Nhà cung cấp dịch vụ cú thể đạt được cỏc lợi ớch cao nhất khi ỏp dụng cả hai cụng nghệ IPSec và MPLS. Vớ dụ, nhà cung cấp dịch vụ cú thể sử dụng IPSec cho cỏc giao thụng off-net vỡ giao thụng này cần cú xỏc thực tốt và tớnh tin cẩn cao và sử dụng MPLS ở mạng lừi cho kết nối rộng mở hơn, đồng thời hỗ trợ cỏc kỹ thuật định tuyến lưu lượng thụng tin và chất lượng dịch vụ.
Hỡnh 5.2 - Tớch hợp IPSec và MPLS
Cỏc nhà sản xuất thiết bị như Cisco, Noika Checkpoint, Juniper Network cú thể cung cấp cỏc giải phỏp nhằm cho phộp cỏc nhà cung cấp dịch vụ ghộp cỏc phiờn IPSec trực tiếp vào một VPN MPLS. Cỏch tiếp cận này giỳp cỏc nhà cung cấp dịch vụ mở rộng cỏc dịch vụ VPN ra ngoài cỏc biờn giới của một mạng MPLS thụng qua việc sử dụng một cơ sở hạ tầng mạng IP cụng cộng. Nhà cung cấp dịch vụ cú thể chào cỏc dịch vụ VPN để kết nối an toàn khỏch hàng, văn phũng chi nhỏnh, cộng tỏc viờn từ xa và nhõn viờn di động từ bất kỳ vị trớ nào vào mạng doanh nghiệp. Thời gian gần đõy, một số nhà cung cấp dịch vụ như VNPT, VDC, Vietel, FPT … đó đưa ra dịch vụ “mạng riờng ảo VPN” cho khỏch hàng là doanh nghiệp, cỏc cơ quan nhà nước …
103
Tổng cụng ty Bưu chớnh viễn thụng Việt Nam đó triển khai MPLS trong mạng lừi tại tổng đài chuyển tiếp vựng bao gồm 3 tổng đài core của Thành phố Hà nội, Đà nẵng và Hồ Chớ Minh. Tất cả cỏc trung kế của cỏc tổng đài này đều sử dụng MPLS. Như vậy cỏc tổng đài này sẽ đúng vai trũ LSR core. Việc triển khai MPLS tại mạng core của VNPT là phự hợp với sự phỏt triển theo định hướng tổ chức mạng viễn thụng NGN. Vấn đề này đó được trỡnh bày tại một số bỏo cỏo của VNPT, ở đõy tụi khụng đề cập đến, sau đõy chỳng ta sẽ đi sõu vào việc triển khai mạng riờng ảo tại Ngõn hàng Nhà nước Việt Nam.