Định tuyến theo yêu cầu quay số

Một phần của tài liệu an toàn mạng riêng ảo (Trang 162 - 164)

Định tuyến theo yêu cầu quay số qua các kết nối quay số (chẳng hạn như đường điện thoại hoặc mạng tích hợp dịch vụ số - ISDN), các kết nối mạng riêng ảo , và giao thức PPP qua các kết nối Ethernet (PPPoE). Định tuyến theo yêu cầu quay số cho phép chuyển tiếp các gói dữ liệu qua một liên kết PPP. Liên kết PPP được mô tả trên Router như là một giao diện theo yêu cầu quay số, nó có thể được dùng để tạo các kết nối khi được yêu cầu qua đường quay số, không thường xuyên hay truyền thông liên tục. Các kết nối theo yêu cầu quay số cho phép ta sử dụng các đường điện thoại quay số thay thế các đường leased line những tình huống luồng lưu lượng thấp và thúc đẩy kết nối của Internet để kết nối các văn phòng chi nhánh với các kết nối mạng riêng ảo. Khi các liên kết luôn luôn « sẵn sàng« , nó được xem như là một kết nối thường trực. Nếu liên kết chỉ « sẵn sàng« lúc cần thiết – đó là, một kết nối được thiết lập chỉ lúc « quan tâm« luồng lưu lượng hiện tại và kết nối đó được huỷ bỏ lúc truyền tin

hoàn tất- Nó sẽ tối thiểu hoá các chi phíe điện thoại và các vấn đề về độ trễ cao trong định tuyến. Cấu hình này được xem như một kết nối khi có yêu cầu.

Định tuyến theo yêu cầu quay số không giống như truy cập từ xa. Trong khi truy cập từ xa kết nối một máy tính đơn vào mạng, định tuyến theo yêu cầu quay số kết nối toàn bộ các mạng. Tuy nhiên, cả hai đều sử dụng PPP như giao thức để thương lượng và các thực kết nối, đóng gói dữ liệu đã gửi qua nó. Một số tính năng và đặc điểm của các kết nối theo yêu cầu quay số :

- Các thuộc tính quay số cho các tài khoản người dùng - Tính năng an toàn(các giao thức xác thực và mã hoá) - Các chính sách truy cập từ xa được sử dụng

- Dịch vụ AAA

- Địa chỉ IP được gán và cấu hình

- Các tính năng PPP được dùng, như MMPC, BAP

Trong khi khái niệm định tuyến theo yêu cầu quay số là khá đơn giản thì việc cấu hình nó lại khá phức tạp bởi các nhân tố sau:

- Đánh địa chỉ đầu cuối của kết nối : Kết nối phải được thực hiện qua các mạng dữ liệu công khai, như hệ thống thoại tương tự hay Internet. Một số điện thoại cho các kết nối theo yêu cầu quay số và tên máy chủ đầy đủ hay địa chỉ IP cho các kết nối mạng riêng ảo phải định danh được đầu cuối của kết nối

- Xác thực và cấp quyền cho người gọi. Bất kỳ ai gọi tới Router phải được xác thực và cấp quyền. Xác thực dựa trên tập các giấy uỷ nhiệm của người gọi được gửi qua trong khi xử lý thiết lập kết nối, các giấy uỷ quyền gửi qua phải tương ứng với một tài khoản. Việc cấp quyền là gán quyền dựa trên các thuộc tính quay số của tài khoản và các chính sách truy cập từ xa.

- Cấu hình tại 2 đầu cuối của kết nối : Hai đầu cuối của kết nối phải được cấu hình, ngay cả khi chỉ một đầu cuối của kết nối đang khởi tạo một kết nối theo yêu cầu quay số. Việc cấu hình chỉ một phía của kết nối nghĩa là các gói dữ liệu được định tuyến thành công chỉ trong một hướng. Thông thường, việc liên lạc truyền thông yêu cầu thông tin được lưu chuyển theo cả hai hướng. Vì vậy, mỗi phía của kết nối cần có thông tinh định tuyến về phía kia để hiểu luồng lưu

lượng nào được đi qua liên kết. Không có thông tin này, việc định tuyến không làm việc đúng.

- Cấu hình các đường định tuyến tĩnh : Ta không nên sử dụng các giao thức định tuyên động qua các kết nối theo yêu cầu quay số nhất thời. Lí do là vì nếu việc cập nhật định tuyến xẩy ra thường xuyên hoặc có một khối lượng lớn luồng lưu lượng hội tụ trên mỗi phía của liên kết. Vì vậy, các Router cho các định danh mạng sẵn sàng qua giao diện theo yêu cầu quay số phải được bổ sung như các tuyến đường tĩnh, vào bảng định tuyến của các Router. Bằng cách sử dụng các đường định tuyến tĩnh, các liên kết theo yêu cầu quay số sẽ không phải là phần của chức năng định tuyến động và sẽ không phải cập nhật luồng lưu lượng

Một phần của tài liệu an toàn mạng riêng ảo (Trang 162 - 164)