Triển khai hệ thống VPN có IPSEC

104 303 0
Triển khai hệ thống VPN có IPSEC

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

Thông tin tài liệu

Triển khai hệ thống VPN có IPSEC Triển khai hệ thống VPN có IPSEC Triển khai hệ thống VPN có IPSEC Triển khai hệ thống VPN có IPSEC Triển khai hệ thống VPN có IPSEC Triển khai hệ thống VPN có IPSEC Triển khai hệ thống VPN có IPSEC Triển khai hệ thống VPN có IPSEC Triển khai hệ thống VPN có IPSEC Triển khai hệ thống VPN có IPSEC Triển khai hệ thống VPN có IPSEC Triển khai hệ thống VPN có IPSEC Triển khai hệ thống VPN có IPSEC Triển khai hệ thống VPN có IPSEC Triển khai hệ thống VPN có IPSEC Triển khai hệ thống VPN có IPSEC Triển khai hệ thống VPN có IPSEC Triển khai hệ thống VPN có IPSEC Triển khai hệ thống VPN có IPSEC Triển khai hệ thống VPN có IPSEC

Trin Khai H Thng VPN có IPSEC GVHD: Trn N c SVTH: ng Th Cm Li  Trp Trang 1 Chương 1: Tổng Quan Về VPN 1 Tổng Quan. Cùng vi s phát trin mnh m ca nn công nghip, nhu ci thông tin, d liu gia nhng t chc, công ty, tp th và các cá nhân tr nên bc thit vì vy . Mi s dng máy tính kt ni Internet thông qua nhà cung cp dch v (ISP  Internet service Provide), s dng mt giao thc chung là TCP/IP. u mà k thut còn tip tc phi gii quyc truyn thông ca mng vin thông công cng. Vi Internet, nhng dch v c tuyn, giáo dc t xa n trc tuy nên d dàng. Tuy nhiên Internet có phm vi toàn cu và không t chc hay chính ph nào có th qun lý , cho nên vim bo an toàn và bo mt d liu hay qun lý các dch v là mt v ln cn phi gii quyt. T  các nhà khoa ht mô hình mng mi, nhng c nhu cu trên mà vn tn d h t mng riêng o (VPN  Virtual Private Network ). Vi mô hình này, chúng ta không phu trang thit b  h tng mà vm bo các tính o m tin cng thi có th qun lý riêng hong ca mng này. VPN cho phi s dng làm vic t chi nhánh có th kt nn máy ch ca t chc mình b h tng c cung cp bi mng công cm bo an toàn thông tin gia các t chc, công ty hoc chi nhái cung ci tác kinh doanh trong ng truyn thông rng ln. c tính quan trng nht ca VPN là có th s dc mng công cm báo tính bo mt và tit kim chi phí. 1.1 Lịch sử phát triển của VPN S xut hin mng chuyên dùng o, còn gi là mng riêng o (VPN), bt ngun t yêu cu ca khách hàng (client), mong mun có th kt ni mt cách có hiu qu vi các t     i vi nhau thông qua mng din rng (WAN). Trin Khai H Thng VPN có IPSEC GVHD: Trn N c SVTH: ng Th Cm Li  Trp Trang 2 c kia, h thn thoi nhóm hoc là mng cc b c kia s dng ng thuê riêng cho vic t chc m thc hin vic thông tin vi nhau. Các mu s phát trin ca VPN: -       ch v Colisee, cung cp dch v dây chuyên dùng cho các khách hàng ln. Colisee có th cung cc gi s chuyên dùng cho khách hàng. Dch v  ng dch v  c phí và nhin lý khác. -          ch v VPN có tên riêng là mng phn mm SDN. -  -  i chic phí dch v VPN  M, làm cho mt s xí nghip va và nh chu nc phí s dng VPN và có th tit kim gn 30%  phát trin nhanh chóng dch v này