PDA

View Full Version : IP VPN là gi?



kinghai
17-01-2005, 10:26 AM
Em đang tìm hiểu IP VPN, tuy nhiên hiện giờ vẫn chưa có khái niệm IP VPN như thế nào? Nó là VPN + biện pháp bảo mật hay là một khái niệm VPN mới? Bạn nào biết có thể chỉ giúp mình được không?

kinghai
18-01-2005, 01:24 AM
Ồ, không ai chỉ giúp mình sao? Theo một số tài liệu mình search được, thì IP VPN là VPN + IPSec. Tuy nhiên, mình vẫn còn thắc mắc, vậy VPN sử dụng Internet để truy cập gọi là gì?

itmansaigon
18-01-2005, 11:43 AM
Hi kinghai,

Chắc là bạn nhầm IP VPN với IPsec VPN rồi, vì hiển nhiên VPN được thiết kế để chạy trên IP infrastructure, VPN được dùng hiện nay có hai loại: IPsec và SSL VPN

kinghai
18-01-2005, 03:27 PM
Cám ơn itmansaigon, vì kinghai không chắc nên mới phải hỏi. :D

infin
19-01-2005, 06:29 AM
xin được khẳng định một số quan điểm đưa ra bên trên là không chính xác.

Định nghĩa tổng quát của VPN: là một công nghệ dùng hạ tầng mạng công cộng để truyền dữ liệu riêng (private).
VPN như vậy sẽ bao gồm hai phần chính

virtual network: các tunnel sẽ đươc tạo ra trên hạ tầng mạng public
private network: các traffic sẽ được mã hóa

Dữ liệu được truyền trên VPN không phải là IP (non-IP), người ta sẽ dùng kỹ thuật GRE (generic encapsulation) để tạo tunnel
Nếu dữ liệu là IP, người ta có thể dùng IPSec để tạo tunnel

Một vài tài liệu dùng IP VPN nhằm vào hai mục đích
- VPN được tạo ra trên hạ tầng mạng IP
- Dùng để mang IP traffic.

itmansaigon
19-01-2005, 08:31 AM
Dữ liệu được truyền trên VPN không phải là IP (non-IP), người ta sẽ dùng kỹ thuật GRE (generic encapsulation) để tạo tunnel
Nếu dữ liệu là IP, người ta có thể dùng IPSec để tạo tunnel



Phát biểu ở trên có chính xác không? :wink:

robedan
20-01-2005, 08:03 PM
phát biểu trên là chính xác.

take care, itman!

itmansaigon
20-01-2005, 08:29 PM
Phải chi các bác đừng có quá cuồng tín Cisco thì suy nghĩ sẽ khác hơn đấy!

robedan
20-01-2005, 08:33 PM
thật tình thì itmansg là người hơi bất ổn. Cách tham gia thảo luận của man chỉ chê bai người khác mà không phân tích kỹ thuật.

Cá nhân tôi cảm thấy tranh luận với itman mệt mỏi quá.

infin
21-01-2005, 11:01 AM
Có 4 kiểu tunneling trong VPN:

Layer 2 Tunneling Protocol (L2TP) Tunnel
IP Security (IPSEC) Tunnel
Layer 2 Forwarding (L2F) Tunnel
Generic Route Encapsulation (GRE) Tunnel

L2TP thường được dùng trong các ứng dụng node-to-node. Đây là một chuẩn kết hợp giữa L2F của Cisco và PPTP của MS. L2TP dựa trên IPSEC cho vấn đề mã hoá gói tin.

GRE cho phép BẤT CỨ một giao thức nào cũng được đóng gói trong gói tin IP.

Như vậy, trong trường hợp muốn truyền các NON-IP traffic trên VPN, nên dùng kiểu tunneling là GRE.


xem thêm ở http://www.cisco.com/en/US/products/hw/routers/ps221/products_white_paper09186a00800c69a8.shtml

dù sao cũng cám ơn itkidsaigon

itmansaigon
21-01-2005, 11:14 AM
Chụi khó ôn bài Cisco quá nhỉ, thử đọc rộng hơn nữa ra ngoài cái thế giới của Cisco xem sự vật được nhìn như thế nào

Chừng nào các bác nhận ra được là: về VPN và firewall security, Cisco chỉ là hàng thứ yếu thì lúc đấy vision của các bác mới được cải thiện

infin
23-01-2005, 10:34 PM
hi itkidsg

hãy ngừng công kích người khác. Hãy cung cấp các link hoặc các dẫn chứng tiêu biểu đi. Hoặc ít nhất nói rõ cho mọi người về cái thế giới mà ở đó bác nhìn sự vật tổng quát hơn chúng tôi.

itmansaigon
24-01-2005, 09:17 AM
hi itkidsg

hãy ngừng công kích người khác. Hãy cung cấp các link hoặc các dẫn chứng tiêu biểu đi. Hoặc ít nhất nói rõ cho mọi người về cái thế giới mà ở đó bác nhìn sự vật tổng quát hơn chúng tôi.

hi newbie,

Chịu khó vào forum mà đọc nhé, đó là cách tốt nhất cho các newbie đấy

titanet
27-01-2005, 03:42 PM
trước khi tìm hiểu về IP VPN, bạn nên tìm hiểu về các kết nối VPN như:
- leased line
- circuit switch
- packet switch
sau đó mới đi trả lời câu hỏi VPN là gì, tại sao lại là IP VPN?
công nghệ mới nhất hiện nay là MPLS-VPN.

tungnt0307
24-03-2005, 01:20 PM
hi itkidsg

hãy ngừng công kích người khác. Hãy cung cấp các link hoặc các dẫn chứng tiêu biểu đi. Hoặc ít nhất nói rõ cho mọi người về cái thế giới mà ở đó bác nhìn sự vật tổng quát hơn chúng tôi.

hi newbie,

Chịu khó vào forum mà đọc nhé, đó là cách tốt nhất cho các newbie đấy

nói như bác thì em cũng nói được :cry:

itmansaigon
24-03-2005, 01:41 PM
Để trách làm bầy hầy cho các forum và giúp cho các mod đỡ phải tốn công sức dọn dẹp, thường có một quy định bất thành văn là người mới vào diễn đàn nên tham khảo trước nội dung mà mình muốn hỏi xem nó đã được post lên hay chưa, đó cũng là một thứ văn hóa diễn đàn mà nhiều người ở đây chưa biết.

at3g
24-03-2005, 11:01 PM
Các bác cãi nhau làm gì mệt quá. Bác nào có tài liệu về VPN cho em xem với, em chưa biết gì cả. Em tìm mãi mà chẳng thấy. Giúp đỡ người chưa biết là một cách thiết thực nhất. Cám ơn các bác trước nhé.

imported_osolemio
20-05-2005, 04:09 PM
VPN Definition

Virtual Private Network. A network which uses the public network to transfer information using secure methods. For example, you could set up a VPN between your home office and your business office using security and encryption and the Internet as your transfer pipe.


Mình chỉ bít đến đó , bác nào có cái nhìn tổng quát nhất về VPN thì viết sơ lược cho anh em

wlansecu
21-05-2005, 10:19 AM
vào đây nhé
http://n.domaindlx.com/rk7x/Building.a.Virtual.Private.Network.ShareConnector. com.chm

mà bác itmansg làm ơn chỉ giùm cách tìm các bài đã post cái, em tìm nhưng không hiệu quả lắm