Virtual Private Network (VPN)

41 659 2
Virtual Private Network (VPN)

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

Thông tin tài liệu

Virtual Private Network (VPN)

Virtual Private Network (VPN)  NỘI DUNGNguyên lý VPNCác biến đổi đóng gói trong VPNsMã hoá trong VPNsXác thực trong VPNsƯu nhược điểm của VPNs2 VPN CONCEPTSVirtual Private Network (VPN) giải quyết các vấn đề:Tạo liên kết an toàn trên kênh truyền dữ liệu không an toànMã hoá dữ liệu trên kênh truyền3 WHAT VPNS AREVPNKết nối logic ảo Tạo kết nối an toàn trên kênh InternetSecure tunnelTạo liên kết tổ chức logic giữa các side Đầu cuối của VPNsSpecified computers, users, or network gateways4 5 WHY ESTABLISH A VPN?Nguyên nhân triển khaiVPNs mạng kết nối an toàn giá rẻVPNs provide secure connection for remote usersContractorsTraveling employeesPartners and suppliersThành phần của VPNs (Components)VPN server or hostConfigured to accept connections from clientsVPN client or guestEndpoints connecting to a VPN6 WHY ESTABLISH A VPN?VPN ComponentsTunnelKết nối mà dữ liệu được truyền qua nóVPN protocolsTập hợp các giao thức chuẩnMã hoáTypes of VPNsSite­to­site VPNGateway­to­gateway VPNClient­to­site VPNRemote access VPN7 WHY ESTABLISH A VPN?Hardware versus software VPNsHardware­based VPNsConnect one gateway to anotherRouters at each network gateway encrypt and decrypt packetsVPN applianceDesigned to serve as VPN endpointJoin multiple LANsBenefitsScalableBetter security8 9 10 [...]... ENCRYPTION SCHEMES USED BY  VPNS (CONTINUED)  Secure Sockets Layer (SSL)  Developed by Netscape Communications  Corporation  Enables Web servers and browsers to exchange  encrypted information  Characteristics  Uses public and private key encryption  Uses sockets method of communication  Operates at network layer (layer 3) of the OSI  model  Widely used on the Web  Only supports data exchanged by Web­enabled  applications  Unlikely to replace IPSec 32 WHY ESTABLISH A VPN?  Hardware versus software VPNs  Hardware­based VPNs  Connect one gateway to another  Routers at each network gateway encrypt and decrypt  packets  VPN appliance  Designed to serve as VPN endpoint  Join multiple LANs  Benefits  Scalable  Better security 8 ... NỘI DUNG  Ngun lý VPN  Các biến đổi đóng gói trong VPNs  Mã hố trong VPNs  Xác thực trong VPNs  Ưu nhược điểm của VPNs 2 VPN CORE ACTIVITY 3:  AUTHENTICATION  Authentication  Identifying a user or computer as authorized to  access and use network resources  Types of authentication methods used in VPNs  IPSec  MS­CHAP  Both computers exchange authentication packets and  authenticate one another  VPNs use digital certificates to authenticate users 35 ... ENCRYPTION SCHEMES USED BY  VPNS  Triple Data Encryption Standard (3DES)  Used by many VPN hardware and software  3DES is a variation on Data Encryption Standard  (DES)  DES is not secure  3DES is more secure  Three separate 64­bit keys to process data  3DES requires more computer resources than DES 30 WHY ESTABLISH A VPN?  VPN combinations  Combining VPN hardware with software adds  layers of network security  One useful combination is a VPN bundled with a  firewall  VPNs do not eliminate the need for firewalls  Provide flexibility and versatility 13 FIREWALL CONFIGURATION FOR  VPNS 37 Protocol... WHY ESTABLISH A VPN?  VPN combinations (continued)  Points to consider when selecting VPNs  Compatibility  Scalability  Security  Cost  Vendor support 14 WHY ESTABLISH A VPN?  Hardware versus software VPNs  Software­based VPNs  Integrated with firewalls  Appropriate when participating networks use different  routers and firewalls  Benefits  More cost­effective  Offer maximum flexibility 11 . Virtual Private Network (VPN) NỘI DUNGNguyên lý VPNCác biến đổi đóng gói trong VPNsMã hoá trong VPNsXác thực trong VPNsƯu nhược điểm của VPNs2 VPN CONCEPTS Virtual Private Network (VPN) giải quyết các vấn đề:Tạo liên kết an toàn trên kênh truyền dữ liệu không an toànMã hoá dữ liệu trên kênh truyền3 WHAT VPNS AREVPNKết nối logic ảo Tạo kết nối an toàn trên kênh InternetSecure tunnelTạo liên kết tổ chức logic giữa các side Đầu cuối của VPNsSpecified computers, users, or network gateways4 5 WHY ESTABLISH A VPN?Nguyên nhân triển khaiVPNs mạng kết nối an toàn giá rẻVPNs provide secure connection for remote usersContractorsTraveling employeesPartners and suppliersThành phần của VPNs (Components)VPN server or hostConfigured to accept connections from clientsVPN client or guestEndpoints connecting to a VPN6 WHY ESTABLISH A VPN?VPN ComponentsTunnelKết nối mà dữ liệu được truyền qua nóVPN protocolsTập hợp các giao thức chuẩnMã hoáTypes of VPNsSite­to­site VPNGateway­to­gateway VPNClient­to­site VPNRemote access VPN7 WHY ESTABLISH A VPN?Hardware versus software VPNsHardware­based VPNsConnect one gateway to anotherRouters at each network gateway encrypt and decrypt packetsVPN applianceDesigned to serve as VPN endpointJoin multiple LANsBenefitsScalableBetter security8 9 10 WHY ESTABLISH A VPN?Hardware versus