ti M. - ch v quc t IVPN là GSDN. - ch v VPN quc t VPN; Telstra ca Ô- xtrây-li-   u tiên  khu vc châu Á  Thái  - n thông Hà Lan và Telia Thu n thành lp công ty hp tác p dch v VPN. - n thông Singapo tuyên b thành lp Liên minh toàn cu Worldparners, cung cp hàng lot dch v quc tch v VPN. -   p công ty h   p dch v VPN, dch v chuyn ti Trin Khai H Thng VPN có IPSEC GVHD: Trn N c SVTH: ng Th Cm Li  Trp Trang 3 -   ITU-   n ngh F-16 v dch v VPN toàn cu (GVPNS). -       c (Deustch Telecom), Vin thông Pháp (French Telecom) kt thành liên minh Global One. -  coi là mc r i vi công ngh VPN, Công ngh này có mt trên khp các tp chí khoa hc công ngh, các cuc hi th mng VPN xây d h tng mng Internet công ci mt kh i, mt cái nhìn mi cho VPN. Công ngh VPN là gii pháp thông tin t chc có nhia chn. Ngày nay, vi s phát trin ca công ngh   h tng mng IP (Internet) ngày mt hoàn thi a VPN ngày mt hoàn thin. Hin nay, VPN không ch dùng cho dch v thoi mà còn dùng cho các dch v d liu, hình nh và các dch v n. 1.2 Định nghĩa VPN c hin là s m rng ca mt mng riêng (Private Network) thông qua các mng công cng. V n, mi VPN là mt mng riêng r s dng mt mng là Int kt ni cùng vi các site (các mng riêng l) hay nhii s dng t xa. Thay cho vic s dng kt ni th ng leased-line, mi VPN s dng các kt ni c dng Internet t mng riêng ca các công ty ti các site các nhân viên t  có th gi và nhn d liu thông qua mng công cng mà vm bo tính an toàn và bo mt, VPN cung c mã hóa d ling truyn to ra mng ng bo mt gia i gi là Tunnel , Tunnel git kt ni point-to-point trên m có th to ra mng ng bo m liu phc mã hóa  gi cung cp phu gói tin (header) là thông tin v  Trin Khai H Thng VPN có IPSEC GVHD: Trn N c SVTH: ng Th Cm Li  Trp Trang 4 cho phép nó có th ng công cng mt cách nhanh chng. d lic mã hóa mt cách cn thu các packet b bng truyn công c c n gii mã, liên kt vi d lic gi là kt nng kt nng c gng ng VPN (Tunnel). Hình 1: Mô Hình Kết Nối VPN. 1.3 Các thành phần tạo nên VPN.  trin khai mt h thng VPN bn cn có mt s thành ph  n sau, c to ra h thng VPN thì mi s có mt s la chn thành phn khác  phù hp vi công ty hay ma mi. 1.3.1 VPN client    Trin Khai H Thng VPN có IPSEC GVHD: Trn N c SVTH: ng Th Cm Li  Trp Trang 5           hàng.       1.3.2 VPN Server       VPN.                VPN.       1.3.3 IAS Server         (Remote Authentication Dial In User Service). RADIUS là  nhà   Trin Khai H Thng VPN có IPSEC GVHD: Trn N c SVTH: ng Th Cm Li  Trp Trang 6   International Accounting Standards ) .  trên Windows Server 2008. 1.3.4 Firewall    Chúng ta           proxy VPN.      