Loading Now

V P N

Lý thuyết

  • Khái niệm

VPN (Virtual Private Network) là mạng riêng ảo, công nghệ này cho phép các tổ chức, cơ quan muốn kết nối các chi nhánh với nhau thông qua internet nhưng không muốn đụng độ với những người dùng khác bằng cách tạo ra 1 đường hầm riêng trên hệ thống mạng kết nối giữa các chi nhánh của 1 tổ chức, cơ quan với nhau, việc này tạo ra các kết nối bảo mật hơn giảm nguy cơ bị rò rỉ hoặc bị đánh cắp thông tin trên đường truyền internet.

  • Các chức năng VPN có thể giải quyết:
    • Tunnelling (kỹ thuật truyền dữ liệu qua nhiều mạng có giao thức khác nhau): Chức năng cơ bản của VPN là phân phối các gói (packet) từ điểm này đến điểm khác mà không để lộ chúng cho bất kỳ ai trên đường truyền. Để làm điều này, VPN đóng gói tất cả dữ liệu theo định dạng mà cả máy khách và máy chủ đều hiểu được. Bên gửi dữ liệu đặt nó vào định dạng tunnelling và bên nhận trích xuất để có được thông tin.
    • Mã hóa: Tunnelling không cung cấp tính năng bảo vệ. Bất cứ ai cũng có thể trích xuất dữ liệu. Dữ liệu cũng cần phải được mã hóa trên đường truyền. Bên nhận sẽ biết cách giải mã dữ liệu từ một người gửi nhất định.
    • Xác thực: Để bảo mật, VPN phải xác nhận danh tính của bất kỳ client nào cố gắng “giao tiếp” với nó. Client cần xác nhận rằng nó đã đến đúng máy chủ dự định.
    • Quản lý phiên: Một khi người dùng được xác thực, VPN cần duy trì phiên để client có thể tiếp tục “giao tiếp” với nó trong một khoảng thời gian.

  • Để xây dựng 1 hệ thống mạng riêng, mạng cá nhân ảo thì dùng VPN là 1 giải pháp không hề tốn kém. Chúng ta có thể tưởng tượng thế này, môi trường Internet là cầu nối, giao tiếp chính để truyền tải dữ liệu, xét về mặt chi phí thì nó hoàn toàn hợp lý so với việc trả tiền để thiết lập 1 đường kết nối riêng với giá thành cao. Bên cạnh đó, việc phải sử dụng hệ thống phần mềm và phần cứng nhằm hỗ trợ cho quá trình xác thực tài khoản cũng không phải là rẻ. Việc so sánh sự tiện lợi mà VPN mang lại cùng với chi phí bỏ ra để bạn tự thiết lập 1 hệ thống như ý muốn, rõ ràng VPN chiếm ưu thế hơn hẳn.

  • Tuy nhiên VPN không có khả năng quản lý Quality of Service (QoS) qua môi trường Internet, do vậy các gói dữ liệu – Data package vẫn có nguy cơ bị thất lạc

Bài tập

  • Đặc điểm quan trọng của việc sử dụng vpn là gì?

Post Comment

Contact