Lên kế hoạch thực hiện

Một phần của tài liệu bảo mật trong mạng riêng ảo vpn (Trang 98 - 99)

Mặc dù không có danh sách các công việc để tiến hành chuẩn bị thực hiện SSL VPN nhưng phần sau sẽ đưa ra một danh sách các yêu cầu cần chú ý trong giai đoạn thiết kế:

Các địa chỉ IP có thể kết nối từ bên ngoài: Công nghệ bảo mật như NAT có thể cho phép một địa chỉ IP nội bộ được sử dụng. Nếu công nghệ Air Gap được sử dụng, thì cũng cần một địa chỉ cho mỗi máy chủ. Nếu các máy chủ SSL VPN được sử dụng kết hợp với bộ cân bằng tải thì địa chỉ IP ảo (có thể truy cập Internet) sẽ được xem như địa chỉ IP thực của máy chủ.

Tên DNS có thể kết nối từ bên ngoài: Nếu bộ cân bằng tải được sử dụng thì tên DNS để kết nối SSL VPN cần phải được xem như là các tên DNS của các máy chủ SSL VPN thực sự.

Dải địa chỉ IP và tên DNS của các hệ thống nội bộ: Bạn cũng cần phải biết dải địa chỉ IP và nên DNS của bất kỳ hệ thống nội bộ mà bạn muốn cung cấp truy cập từ xa. Nếu SSL VPN bạn đang sử dụng không có các module chương trình mà tự động cấu hình các cập thì đối với mỗi ứng dụng bạn cần phải biết cổng sử dụng cho ứng dụng đó nữa.

Nhận thực truy cập và các hệ thống thư mục người dùng: Bạn cũng cần cấu hình nhận thực và hệ thống thư mục người dùng để SSL VPN giao tiếp.

Địa chỉ IP tăng tốc SSL bên ngoài: Địa chỉ IP cho bất kỳ bộ tăng tốc SSL VPN bên ngoài sẽ được sử dụng bởi SSL VPN để tăng độ tin cậy hoặc hiệu

năng hệ thống cần phải đực xác định. Nếu một bộ tăng tốc SSL được cài đặt vào máy chủ SSL VPN, bạn phải theo đúng chỉ dẫn tích hợp bộ tăng tốc.

Các chính sách bảo mật: Bao gồm tất cả các chính sách để truy cập.

Các yếu tố vật lý: Bao gồm:

o Không gian Rack cắm ở sau phòng máy tính hoặc trung tâm dữ liệu.

o Cáp mạng

o Cáp nguồn

o Bộ ổn định và lưu trữ điện

Một phần của tài liệu bảo mật trong mạng riêng ảo vpn (Trang 98 - 99)

Tải bản đầy đủ (DOC)

(108 trang)
w