ISA.     1.3.5 Chọn một Giao thức Tunneling                  nhiên mà có.    l Trin Khai H Thng VPN có IPSEC GVHD: Trn N c SVTH: ng Th Cm Li  Trp Trang 7  quy               1.3.6 Authentication Protocol   -CHAP v2. MS-   là MS-CHAP. 1.4 Lợi ích và Hạn chế của việc sử dụng VPN. 1.4.1 Lợi ích. Vic s dng mng riêng o là mt nhu cu và là xu th ca công ngh truyn thông bi vì nó có mt s   Gim thiu chi phí trin khai và duy trì h thng: - Vi VPN vic trin khai h th nhu cu truyn ti hay tính bo mt an toàn d li vì VPN gim thiu t ng truy tn dng li h thng mng Internet có sn. Trin Khai H Thng VPN có IPSEC GVHD: Trn N c SVTH: ng Th Cm Li  Trp Trang 8 - Phí duy trì h tht v i VPN phí duy trì rt r  na bng vic thuê h tng có sn ca các công ty dch v Internet thì chi phí duy trì s i.  Ci thin kt ni. - t qua b lc chn truy cp Web: VPN là mt la chn t có th t c b lc Internec s dng nhiu ti mt s c có s kim duyt Internet kht khe. - Via ch IP: Nu mui IP khác thì VPN có th giúp u này vic này giúp ta có th che da ch ca mình c s xâm h xu ca nhng hacker (k tn công, tin tc) bên ngoài mng.  An toàn trong giao dch. - Vii thông tin trong công vic là nhiu và liên t bo mt thông tin thì cc kì quan trng, vi VPN chúng ta s không phi lo lng quá nhiu v vi d gi liu s c mã hóa và thông tin d lic bo bc bi gói tin Header (phu gói tin a ch u - cui ca gói tin) và truya vào Internet. - ng tt vic chia s gói tin và d liu trong mt thi gian dài.  Kh u khin t xa. - Thi hin nay, Mi làm vic mun tit kim thi gian và gim chi phí, vì vy vic m i làm vic ti nhà mà vn có th gii quyt tt nhng công vic ca h thì tht là tuyt vi. Vi dùng có th truy cp vào h thng mng t b nhà thm chí là mt quán coffe ch cn   thng VPN s dng Internet), vì vy nó rt có li i cho vic thc hin công vic t xa.  Kh  rng h thng tt. -    xây dng mt h thng m i chuyên dng (s dng cáp mng) cho mu có th là hp lý, tuy nhiên công ty ngày càng Trin Khai H Thng VPN có IPSEC GVHD: Trn N c SVTH: ng Th Cm Li  Trp Trang 9 phát trin nhu cu m rng h thng mng là cn thit vì vy VPN là mt la chn hp lý bi vì VPN không ph thuc quá nhiu vào v  th nói mn là khi mun m rng thì ch cn tng ng (tunnel) kt n tng Internet có sn. 1.4.2 Hạn chế. Mc dù ph bing riêng o (VPN) không hn là hoàn ho và hn ch thì luôn luôn tn ti trng bt kì h thng mng nào. Mt s hn ch c khi trin khai h thng VPN:  i s hiu bit chi tit v v an ninh mng, vic cu hình và cài t phi cn thm bo tính an toàn trên h thng mng Internet công cng.   tin cy và hiu xut ca mt VPN da trên Internet không phi s kim soát trc tip ca công ty , vì vy gii pháp thay th là hãy s dng mt nhà cung cp dch v (ISP) tt và chng.  Vic s dng các sn phm VPN và các gii pháp ca các nhà cung cp khác nhau không ph v tiêu chun công ngh VPN. Khi s dng pha trn và kt hp các thit b s có th gây ra nhng v k thut hoc nu s d lãng phí rt nhiu chi phí trin khai h thng.  Mt hn ch m rt khó tránh khi c bo mt cá nhân, bi vì vic truy cp t xa hay vic nhân viên kt ni vi h th phòng bu máy tính ca h thc hin hàng lot các ng dng khác, ngoài vic kt ni t vic thì hacker (k tn công, tin tc) có th li dng ym t máy tính cá nhân ca h tn công vào h thng ca công ty. Vì vy vic bo mt cá nhân c các chuyên gia khuyn cáo phm bo an toàn. 1.5 Chức Năng của VPN. Mt s cha VPN : Trin Khai H Thng VPN có IPSEC GVHD: Trn N c SVTH: ng Th Cm Li  Trp Trang 10  Độ tin cậy (Confidentiality): i gi có th mã hóa các gói d lic khi truyn chúng ngang qua mng. B truy nhp c cho phép, nu lc c mã hóa.  