Mạng Riêng Ảo và Bảo mật trong Mạng Riêng Ảo Nguyễn Thanh Quỳnh Trường Đại học Công nghệ Luận văn Thạc sĩ ngành: Kỹ thuật Điện tử; Mã số: 60 52 70 Người hướng dẫn: PGS.TS Vương Đạo Vy
Trang 1Mạng Riêng Ảo và Bảo mật trong Mạng Riêng
Ảo Nguyễn Thanh Quỳnh
Trường Đại học Công nghệ Luận văn Thạc sĩ ngành: Kỹ thuật Điện tử; Mã số: 60 52 70
Người hướng dẫn: PGS.TS Vương Đạo Vy
Năm bảo vệ: 2011
Abstract: Giới thiệu tổng quan về Internet, bộ giao thức TCP/IP Trong đó nêu rõ
chức năng của từng phân lớp của TCP/IP Giới thiệu lịch sử phát triển của mạng VPN, các chức năng và ưu điểm của mạng VPN Nhấn mạnh một số loại mạng VPN thường vẫn được ứng dụng và triển khai hiện nay như: Mạng VPN truy cập từ xa, mạng VPN site-to-site Đề cập tới các giao thức bảo mật được sử dụng trong mạng VPN như giao thức đường hầm điểm – điểm PPTP, giao thức đường hầm lớp 2 L2TP; đi sâu vào giao thức IPSec, là giao thức được sử dụng cho mạng IP-VPN Trình bày các thuật toán mã hoá, toàn vẹn dữ liệu, nhận thực và quản lý khoá Thực hiện mô phỏng đường hầm IP-VPN site-to-site sử dụng giao thức bảo mật IPSec Dùng lệnh ping để kiểm tra đường
đi của gói tin đồng thời thực hiện bắt gói tin trên đường đi và phân tích offline gói tin bắt được Đưa ra một số kết luận và tham vấn cho các khách hàng có nhu cầu sử dụng
kết nối mạng VPN
Keywords: Mạng viễn thông; Mạng riêng ảo; Internet
Content
Hiện nay, mạng Internet đã trở nên phổ biến trên toàn thế giới Internet không chỉ phục vụ cho Giáo dục, Khoa ho ̣c, Kinh doanh, Viễn thông mà nó còn thể hiện rõ nét một vấn
đề đó là: một đất nước có thực sự phát triển và hiện đại hay không là nhờ vào sự phát triển hạ tầng cũng như ứng dụng CNTT vào thực tế Vì thế vai trò của nó là quá lớn , nhưng để tìm hiểu nó ứng du ̣ng thế nào vào thực tế mà các Doanh nghiê ̣p hiê ̣n nay đang ứng du ̣ng thì có lẽ chúng ta phải bỏ ra công sức không nhỏ và cũng không phải dễ dàng Vâ ̣y trong đề tài này tôi xin phép được giới thiê ̣u mô ̣t Công nghê ̣ mà nhiều Doanh nghiê ̣p , đặc biê ̣t là những doanh nghiê ̣p có nhiều chi nhánh đang ứng du ̣ng Và đó là Công nghê ̣ Mạng riêng ảo chạy trên nền tảng Internet
Mục đích của luận văn “Mạng Riêng Ảo và Bảo mật trong Mạng Riêng Ảo” là tìm hiểu những vấn đề cơ bản về bộ giao thức TCP/IP, tổng quan về mạng riêng ảo – VPN, các giao thức bảo mật được ứng dụng trong mạng VPN và đặc biệt nhấn mạnh kết quả mô phỏng
mô hình đường hầm VPN IPSec site-to-site, nội dung khoá luận như sau:
Trang 2Chương 1, giới thiệu tổng quan về Internet, bộ giao thức TCP/IP Trong đó nêu rõ
chức năng của từng phân lớp của TCP/IP Đi vào giới thiệu lịch sử phát triển của mạng VPN, các chức năng và ưu điểm của mạng VPN Đặc biệt, nhấn mạnh về một số loại mạng VPN thường vẫn được ứng dụng và triển khai hiện nay như: Mạng VPN truy cập từ xa, mạng VPN site-to-site
Chương 2, đề cập tới các giao thức bảo mật được sử dụng trong mạng VPN như giao
thức đường hầm điểm – điểm PPTP, giao thức đường hầm lớp 2 L2TP Đặc biệt, chương này
đã đi sâu vào giao thức IPSec, là giao thức được sử dụng cho mạng IP-VPN Và IP-VPN cũng
là mạng mà luận văn này đề cập tới Các thuật toán mã hoá, toàn vẹn dữ liệu, nhận thực và quản lý khoá được trình bày khá chi tiết trong chương này
Chương 3, thực hiện mô phỏng đường hầm IP-VPN site-to-site sử dụng giao thức bảo
mật IPSec Dùng lệnh ping để kiểm tra đường đi của gói tin đồng thời thực hiện bắt gói tin trên đường đi và phân tích offline gói tin bắt được Qua đó đưa ra một số kết luận và tham vấn cho các khách hàng có nhu cầu sử dụng kết nối mạng VPN đồng thời khẳng định được về độ tin cậy của IPSec VPN
References
[
1]
Cisco Secure Virtual Private Networks Copyright © 2001, Cisco System, Inc [
2]
IPSec Copyright © 1998, Cisco Systems, Inc [
3]
Public Key Infranstructure Copyright © 2001, SecGo Solution Oy
[
4]
Secure Network Communication (part I, II, III, IV) Copyright © 2002, Zurcher Hochschule Winterthur
[
5]
Security Protocols Overview Copyright © 1999, RSA Data Security, Inc
[
6]
TCP/IP protocol suite Behrouz A Forouzan with Sophia Chung Fegan, 2000 Mc Graw Hill
[
7]
Understanding Virtual Private Networking Copyrignt © 2001, ADTRAN, Inc
[
8]
Virtual Private Networking and Intranet Security Copyright © 1999, Microsoft Corperation, Inc
Trang 39]
VPN Technologies: Sefinitions and Requirements Copyrignt © 2002, VPN Consortium
[
10] Website: http://www.gns3.net
[
11] Website: http://www.netcom.vn
[
12] Website: http://www.vnpro.org
[
13] Website: http://www.wikipedia.org
[
14] Các nguồn tài liệu khác từ Internet