Bạn đang xem bản rút gọn của tài liệu. Xem và tải ngay bản đầy đủ của tài liệu tại đây (96.24 KB, 3 trang )
Hướng dẫn thiết lập mô hình site to site VPN trên hệ
thống Cisco ASA
Do vậy, chúng tôi sẽ cố gắng đề cập đến những thông tin và các bước cấu
hình, thiệt lập cơ bản nhất về VPN, thiết lập site to site VPN từ CLI với
miêu tả cụ thể cho từng bước. Bên cạnh đó, phương pháp thiết lập VPN qua
ASDM sử dụng VPN wizard vô cùng đơn giản và dễ dàng. Đó cũng là lý do
tại sao chúng ta tập trung chủ yếu vào phần CLI.
Trước khi bắt đầu, chúng ta hãy tham khảo qua một số thông tin có liên quan
đến VPN. Là cụm từ viết tắt củaVirtual Private Network, về cơ bản đây là
kết nối từ 1 vị trí này tới vị trí khác để hình thành mô hình mạng LAN với
những dịch vụ hỗ trợ như email, intranet chỉ được truy cập khi người dùng
khai báo đúng các thông tin đã được thiết lập sẵn. Và nhìn chung, có 2 loại
mô hình VPN phổ biến hiện nay:
- Remote access: hay còn gọi là Remote access VPN hoặc easy VPN, dành
cho những người dùng có nhu cầu đơn giản. Cách thức làm việc chung là chỉ
cần cài đặt phần mềm client trên máy tính cá nhân, PC hoặc laptop, qua đó
người sử dụng sẽ thiết lập kết nối tới máy tính tại văn phòng làm việc, đăng
nhập bằng thông số username và password đã được gán quyền trước đó. Sau
khi tunnel đã được thay thế, người dùng có thể làm việc và truy cập tới
server trực tiếp như khi ở văn phòng, giao thức kết nối tunnel này được xây
dựng dựa trên IPSec hoặc SSL.
- Site to site: hệ thống này thường được sử dụng giữa các chi nhánh của 1
tổ chức hoặc mạng lưới công ty nào đó. Tại đây, bạn phải sử dụng 1 thiết bị
hỗ trợ VPN như Cisco ASA hoặc router của Cisco. Người sử dụng có thể
cấu hình cả 2 thiết bị để thiết lập hệ thống tunnel lẫn nhau, và toàn bộ mô
hình của công ty hoặc văn phòng sẽ sử dụng qua tunnel tại cùng 1 thời điểm
(trong khi các kết nối truy cập VPN từ xa chỉ có thể được thực hiện trên PC
đã được thiết lập tunnel sẵn) để truy cập tới các nguồn tài nguyên trong cùng
1 hệ thống.
Quá trình thiết lập tunnel thông thường được chia làm 2 giai đoạn. Giả sử,
trong bài thử nghiệm của chúng ta sẽ áp dụng dựa trên tình huống sau: trong