Tính toàn vẹn dữ liệu (Data Integrity): i nhn có th kim tra d liu nhc sau khi truyn qua Internet có b i hay không.  Xác thực nguồn gốc (Origin Authentication): Khi nhc d liu mà u tiên phi làm là xác thc ngn gc ca d lii dùng xác thc thông tin, ngun gc ca d liu. 1.6 Phân loại mạng VPN Mi vi công ngh mng VPN là tho mãn ba yêu cn sau:  Ti mi thm, các nhân viên ca công ty có th truy nhp t xa hoc di ng vào mng ni b ca công ty.  Ni ling.  Kh u khic quyn truy nhp ca khách hàng, các nhà cung cp dch v hong bên ngoài khác. Da vào nhng yêu cn trên, mng riêng c phân làm ba loi:  Mng VPN truy nhp t xa (Remote Access VPN)  Mng VPN cc b (Intranet VPN)  Mng VPN m rng (Extranet VPN) 1.6.1 Mạng VPN truy nhập từ xa (Remote Access VPN) Các VPN truy nhp t xa cung cp kh p t xa. Ti mi thi ng có kh i, truy nhp vào mng ca công ty. Kiu VPN truy nhp t xa là kin hình nht. Bi [...]... cộng Kiểu VPN này sử dụng các kết nối luôn luôn được bảo mật và được cấu hình như một VPN Site–to–Site Sự khác nhau giữa một VPN cục bộ và một VPN mở rộng đó là sự truy cập mạng được công nhận ở một trong hai đầu cuối của VPN SVTH: Đặng Thị Cẩm Lời – Trần Văn Diệp Trang 14 Triển Khai Hệ Thống VPN có IPSEC GVHD: Trần Nữ Vĩ Thức a) Những ưu điểm chính của mạng VPN mở rộng: - Chi phí cho mạng VPN mở rộng... nhận IPSec trên từng gói dữ liệu  Ngoài ra việc triển khai L2TP cũng gặp một số bất lợi sau:  L2TP chậm hơn so với PPTP hay L2F bởi vì nó dùng IPSec để xác nhận mỗi gói dữ liệu nhận được SVTH: Đặng Thị Cẩm Lời – Trần Văn Diệp Trang 29 Triển Khai Hệ Thống VPN có IPSEC GVHD: Trần Nữ Vĩ Thức  Mặc dù PPTP được lưu chuyển như một giai pháp VPN dựng sẵn, một Routing and Remote Access Server (RRAS) cần có. . .Triển Khai Hệ Thống VPN có IPSEC GVHD: Trần Nữ Vĩ Thức vì, những VPN này có thể thiết lập bất kể thời điểm nào, từ bất cứ nơi nào có mạng Internet VPN truy nhập từ xa mở rộng mạng công ty tới những người sử dụng thông qua cơ sở hạ tầng chia sẻ chung, trong khi những chính sách mạng công ty vẫn duy trì Chúng có thể dùng để cung cấp truy nhập an toàn từ những... Trần Nữ Vĩ Thức Triển Khai Hệ Thống VPN có IPSEC phí thấp nhưng vẫn đảm bảo tính mềm dẻo Kiểu VPN này thường được cấu hình như là một VPN Site- to- Site Central site Remote site POP Internet or Router PIX Firewall v¨n phßng ë xa Văn phòng trung tâm Hình 3: Mô hình mạng VPN cục bộ a) Những ưu điểm chính của mạng cục bộ dựa trên giải pháp VPN bao gồm: - Các mạng lưới cục bộ hay toàn bộ có thể được thiết... cuối cùng sau khi IPSec hoàn thành việc sử lý của mình Trong chế độ đường hầm, địa chỉ IP của điểm đến được bảo vệ SVTH: Đặng Thị Cẩm Lời – Trần Văn Diệp Trang 33 Triển Khai