng trên n n t ng IP nh VoIP, Video Conferencing. ư
Trong bài ti u lu n này chúng t i s đ c p đ n nh n v n đ c b n c a ế ơ
VPN nh khái ni m, l i ích, nh c đi m cũng nh ph ng th c ho tư ựơ ư ươ
đ ng c a VPN. V y VPN chúng ta hãy cùng nhau đi vào ph n đ u
tiên :
I.VPN là gì ?
VPN - Virtual Private Network – M ng riêng o là ph ng pháp làm ươ
cho 1 m ng công c ng ( d m ng internet ) ho t đ ng gi ng nh ư
1 m ng c c b , cùng các đ c tính nh b o m t tính u tiên ư ư
ng i dùng t ng u thích. VPN cho phép thành l p các k t n iườ ư ế
riêng v i nh ng ng i dùng xa, các văn phòng chi nhánh c a công ườ
ty đ i tác c a công ty đang s d ng chung 1 m ng công c ng.
M ng di n r ng WAN truy n th ng yêu c u công ty ph i tr chi
phí duy trì nhi u lo i đ ng dây riêng… Trong khi đó VPN ko b ườ
nh ng rào c n v chi phí nh các m ng WAN do đ c th c hi n ư ượ
qua 1 m ng công c ng.
M ng riêng o công ngh xây d ng h th ng m ng riêng o
nh m đáp ng nhu c u chia s thông tin, truy c p t xa và ti t ki m ế
chi phí. Tr c đây, đ truy c p t xa vào h th ng m ng, ng i taướ ườ
2
Nhóm 9 l p 0904NWMG0311
th ng s d ng ph ng th c Remote Access quay s d a trênườ ươ
m ng đi n tho i. Ph ng th c này v a t n kém v a không an toàn. ươ
VPN cho phép các máy tính truy n thông v i nhau thông qua m t
môi tr ng chia s nh m ng Internet nh ng v n đ m b o đ cườ ư ư ượ
tính riêng t và b o m t d li u. ư
V c b n, VPN m t m ng riêng s d ng h th ng m ng công ơ
c ng (th ng Internet) đ k t n i các đ a đi m ho c ng i s ườ ế ườ
d ng t xa v i m t m ng LAN tr s trung tâm. Thay vì dùng k t ế
n i th t khá ph c t p nh đ ng dây thuê bao s , VPN t o ra các ư ư
liên k t o đ c truy n qua Internet gi a m ng riêng c a m t tế ượ
ch c v i đ a đi m ho c ng i s d ng xa ườ
Gi i pháp VPN đ c thi t k cho nh ng t ch c xu h ng tăng ượ ế ế ướ
c ng thông tin t xa đ a bàn ho t đ ng r ng (trên toàn qu c hayườ
toàn c u). Tài nguyên trung tâm th k t n i đ n t nhi u ế ế
ngu n nên ti t ki m đ c đ c chi phí và th i gian ế ượ ượ
M t m ng VPN đi n hình bao g m m ng LAN chính t i tr s
(Văn phòng chính), các m ng LAN khác t i nh ng văn phòng t xa,
các đi m k t n i (nh 'Văn phòng' t i gia) ho c ng i s d ng ế ư ườ
(Nhân viên di đ ng) truy c p đ n t bên ngoài. ế
( Hình 1 )
3
Nhóm 9 l p 0904NWMG0311
II. Các d ng m ng VPN :
hai lo i ph bi n hi n nay VPN truy c p t xa (Remote-Access ) ế
VPN đi m-n i-đi m (site-to-site) :
VPN truy c p t xa (Remote-Access ):
VPN truy c p t xa còn đ c g i m ng Dial-up riêng o (Virtualượ
Private Dial-up Network - VPDN), m t k t n i ế ng i dùng đ nườ ế
LAN, th ng là nhu c u c a m t t ch c nhi u nhân viên c n liênườ
h v i m ng riêng c a mình t r t nhi u đ a đi m xa. d nh ư
công ty mu n thi t l p m t VPN l n ph i c n đ n m t nhà cung c p ế ế
d ch v doanh nghi p (ESP). ESP này t o ra m t máy ch truy c p
m ng (NAS) cung c p cho nh ng ng i s d ng t xa m t ph n ườ
m m máy khách cho máy tính c a h . Sau đó, ng i s d ng th ườ
g i m t s mi n phí đ liên h v i NAS dùng ph n m m VPN
máy khách đ truy c p vào m ng riêng c a công ty. Lo i VPN này
cho phép các k t n i an toàn, có m t mã.ế
Nói cách khác đây d ng k t n i áp d ng cho các công ty các ế
nhân viên nhu c u k t n i t i m ng riêng (private network) t các ế
đ a đi m t xa. Đi n hình, m i công ty th hy v ng r ng cài đ t
m t m ng ki u Remote-Access di n r ng theo các tài nguyên t m t
nhà cung c p d ch v ESP (Enterprise Service Provider). ESP cài đ t
m t m t công ngh Network Access Server (NAS) cung c p cho
các user xa v i ph n m m client trên m i máy c a h . Các nhân
viên t xa này sau đó th quay m t s t 1-800 đ k t n i đ c ế ượ
theo chu n NAS s d ng các ph n m m VPN client đ truy c p
m ng công ty c a h . Các công ty khi s d ng lo i k t n i này ế
nh ng hãng l nv i hàng trăm nhân viên th ng m i. Remote-access ươ
VPNs đ m b o các k t n i đ c b o m t, hoá gi a m ng riêng ế ượ
r c a công ty v i các nhân viên t xa qua m t nhà cung c p d ch v
th ba (third-party)
d trong hình 1 thì k t n i gi a Văn phòng chính "Văn phòng" ế
t i gia ho c nhân viên di đ ng là lo i VPN truy c p t xa).
