Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống
1
/ 12 trang
THÔNG TIN TÀI LIỆU
Thông tin cơ bản
Định dạng
Số trang
12
Dung lượng
1,64 MB
Nội dung
BÁO CÁO BÀI TẬP NHĨM MƠN: AN NINH INTERNET ĐỀ TÀI: VPN SIDE TO SIDE + XÁC THỰC RADIUS GVHD: SVTH : Nguyễn Kim Tuấn Nguyễn Lê Huy Đồn Cơng Lâm Hồ Phước Hoàng Nguyễn Thị Trang VPN gì? • VPN (virtual private network) cơng nghệ xây dựng hệ thống mạng riêng ảo nhằm đáp ứng nhu cầu chia sẻ thông tin, truy cập từ xa tiết kiệm chi phí • Trước đây, để truy cập từ xa vào hệ thống mạng, người ta thường sử dụng phương thức Remote Access quay số dựa mạng điện thoại Phương thức vừa tốn vừa không an tồn • VPN cho phép máy tính truyền thông với thông qua môi trường chia sẻ mạng Internet đảm bảo tính riêng tư bảo mật liệu Phân loại VPN • VPN client to site: đáp ứng nhu cầu truy cập liệu ứng dụng cho người dùng xa, bên ngồi cơng ty thơng qua Internet Ví dụ người dùng muốn truy cập vào sở liệu hay file server Phân loại VPN • VPN site to site: Áp dụng cho tổ chức có nhiều văn phịng chi nhánh, văn phịng cần trao đổi liệu với Ví dụ cơng ty đa quốc gia có nhu cầu chia sẻ thông tin chi nhánh đặt Singapore Việt Nam Các giao thức VPN • L2TP L2TP dạng kết hợp Cisco L2F Mircosoft Point-to-Point Tunneling Protocol (PPTP) • IPSec IPSec lựa chọn cho việc bảo mật VPN Là khung bao gồm bảo mật liệu (data confidentiality), tính tồn vẹn liệu (integrity) việc chứng thực liệu Các giao thức VPN • GRE Đây đa giao thức truyền thơng đóng gói IP, CLNP tất cá gói liệu bên đường ống IP (IP tunnel) • Point to Point Tunneling Protocol (PPTP) Giao thức đựơc sử dụng để mã hóa liệu lưu thông mạng LAN, dựa chuẩn RSA RC4 hỗ trợ mã hóa 40-bit 128-bit Chứng thực RADIUS • Radius giao thức sử dụng rộng rãi cho phép xác thực tập trung, ủy quyền kiểm tốn truy cập cho mạng • Radius hỗ trợ cho máy chủ VPN, điểm truy cập không dây, chứng thực chuyển mạch internet, truy cập DSL, loại truy cập mạng khác • Radius chạy thơng qua link layer ví dụ PPP L2TP DSL ISDN chẳn hạn, đôi lúc chạy qua HTTPS Chứng thực RADIUS • Radius gồm Radius server Radius client, Radius server nắm giữ số thông tin dùng để xác thực người dùng trước cấp quyền truy cập vào tài ngun, dịch vụ • Giữa Radius client Radius server thực mã hóa kết nối tùy theo giao thức phía trên, khóa pre-shared key, thiết lập giống server client VPN kết hợp Radius Server • Mơ hình VPN client to site chứng thực qua Radius server VPN kết hợp Radius Server • Mơ hình VPN site to site chứng thực qua Radius server Demo • Demo mơ hình VPN site to site chứng thực qua Radius Server • Gồm máy ảo, máy thật: - máy cài đặt Domain Controller + Radius server - máy cài đặt VPN server + Radius client - máy client kết nối CẢM ƠN THẦY VÀ CÁC BẠN ĐÃ LẮNG NGHE ... Chứng thực RADIUS • Radius gồm Radius server Radius client, Radius server nắm giữ số thông tin dùng để xác thực người dùng trước cấp quyền truy cập vào tài nguyên, dịch vụ • Giữa Radius client Radius. .. thơng mạng LAN, dựa chuẩn RSA RC4 hỗ trợ mã hóa 40-bit 128-bit Chứng thực RADIUS • Radius giao thức sử dụng rộng rãi cho phép xác thực tập trung, ủy quyền kiểm to? ?n truy cập cho mạng • Radius hỗ... thực qua Radius server VPN kết hợp Radius Server • Mơ hình VPN site to site chứng thực qua Radius server Demo • Demo mơ hình VPN site to site chứng thực qua Radius Server • Gồm máy ảo, máy thật: