MVPN tự ý

Một phần của tài liệu Công nghệ nối mạng riêng ảo di động MVPN cho 3G.doc (Trang 55 - 57)

MVPN dựa trờn truyền tunnel tự ý được ỏp dụng gần giống như VPN hữu tuyến. Cũng như với VPN hữu tuyến, cần xột xem nhà cung cấp dịch vụ sử dụng sơ đồ đỏnh địa chỉ IP riờng hay cụng cộng và cơ chế biờn dịch địa chỉ IP nào (nếu cần) được sử dụng. Một cỏch xem xột khỏc riờng cho mụi trường vụ tuyến là tớnh ổn định của địa chỉ IP được ấn định cho thiết bị di động. Tổng quỏt, cỏc giao thức truyền tunnel để hỗ trợ di động trong cỏc hệ thống số liệu gúi hiện đại cho phộp giữ nguyờn cỏc địa chỉ IP ấn định cho một MS. Một số thậm chớ cũn cho phộp cung cấp trước cỏc địa chỉ IP cố định cho cỏc thiết bị của người sử dụng đầu cuối, đõy là điều kiện tuyệt vời để cỏc tunnel đầu cuối-đầu cuối ổn định tạo thành nền tảng cho VPN tự ý ổn định.

Tuy nhiờn trong một số hệ thống vụ tuyến, một số chế độ truy nhập chỉ cung cấp di động IP hạn chế. Cỏc người sử dụng ở xa và cỏc nhà quản lý IT cần lưu ý đến điều này khi đặt hàng dịch vụ vụ tuyến với ý định sử dụng nú cho VPN tự nguyện. Chẳng hạn trong cdma2000, chế độ truy nhập IP đơn giản (Simple IP) chỉ đảm bảo di động trong biờn giới của cựng một PDSN/FA. Ở đõy khụng thể duy trỡ cỏc tunnel đầu cuối-đầu cuối khi thay đổi PDSN phục vụ, vỡ kờnh mang số liệu gúi cần được thiết lập lại đến PDSN mới và MS phải nhận được địa chỉ IP mới. Điều này cũng đũi hỏi MS client phải khởi động lại phiờn với địa chỉ IP mới. Điều này cú thể khụng phải là vấn đề quan trọng khi cho rằng một PDSN điển hỡnh cú thể phủ cỏc diện tớnh đến hàng trăm cõy số vuụng, nhưng đối với cỏc người sử dụng di chuyển dọc biờn giới thỡ đõy sẽ là một thỏch thức. Sử dụng cụng nghệ VPN bắt buộc với chế độ truy nhập IP đơn giản sẽ khụng cải thiện hơn tỡnh trạng này, vỡ kết nối đầu cuối-đầu cuối bị mất và cần phải thiết lập lại truy nhập mạng từ xa mới mỗi khi MS chuyển vào PDSN mới. Điều này sẽ thay đổi nếu sử dụng chế độ truy nhập dựa trờn MIP. Chế độ truy nhập MIP cú thể được sử dụng theo hai cỏch. Cỏch thứ nhất cung cấp truy nhập trực tiếp đến mạng mà người sử dung cần truy nhập nhưng vẫn đảm bảo di động. Cỏch thứ hai đơn giản nhưng nhà khai thỏc cú thể cung cấp truy nhập khụng giỏn đoạn, trong đú người sử dụng cú thể chọn để thiết lập tự ý một tunnel đầu cuối-đầu cuối bằng cỏch sử dụng một VPN client chung.

Một điểm đỏng quan tõm khỏc của truy nhập MVPN tự ý đến cỏc mạng trờn cỏc đường vụ tuyến là cỏc khả năng thu lợi của nú xột từ quan điểm của nhà khai thỏc. Điều này cũng hơi giống như truy nhập của khỏch hàng đến Internet sẽ được phõn biệt với dịch vụ truy nhập internet cho phộp người sử dụng sử dụng VPN client, vỡ lợi nhuận trờn thuờ bao từ truy nhập người tiờu dựng chắc chắn khỏc lợi nhuận từ cỏc khỏch hàng kinh doanh truy nhập mạng hóng của họ sử dụng VPN client. Vỡ thế cỏc nhà khai thỏc vụ tuyến phải cung cấp cỏc điểm truy nhập khỏc nhau vào Internet cho hai loại người sử dụng. Cỏc thuộc tớnh truy nhập mạng chắc chắn sẽ khỏc nhau tại cỏc điểm truy nhập trờn chẳng hạn địa chỉ IP cụng cộng/riờng, tớnh năng NAT cú cho đi qua hoặc khụng đi qua, tường lửa và lọc virus. Từ quan điểm khai thỏc, điều này cú thể được thi hành tại thời điểm ký kết hợp đồng thụng qua cỏc định nghĩa tương ứng về cỏc dịch vụ được đăng ký thuờ bao.

Một phần của tài liệu Công nghệ nối mạng riêng ảo di động MVPN cho 3G.doc (Trang 55 - 57)