28
vào hthống. Cũng thể hiểu Firewall là một cơ chế đbảo vệ mạng tin tưởng
khỏi các mạng không tin tưởng.
Nói cách khác, Firewall là h thống ngăn chặn việc truy nhập trái phép từ bên ngoài
vào mạng cũng như những kết nối không hợp lệ từ bên trong ra. Firewall thực hiện
việc lọc bỏ những địa chỉ không hợp lệ dựa theo các quy tắc hay chỉ tiêu định trước.
Hình 24 Firewall
1.5.1.2 Các kiểu firewall
Firewall dựa trên Application level gateway
29
Hình 25 Application level gateway
Cổng vòng (Circuit level gateway)
Hình 26 Circuit level gateway
Proxy Server Firewall
30
Hình 27 Proxy Server Firewall
1.5.2 Mạng VPN
1.5.2.1 Định nghĩa
VPN là một mạng riêng sdụng hệ thống mạng công cộng (thường là
Internet) để kết nối các địa điểm hoặc người sử dụng từ xa với một mạng LAN ở trụ
strung m. Thay vì dùng kết nối thật khá phức tạp như đường dây thuê bao s,
VPN tạo ra các liên kết ảo được truyền qua Internet giữa mạng riêng của một t
chức với địa điểm hoặc người sử dụng xa.
1.5.2.2 Thành phần: có 4 thành phần chính.
VPN Server
VPN Client
Tunnel
Public Network
1.5.2.3 Giao thức: VPN sử dụng các loại giao thức chủ yếu sau.
Point to Point Protocol (PPP)
Point to Point Tunneling Protocol (PPTP)
Layer 2 Forwarding (L2F) protocol
Layer 2 Tunneling Protocol (L2TP)
IP Security (IPSec)
1.5.2.4 Kiểu VPN: có 3 kiểu VPN.
Remote Access VPN
Intranet VPN
31
Extranet VPN
32
CHƯƠNG 2
TỔNG QUAN VỀ CÔNG NGH VPN
2.1 KHÁI QUÁT CHUNG
2.1.1 Lịch sử hình thành và phát trin
Bắt nguồn từ yêu cầu của hkhách (client), mong muốn có thể kết nối một
cách hiệu quả c tổng đài thuê bao (PBX) lại với nhau, thông qua mạng diện
rộng WAN. PBX hệ thống điện thoại nhóm (group telephone) hoặc mạng cục bộ
LAN trước kia sử dụng dây thuê bao riêng cho việc tổ chức mạng chuyên dung để
thực hiện nối thông.
Năm 1975, viễn tng Pháp (France telecom) đã đưa ra một loại nghiệp
vđưc gọi là Colisee, cung cấp dịch vụ y chuyên dụng loại chuyển mạch cho
các h khách thương mại loại lớn. Kết cấu của nó là lấy tổng đài chuyn tiếp E 10
N3 của Alcatel m stng qua dây thuê chung, nối các bộ phận của ng ty
ln đến thiết bị tập trung này, đặt tại Paris. Colisee có thcung cấp phương án gọi
schuyên dng cho h khách. Căn c lượng nghiệp vụ đưa ra ớc phí và
nhiều tính ng quản khác (như quản lý hóa đơn nợ chi tiết, chất lượng và thống
lượng nghiệp vụ…). Mạng dây chuyên dùng loại hình cùng hưởng th này
chính là hình thức đầu tiên ca VPN, chyếu là dùng để nối thông tổng đài thuê
bao, cung cp dịch vchuyển mạch âm thoại và qun mạng lưới cho hkhách.
Nhưng phạm vi bao phủ của VPN lấy tổng đài m sđthực hiện này rất hẹp,
chủng loại tính ng nghiệp vụ cung cấp không nhiều, có thể tiếp nhập PBX mà
không thể tiếp nhập hộ dùng chỉ có một đôi dây, nên không thực slinh hoạt.