Như vậy, IPSec vẫn còn tiếp tục là protocol chiếm ưu thế cho việc bảo mật thông tin trên Internet L2TP là sự kết nối Layer 2 Forwarding( L2F) và PPTP và được dùng để

Một phần của tài liệu Nghiên cứu triển khai mạng riêng ảo trên hạ tầng MPLS (Trang 68 - 70)

đóng gói khung theo giao thức Point-to-Point Protocol( PPP) để gởi trên mạng X.25, FR và ATM.

3.1.5/ Ưu điểm của mạng VPN:

- VPNs có những ưu điểm hơn mạng truyền thống hay lease line. Bao gồm những ưu điểm nỗi bật của VPN được đưa ra bởi Meeta Gupta và Dave Kosiur như sau:

> Giảm chi phí thực hiện : Chi phí cho mạng VPN thấp hơn so với giải pháp truyền thống, mà dựa trên kết nối lease line, Frame Relay, ATM, hay ISDN. Do

VPNs lại trừ kết nối khoảng cách dài và được thay thế bởi kết nối cục bộ để

mang thông tin trên mạng ISP.

> Giảm chi phí quản lý và chỉ phí nhân viên : Nhờ giảm đáng kể khoảng cách dài các chi phí viễn thông, VPNs giảm chỉ phí hoạt động mạng WAN. Thêm vào đó, các tổ chức có thể giảm toàn bộ chi phí của mạng nếu thiết bị WAN được dùng trong VPNs mà được quản lý bởi các nhà ISP.

> Làm tăng khả năng kết nối. Thuê VPNs trên Internet cho đa kết nối giữa các bộ phận ở xa của Intranet, vì Internet có khả năng truy cập toàn cầu, thậm chí các chỉ nhánh văn phòng ở xa, người sử dụng, người sử dụng di động

ii

Luận án tốt nghiệp 67 GVHD :Ths. Nguyễn Văn Mùi TRnNNQUOOUOUOOGOOOHAAOOAOGGGGGOEAGGGOOOI.AGGGDTDDDAETDDDEDEODDEEITTTTTTT--T-DIITTTTDDDIDONEEINTDENEHSNNNHH HA nnnNnuuunn TRnNNQUOOUOUOOGOOOHAAOOAOGGGGGOEAGGGOOOI.AGGGDTDDDAETDDDEDEODDEEITTTTTTT--T-DIITTTTDDDIDONEEINTDENEHSNNNHH HA nnnNnuuunn

(nhân viên bán hàng) có thể dễ đàng truy cập intranet của tập đoàn.

> Bảo mật : Bởi vì VPNs dùng công nghệ đường hầm để truyền dữ liệu trên mạng Internet công cộng, trao đổi đữ liệu được bảo mật ở một quy mô nào đó. Ngoài ra, với công nghệ đường hầm, VPNs dùng để đo lường quy mô bảo mật, như mã hoá, chứng thực, quyền tác giả để đảm bảo an toàn , tin cậy và tính toàn vẹn của việc truyền dữ liệu. Và kết quả, VPNs được xem xét ở mức độ cao cho việc bảo mật.

> Sử dụng băng thông hiệu quả: Trong trường hợp kết nối Internet lease line, băng thông bị lãng phí khi không có hoạt động kết nối Internet. VPNs, tạo một đường hầm logic, để truyền dữ liệu khi có yêu cầu, kết quả là băng thông mạng chỉ sử dụng khi có hoạt động kết nối Internet. Do đó, tránh gây việc lãng phí băng thông.

> Nâng cao tính tỉ lệ : Vì VPNs dựa trên nền Internet, chúng cho phép mạng cục bộ của tập đoàn có thể mở rộng và phát triển khi có nhu cầu, với chỉ phí thấp nhất cho thiết bị mở rộng. Điều này làm cho VPNs mang tính tỉ lệ và thích nghĩ trong tương lại.

Jional Sites Branches 4 bì) Smail Office/ Home Office Mobile Users Other IP Hetworks ' Customiers Service .. The Internet Layer Hình: 3.4: Mô hình mạng VPN 3.1.6 / Tổn tại của mạng VPN:

- Ngoài những ưu điểm trên, VPNs tổn tại một số khuyết điểm.

ii...

68 GVHD :Ths. Nguyễn Văn Mùi —>asaranananaaawzơơơgaơaơaaszaaazayơnơnơnnngznzunnzsszsszw.-‹nơmn —>asaranananaaawzơơơgaơaơaaszaaazayơnơnơnnngznzunnzsszsszw.-‹nơmn

- Mạng VPN phụ thuộc nhiều vào tình trạng Internet. Lease line đảm bảo băng thông mà ghi rõ trong hợp đồng giữa nhà ISP và tổ chức. Tuy nhiên, không có gì đảm bảo cho sự thực hiện trên Internet. Quá tải lưu lượng và tắt nghẽn có thể phủ nhận hiệu quả của sự thực hiện mạng VPNs.

> Thiếu sự hỗ trợ của các giao thức kế thừa.

> Mạng ngày nay cần liên lạc nhiều chiều (any-to-any). Để hỗ trợ điều này sử dụng frame relay hay giao thức đường hầm thì cần phái có cấu hình dạng kết nối đầy đủ (full mesh) các PVC hay đường hầm giữa các vùng là thành viên. Mạng không thể cung cấp và quản lý một cấu hình đầy đủ (full mesh topology) sử dụng các công nghệ truyền thống với hàng ngàn hay chục ngàn VPN.

- Để có thể khắc phục một số nhược điểm của mạng VPN, ta xem xét cầu hình MPLS VPN, vừa nâng cao tính tỉ lệ, khả năng mở rộng, và không phụ thuộc nhiều vào mạng

Internet.

3.2 / Giới thiệu mạng MPLS VPN :

Một phần của tài liệu Nghiên cứu triển khai mạng riêng ảo trên hạ tầng MPLS (Trang 68 - 70)