Bạn đang xem bản rút gọn của tài liệu. Xem và tải ngay bản đầy đủ của tài liệu tại đây (42.96 KB, 2 trang )
Đồ án tốt nghiệp Đại học Kết luận
KẾT LUẬN
Công nghệ mạng riêng ảo VPN cho phép tận dụng cơ sở hạ tầng mạng công
cộng để xây dựng mạng WAN riêng, với những ưu điểm về mặt giá thành, phạm
vi không hạn chế, linh hoạt trong triển khai và mở rộng mạng. Ngày nay, VPN đã
rất hữu ích và sẽ càng hữu ích trong tương lai. Các chuẩn đã được thi hành, điều
đó sẽ cải tiến khả năng liên vận hành và quản lý. Chất lượng mạng trên các VPN
cũng sẽ được cải thiện, cho phép cung cấp các ứng dụng mới như hội nghị truyền
hình, điện thoại IP, các dịch vụ đa phương tiện.
Quyển đồ án này đã tìm hiểu một số vấn đề kỹ thuật liện quan đến việc thực
hiện VPN, nội dung gồm những vấn đề chính:
Các khái niệm cơ bản, đặc điểm của các giao thức đường hầm L2F, PPTP, L2TP
và IPSec. Nguyên tắc hoạt hoạt động của VPN dựa trên các giao thức đường
hầm.
Trong số các giao thức đường hầm hiện có, IPSec đáp ứng được tốt các nhu
cầu cao về an toàn dữ liệu, là giải pháp chính cho bảo mật các VPN của các tổ
chức, công ty. Tuy nhiên, IPSec chỉ hỗ trợ luồng IP một chiều; nếu các gói dữ
liệu IP một chiều được đường hầm hoá, sau đó một kiểu đóng gói duy nhất được
cung cấp bởi IPSec là đủ và đơn giản để cấu hình và sửa chữa.
Để tạo đường hầm cho IP nhiều hướng ta có thể sử dụng L2TP, với luồng
lưu lượng mạng sử dụng mạng, thiết bị của Microsoft thì L2TP là sự lựa chọn tốt
nhất. L2TP cũng phù hợp với các VPN truy cập từ xa hỗ trợ đa giao thức. Tuy
nhiên, L2TP không hỗ trợ mã hoá dữ liệu và tính toàn vẹn dữ liệu vì thế sử dụng
IPSec kết hợp với L2TP là giải pháp toàn vẹn.
Các thành phần mạng cơ bản của VPN, các vấn đề cần chú ý và các yêu
cầu đối với ISP cũng như với các thiết bị phần cứng, phần mềm để xây
dựng mạng VPN. Một điều thuận lợi là hiện nay do sự phát triển của công
nghệ nên các thiết bị phần cứng hay phần mềm được tích hợp nhiều chức
năng, trở thành một thiết bị duy nhất rất dễ sử dụng, quản lý. Hơn nữa, cơ
sở hạ tầng mạng công cộng ngày một hoàn thiện nên việc xây dựng mạng
VPN dễ dàng hơn và chất lượng của VPN cũng tốt hơn, đáp ứng được các