Bạn đang xem bản rút gọn của tài liệu. Xem và tải ngay bản đầy đủ của tài liệu tại đây (62.42 KB, 2 trang )
Mạng riêng ảo (VPN – Virtual Private Network) được giới thiệu để cho phép các nhà
cung cấp dịch vụ sử dụng cơ sở hạ tầng công cộng có sẵn để thực thi các kết nối point-
to-point giữa các site khách hàng. Một mạng khách hàng thực thi với bất kỳ công nghệ
VPN nào sẽ nằm trong vùng điều khiển của khách hàng được gọi là các site khách hàng,
các site này được kết nối với nhau thông qua mạng của nhà cung cấp dịch vụ (SP –
service provider). Trong các mạng dựa trên bộ định tuyến truyền thống (traditional
router-based network), các site khác nhau của cùng khách hàng được kết nối với nhau
bằng các kết nối point-to-point chuyên dụng (lease line, Frame Relay,…). Chi phí thực
hiện phụ thuộc vào số lượng site khách hàng. Các site kết nối dạng full mesh sẽ làm gia
tăng chi phí theo cấp số mũ.
Frame Relay và ATM là những công nghệ đi đầu tích hợp thực thi VPN. Các mạng này
bao gồm các thiết bị khác nhau thuộc về khách hàng hoặc nhà cung cấp dịch vụ, đó là các
thành phần của giải pháp VPN. Nhìn chung, VPN gồm các vùng sau:
- Mạng khách hàng (Customer network) – gồm các bộ định tuyến tại các site khách
hàng khác nhau. Các bộ định tuyến kết nối các site cá nhân với mạng của nhà cung cấp
được gọi là các bộ định tuyến biên phía khách hàng (CE – customer edge).
- Mạng nhà cung cấp (Provider network) – được dùng để cung cấp các kết nối point-
to-point qua hạ tầng mạng của nhà cung cấp dịch vụ. Các thiết bị của nhà cung cấp dịch
vụ mà nối trực tiếp với bộ định tuyến CE được gọi là bộ định tuyến biên phía nhà cung
cấp (PE – Provifer edge). Mạng của nhà cung cấp còn có các thiết bị dùng để chuyển tiếp
dữ liệu trong mạng trục (SP backbone) được gọi là các bộ định tuyến nhà cung cấp (P -
Provider).
Dựa trên sự tham dự của nhà cung cấp dịch vụ trong việc định tuyến cho khách hàng,
VPN có thể chia thành hai loại mô hình:
- Overlay
- Peer-to-peer
Khi Frame Relay và ATM cung cấp cho khách hàng các mạng riêng, nhà cung cấp không
thể tham gia vào việc định tuyến khách hàng. Các nhà cung cấp dịch vụ chỉ vận chuyển
dữ liệu qua các kết nối point-to-point ảo. Như vậy nhà cung cấp chỉ cung cấp cho khách
hàng kết nối ảo tại lớp 2; Đó là mô hình Overlay. Nếu mạch ảo là cố định, sẵn sàng cho
khách hàng sử dụng mọi lúc thì được gọi là mạch ảo cố định (PVC – permanent virtual