Hệ thống nối mạng số liệu của mạng lõi CDMA2000 ñược xây dựng trên cở sở
các dịch vụ của lớp liên kết, cung cấp bởi PPP kết hợp với sơ ñồ di ñộng ña lớp phức tạp bao gồm cả MIP. Dịch vụ VPN cung cấp trong hệ thống này dựa trên ñóng gói PPP kết hợp với L2TP, cho phép xác thực người sử dụng và lập cấu hình ñầu cuối bằng cách tự mình kết cuối các phiên PPP và LNS. Thêm vào ñó, giao thức MIP cũng ñược sử dụng và lớp liên kết PPP ñược kết cuối tại mạng của nhà khai thác. Trong cấu hình này, các tính năng tiên tiến của MIP như xác thực và lập cấu hình ñịa chỉ IP ñộng, ñược cộng ñồng CDMA2000 sử dụng ñể chuyển mạng người sử dụng. Tính năng này ñặc biệt quan trọng trong hỗ trợ MVPN, và ñược phần tử hạ
tầng PDSN của CDMA2000 hỗ trợ. PDSN xử lý các phiên PPP ñược khởi xướng bởi MS và ñóng gói lưu lượng người sử dụng ñể truyền qua mạng lõi của nhà khai
thác hay qua mạng IP công cộng như Internet. PDSN kết cuối tunnel ñược khởi xướng trong các mạng số liệu riêng và hướng các gói ñến MS.
Mặc dù mức ñộ an ninh cho lưu lượng số liệu trong CDMA2000 ñược cho là ñủ, nhưng việc truyền tunnel bắt buộc không thể bảo vệ an ninh ñầu cuối-ñầu cuối như
các phương pháp tự ý. Lúc này ñểñảm bảo an ninh ñầu cuối-ñầu cuối, các nhà khai thác mạng phải bảo vệ an ninh cho ñoạn truyền số liệu không ñược bảo vệ (phần giao diện vô tuyến và các ñoạn truyền bên trong mạng nhà khai thác) bằng tunnel bắt buộc an ninh. Thông thường nhà khai thác vô tuyến cung cấp cho khách hàng
mức ñộñảm bảo cao về an ninh trong mạng của họ, coi nhưñiều kiện kiên quyết ñể
thiết lập quan hệ tin cậy cần thiết cho thực thi dịch vụ VPN bắt buộc. ðối với MS chuyển mạng, các ñối tác chuyển mạng (mạng khách) phải ñảm bảo mức an ninh tương ñương khi cung cấp dịch vụ chuyển mạng.
Trong CDMA2000, VPN dựa trên IP ñơn giản và MIP cũng không thể tránh
ñược sự cần thiết phải có quan hệ tin cậy trong dịch vụ VPN bắt buộc. Mặc dù các
tiêu chuẩn cố gắng tránh cho nhà khai thác tham gia vào liên kết an ninh giữa MS và mạng số liệu riêng, số liệu truyền qua mạng truy nhập vô tuyến vẫn luôn nhạy cảm với các truy nhập trái phép tại PDSN. PDSN trong mạng nhà khai thác vô
tuyến là ñiểm kết cuối PPP cũng nhưñiểm khởi tạo MIP hoặc L2TP, nên các gói IP dễ bị nghe trộm. Vì thế PDSN là một mắt xích yếu trong chuỗi các thiết bị tham gia
vào truyền lưu lượng người sử dụng khi sử dụng chếñộ VPN bắt buộc.