Hệ Thống VPN có IPSEC GVHD: Trần Nữ Vĩ Thức Hình 7 – Cấu trúc gói tin IPSec ở chế độ Tunnel Mode Trong chế độ đường hầm, có một phần header IP phụ được thêm vào, còn trong chế độ chuyển vận thì không có điều này IPSec định ra chế... Đặng Thị Cẩm Lời – Trần Văn Diệp Trang 35 GVHD: Trần Nữ Vĩ Thức Triển Khai Hệ Thống VPN có IPSEC Hình 9  IPSec là bộ giao thức có khả năng thẩm định dữ liệu ở cả hai phía người gửi và người nhận, đảm bảo tính bí mật và toàn vẹn dữ liệu bằng cách mă hoá chứng thực IPSec có khả năng thích ứng với tất cả các t nh ứng dụng chạy trên mạng IP  IPSec hoạt động hiệu quả và nhanh hơn các ứng dụng bảo mật hoạt... Nữ Vĩ Thức Triển Khai Hệ Thống VPN có IPSEC - Khả năng các gói dữ liệu bị mất trong khi truyền dẫn vẫn còn khá cao - Trường hợp truyền dẫn khối lượng lớn dữ liệu, như là đa phương tiện, với yêu cầu truyền dẫn tốc độ cao và đảm bảo thời gian thực là thách thức lớn trong môi trường Internet 1.6.3 Mạng VPN mở rộng (Extranet) Không giống như mạng VPN cục bộ và mạng VPN truy nhập từ xa, mạng VPN mở rộng... – Trần Văn Diệp Trang 27 Triển Khai Hệ Thống VPN có IPSEC GVHD: Trần Nữ Vĩ Thức dùng được xác nhận hợp lệ, một địa chỉ IP thích hợp được ánh xạ đến frame Bước 8: Sau đó frame này được chuyển đến nút đích trong mạng intranet Chế độ đường hầm tự nguyện có Client ở xa khi gắn liên chức năng LAC và nó có thể điều khiển đường hầm Từ khi giao thức L2TP hoạt động theo một cách y hệt như khi sử dụng đường... Lời – Trần Văn Diệp Trang 15 Triển Khai Hệ Thống VPN có IPSEC GVHD: Trần Nữ Vĩ Thức host), giữa hai mạng (network-to-network), hay giữa một mạng với một máy chủ (network-to-host) Nguồn gốc IPSec ban đầu được phát triển tại phòng thí nghiệm Nghiên cứu hải quân và là một phần của dự án nghiên cứu của DARPA (Defense Advanced Research Projects Agency - cơ quan nghiên công nghệ tiên tiến của bộ quốc phòng... quả,những user từ xa này gặp phải vấn đề khi thực hiện kết nối VPN do đó làm tăng cuộc gọi nhờ trợ giúp và giảm năng suất của nhân viên Secure Socket Tunneling Protocol(SSTP) là một đường hầm VPN mới được giới thiệu trong Windows Server 2008 nhằm giải quyết vấn đề kết nối VPN SVTH: Đặng Thị Cẩm Lời – Trần Văn Diệp Trang 30 Triển Khai Hệ Thống VPN có IPSEC GVHD: Trần Nữ Vĩ Thức này SSTP thực hiện điều này . loi:  Mng VPN truy nhp t xa (Remote Access VPN)  Mng VPN cc b (Intranet VPN)  Mng VPN m rng (Extranet VPN) 1.6.1 Mạng VPN truy nhập từ xa (Remote Access VPN) Các VPN truy nhp. ct VPN SitetoSite. S khác nhau gia mt VPN cc b và mt VPN m r truy cp mc công nhn  mu cui ca VPN. Trin Khai H Thng VPN có IPSEC GVHD:. ng VPN (Tunnel). Hình 1: Mô Hình Kết Nối VPN. 1.3 Các thành phần tạo nên VPN.  trin khai mt h thng VPN bn cn có mt s thành ph  n sau, c to ra h thng VPN

Ngày đăng: 13/07/2014, 19:34

Từ khóa liên quan

Tài liệu cùng người dùng

  • Đang cập nhật ...

Tài liệu liên quan