VPN đi m-n i-đi m (site-to-site) :
VPN đi m-n i-đi m vi c s d ng m t dành cho nhi u ng i ườ
đ k t n i nhi u đi m c đ nh v i nhau thông qua m t m ng công ế
c ng nh Internet. Lo i này có th d a trên Intranet ho c Extranet. ư
4
Nhóm 9 l p 0904NWMG0311
- Lo i d a trên Intranet: N u m t công ty có vài đ a đi m t xa mu n ế
tham gia vào m t m ng riêng duy nh t, h th t o ra m t VPN
intranet (VPN n i b ) đ n i LAN v i LAN.
- Lo i d a trên Extranet: Khi m t công ty m i quan h m t thi t ế
v i m t công ty khác (ví d nh đ i tác cung c p, khách hàng...), h ư
th xây d ng m t VPN extranet (VPN m r ng) k t n i LAN v i ế
LAN đ nhi u t ch c khác nhau th làm vi c trên m t môi
tr ng chung.ườ
d trong hình 1 thì k t n i gi a Văn phòng chính Văn phòng t ế
xa lo i VPN Intranet, k t n i gi a Văn phòng chính v i Đ i tác ế
kinh doanh là VPN Extranet.
IV.Ph ng th c ho t đ ng :ươ
1.Ki n trúc 1 m ng VPN :ế
Hai thành ph n c b n c a Internet t o nên các m ng riêng o VPN đó ơ
là “ o” và “B o m t – Riêng t ư
-Đ ng h m - ph n “ o” trong VPN :ườ
Nh ng đ ng h m đ c s d ng cho các d ch v khác trên Internetư ườ ượ
bên c nh VPN nh qu ng IP hay IP di đ ng. Vi c t o đ ng h m ư ườ
t o ra 1 k t n i đ c bi t gi a 2 đi m cu i, đ t o ra 1 đ ng h m ế ườ
đi m cu i ph i đ c đóng gói gói trong các gói IP. V i VPN vi c ượ
đóng gói th bao gômg c vi c hoá ph i gi i t i đi m
cu i. Vi c t o đ ng h m cho phép nh ng dòng d li u nh ng ườ
thông tin ng i dùng k t h p đ c tru n trên 1 m ng chia s trong 1ườ ế ượ
ng o. ng này làm cho vi c đ nh tuy n trên m ng hoàn toàn tr nên ế
trong su t v i ng i dùng. ườ
- Các d ch v b o m t – Tính “Riêng” trong VPN :
Trong VPN tính riêng th hi n vi c ch ng i g i ng i nh n ườ ườ
m i th đ c d li u. Vi c xác th c ng i dùng ph thu c vào các ườ
quá trình mã hoá ví d nh m t kh u và ch ký đi n t ư
2.Các công c c u thành VPN :
Ph n c ng :
- M t modem ADSL h tr d ch v Virtual Server (D ch v máy ch
o).
- C n m t đ ng truy n ADSL t c đ cao (N u d ch v ADSL ườ ế
v i đ a ch IP tĩnh càng t t) ph c v cho quá trình k t n i truy n ế
thông gi a trong ngoài công ty. Các ng i dùng xa (VPN Client) ườ
5