TrưỜng cao đẲng nghề ispace


Người dùng từ xa chuyển tiếp các frame thông thường tới NAS đặt tại  ISP.  2



tải về 2.34 Mb.
Chế độ xem pdf
trang30/88
Chuyển đổi dữ liệu29.07.2022
Kích2.34 Mb.
#52760
1   ...   26   27   28   29   30   31   32   33   ...   88
ĐỒ ÁN - Xây dựng hệ thống hạ tầng mạng cho doanh nghiệp

1. Người dùng từ xa chuyển tiếp các frame thông thường tới NAS đặt tại 
ISP. 
2. POP cắt bỏ thông tin tầng liên kết dữ liệu hay các byte trình diễn, thêm 
vào tiêu đề L2F và đánh dấu frame. Sau khi frame được đóng gói mới thì 
được chuyển tiếp tới mạng đích qua đường hầm. 
3. Máy chủ Gateway mạng chấp nhận các gói đường hầm này, cắt bỏ tiêu 
đề L2F, đánh dấu và chuyển tiếp các frame tới Node đích trong mạng 
Intranet.
Node đích xử lý các frame nhận được như là các gói không qua đường hầm. 
Chú ý: Đường hầm L2F được xem như là một "Giao diện ảo". 
Bất kỳ một phản hồi nào từ máy chủ đích trong mạng phải qua quá trình ngược 
lại. Đó là, host gửi một frame tầng liên kết dữ liệu thông thường tới Gateway, 
Gateway này sẽ đóng gói frame vào trong một gói L2F (như trong hình 2.13) và 
chuyển tiếp nó tới NAS đặt tại Site của ISP. NAS cắt bỏ thông tin L2F từ các 
frame và thêm vào thông tin tầng liên kết dữ liệu thích hợp với nó.
Frame sau đó được chuyển tiếp tới người dùng từ xa. 


TRƯỜNG CAO ĐẲNG NGHỀ iSPACE 
240 Võ Văn Ngân, Phường Bình Thọ, Quận Thủ Đức, TpHCM 
Website: 
www.ispace.edu.vn
  Email: 
ispace@ispace.edu.vn
  
Tel: (848) 6267 8999 - Fax: (848) 6283 7867
Đề Tài Tốt Nghiệp  
www.oktot.com
  
Trang 32 
Hình 2.13: định dạng gói L2F
2.2.2.3. Bảo mật L2F: 
L2F cung cấp các dịch vụ: Mã hoá dữ liệu và xác thực. 
1. Mã hoá dữ liệu L2F 
L2F sử dụng MPPE cho các chức năng mã hoá cơ bản. Tuy nhiên nó không 
an toàn với các kỹ thuật Hacking tiên tiến ngày nay. Và nó cũng phải sử 
dụng mã hoá dựa trên IPSEC để đảm bảo dữ liệu được giao dịch bí mật. 
IPSec sử dụng hai giao thức cho chức năng mã hoá: đóng gói tải bảo 
mật(ESP) và xác thực tiêu đề (AH). Thêm vào đó, để làm tăng tính bảo mật 
của khoá trong pha trao đổi khoá, IPSec cũng sử dụng một giao thức bên 
thứ ba đó là trao đổi khoá Internet(IKE).
2. Xác thực dữ liệu L2F 
Xác thực L2F được hoàn thành tại hai mức. Mức thứ nhất của xác thực dựa 
trên L2F xuất hiện khi một người dùng từ xa sử dụng đường quay số tới POP 
của ISP. Tại đây, quá trình thiết lập đường hầm được bắt đầu chỉ sau khi 
người dùng được xác thực thành công. Mức thứ hai của xác thực được thực 
hiện bởi máy chủ Gateway của mạng, nó không thiết lập một đường hầm 
giữa hai điểm đầu cuối cho đến khi nó xác thực người dùng từ xa. 
Giống như PPTP, L2F cũng sử dụng các dịch vụ bảo mật được hỗ trợ bởi PPP 
cho xác thực. Kết quả là L2F sử dụng PAP để xác thực một Client từ xa khi 
một Gateway L2F nhận một yêu cầu kết nối. L2F cũng sử dụng lược đồ xác 
thực như sau để nâng cao tính bảo mật dữ liệu: 
- Giao thức xác thực có thăm dò trước(CHAP). 
- Giao thực xác thực mở rộng (EAP). 

tải về 2.34 Mb.

Chia sẻ với bạn bè của bạn:
1   ...   26   27   28   29   30   31   32   33   ...   88




Cơ sở dữ liệu được bảo vệ bởi bản quyền ©hocday.com 2024
được sử dụng cho việc quản lý

    Quê hương