software VPNsSoftware­based VPNsIntegrated with firewallsAppropriate when participating networks use different routers and firewallsBenefitsMore cost­effectiveOffer maximum flexibility11 12 WHY ESTABLISH A VPN?VPN combinationsCombining VPN hardware with software adds layers of network securityOne useful combination is a VPN bundled with a firewallVPNs do not eliminate the need for firewallsProvide flexibility and versatility13 WHY ESTABLISH A VPN?VPN combinations (continued)Points to consider when selecting VPNsCompatibilityScalabilitySecurityCostVendor support14 BIếN ĐổI ĐÓNG GÓI TRONG VPN (ENCAPSULATION)Các buớc trong tiến trình VPN Đóng gói (Encapsulation)Mã hoá (Encryption)Xác thực (Authentication)EncapsulationĐóng gói dữ liệu và các thông số khác nhauVí dụ như IP headerBảo vệ tính nguyên vẹn dữ liệu15 16 TUNNELING PROTOCOLSPoint­to­Point Tunneling Protocol (PPTP)Used when you need to dial in to a server with a modem connectionOn a computer using an older OS versionEncapsulates TCP/IP packetsHeader contains only information needed to route data from the VPN client to the serverUses Microsoft Point­to­Point Encryption (MPPE)Encrypt data that passes between the remote computer and the remote access serverL2TP uses IPSec encryptionMore secure and widely supported17 TUNNELING PROTOCOLSLayer 2 Tunneling Protocol (L2TP)Provides better security through IPSecIPSec enables L2TP to performAuthenticationEncapsulationEncryption18 19 TUNNELING PROTOCOLSSecure Shell (SSH)Provides authentication and encryptionWorks with UNIX­based systemsVersions for Windows are also availableUses public­key cryptographySocks V. 5Provides proxy services for applications That do not usually support proxyingSocks version 5 adds encrypted authentication and support for UDP20 . Virtual Private Network (VPN) NỘI DUNGNguyên lý VPNCác biến đổi đóng gói trong VPNsMã hoá trong VPNsXác thực trong VPNsƯu nhược điểm của VPNs2 VPN CONCEPTS Virtual Private Network (VPN) giải quyết các vấn đề:Tạo liên kết an toàn trên kênh truyền dữ liệu không an toànMã hoá dữ liệu trên kênh truyền3 WHAT VPNS AREVPNKết nối logic ảo Tạo kết nối an toàn trên kênh InternetSecure tunnelTạo liên kết tổ chức logic giữa các side Đầu cuối của VPNsSpecified computers, users, or network gateways4 5 WHY ESTABLISH A VPN?Nguyên nhân triển khaiVPNs mạng kết nối an toàn giá rẻVPNs provide secure connection for remote usersContractorsTraveling employeesPartners and suppliersThành phần của VPNs (Components)VPN server or hostConfigured to accept connections from clientsVPN client or guestEndpoints connecting to a VPN6 WHY ESTABLISH A VPN?VPN ComponentsTunnelKết nối mà dữ liệu được truyền qua nóVPN protocolsTập hợp các giao thức chuẩnMã hoáTypes of VPNsSite­to­site VPNGateway­to­gateway VPNClient­to­site VPNRemote access VPN7 WHY ESTABLISH A VPN?Hardware versus software VPNsHardware­based VPNsConnect one gateway to anotherRouters at each network gateway encrypt and decrypt packetsVPN applianceDesigned to serve as VPN endpointJoin multiple LANsBenefitsScalableBetter security8 9 10 WHY ESTABLISH A VPN?Hardware versus software VPNsSoftware­based VPNsIntegrated with firewallsAppropriate when participating networks use different routers and firewallsBenefitsMore cost­effectiveOffer maximum flexibility11 12 WHY ESTABLISH A VPN?VPN combinationsCombining VPN hardware with software adds layers of network securityOne useful combination is a VPN bundled with a firewallVPNs do not eliminate the need for firewallsProvide flexibility and versatility13 WHY ESTABLISH A VPN?VPN combinations (continued)Points to consider when selecting VPNsCompatibilityScalabilitySecurityCostVendor support14 BIếN ĐổI ĐÓNG GÓI TRONG VPN (ENCAPSULATION)Các buớc trong tiến trình VPN Đóng gói (Encapsulation)Mã hoá (Encryption)Xác thực (Authentication)EncapsulationĐóng gói dữ liệu và các thông số khác nhauVí dụ như IP headerBảo vệ tính nguyên vẹn dữ liệu15 16 TUNNELING PROTOCOLSPoint­to­Point Tunneling Protocol (PPTP)Used when you need to dial in to a server with a modem connectionOn a computer using an older OS versionEncapsulates TCP/IP packetsHeader contains only information needed to route data from the VPN client to the serverUses Microsoft Point­to­Point Encryption (MPPE)Encrypt data that passes between the remote computer and the remote access serverL2TP uses IPSec encryptionMore secure and widely supported17 TUNNELING PROTOCOLSLayer 2 Tunneling Protocol (L2TP)Provides better security through IPSecIPSec enables L2TP to performAuthenticationEncapsulationEncryption18 19 TUNNELING PROTOCOLSSecure Shell (SSH)Provides authentication and encryptionWorks with UNIX­based systemsVersions for Windows are also availableUses public­key cryptographySocks V. 5Provides proxy services for applications That do not usually support proxyingSocks version 5 adds encrypted authentication and support for UDP20

Ngày đăng: 17/09/2012, 10:44

Từ khóa liên quan

Tài liệu cùng người dùng

  • Đang cập nhật ...

Tài liệu liên quan