Cấu trúc vạch đ−ờng dẫn của Internet

Một phần của tài liệu Nghiên cứu một số vấn đề bảo mật và an toàn thông tin cho các mạng dùng giao thức liên mạng máy tính IP Mô hình bảo mật thông tin cho các mạng máy tính - Quyển 2A Giao thức TCPIP và giải pháp bảo mật ở các tầng khác nhau (Trang 29)

Trong cấu trúc truyền thống của Internet, có sự phân cấp của các cổng dẫn đ−ờng. Sự phân cấp này phản ánh lịch sử của Internet, vì Internet đ−ợc xây dựng trên cơ sở của mạng ARPANET. Khi Internet đ−ợc tạo ra, mạng ARPANET là x−ơng sống của mạng Internet: đó chính là trung tâm truyền thông để truyền dữ liệu với khoảng cách xa. Hệ thống trung tâm đó đ−ợc gọi là Nhân, và các cổng dẫn đ−ờng của Nhân đ−ợc gọi là các cổng dẫn đ−ờng chính.

Khi cấu trúc phân cấp đ−ợc sử dụng, thông tin dẫn đ−ờng về toàn bộ các mạng trong Internet đ−ợc chuyển đến cho các cổng dẫn đ−ờng chính. Các cổng dẫn đ−ờng chính xử lý những thông tin này, và sau đó trao đổi thông tin này với nhau sử dụng thủ tục cổng tới cổng (Gateway to Gateway Protocol (GGP). Sau đó

những thông tin dẫn đ−ờng đ−ợc chuyển lại cho các cổng ở ngoài. Do vậy không thể kích hoạt các thủ tục GGP trên các cổng cục bộ.

Ngoài Nhân của Internet là các nhóm của các mạng độc lập gọi là các hệ tự trị (Autonomous system (AS). Một hệ tự trị không chỉ đơn giản là một mạng độc lập, đó là tập các mạng và cổng dẫn đ−ờng với cấu trúc riêng bên trong để thu thập thông tin dẫn đ−ờng và có khả năng chuyênr thông tin đó cho các hệ mạng độc lập khác. Thông tin đ−ợc chuyển đến hệ mạng khác đ−ợc gọi là thông tin tới đ−ợc. Thông tin tới đ−ợc thông báo mạng nào có thể chuyển thông tin tới qua hệ tự trị. Thủ tục cổng ngoài (Exterior Gateway Protocol (EGP))đang đ−ợc sử dụng nhiều nhất để chuyển thông tin giữa các hệ tự trị. (Xem hình 5.4).

Mô hình phân cấp này có nh−ợc điểm là mỗi đ−ờng đi phải đ−ợc Nhân xử lý. Điều này làm cho Nhân của Internet phải xử lý rất nhiều thông tin, và khi Internet lớn lên, thì những thông tin mà Nhân phải xử lý cũng tăng nhanh chóng. Một mô hình mới ra đời.

Hình 5.4 Phân cấp cổng Cổng dẫn đ−ờng ngoài Cổng dẫn đ−ờng ngoài Cổng dẫn đ−ờng chính Cổng dẫn đ−ờng chính Hệ tự trị Hệ tự trị Nhân Internet

Mô hình đ−ờng dẫn mới này dựa trên tập các hệ tự trị có quyền nh− nhau, đ−ợc gọi là các khu dẫn đ−ờng. Các khu dẫn đ−ờng trao đổi thông tin dẫn đ−ờng với nhau nhờ thủ tục cổng biên (Border Gateway Protocol (BGP)). Mỗi khu dẫn đ−ờng xử lý thông tin nhận đ−ợc từ khu dẫn đ−ờng khác. Không giống nh− mô hình phân cấp, mô hình này không phụ thuộc vào một hệ nhân riêng nào để chọn đ−ờng đi tốt nhất. Mỗi khu dẫn đ−ờng thực hiện việc xử lý thông tin cho chính nó; do vậy mô hình này có khả năng mở rộng. Hình 5.5 thể hiện mô hình này với ba vòng tròn, mỗi vòng tròn là một khu dẫn đ−ờng. Các vùng giao nhau là các vùng biên, ở đó các thông tin dẫn đ−ờng đ−ợc dùng chung. Các khu dẫn đ−ờng dùng

chung thông tin, nh−ng không dựa vào một hệ để cung cấp tất cả thông tin dẫn đ−ờng. Khu dẫn đ−ờng Khu dẫn đ−ờng Khu dẫn đ−ờng

những vùng biên nơi dữ liệu dẫn đ−ờng đ−ợc trao đổi.

Hình 5.5 Các khu dẫn đ−ờng

Một phần của tài liệu Nghiên cứu một số vấn đề bảo mật và an toàn thông tin cho các mạng dùng giao thức liên mạng máy tính IP Mô hình bảo mật thông tin cho các mạng máy tính - Quyển 2A Giao thức TCPIP và giải pháp bảo mật ở các tầng khác nhau (Trang 29)

Tải bản đầy đủ (PDF)

(98 trang)