Virtual Private Network (VPN)

Virtual Private Network (VPN)

... SUMMARY  VPNs do not make use of dedicated  leased lines  VPNs send data through a secure tunnel  that leads from one endpoint to another   VPNs keep critical business  communications private and secure  VPN components  VPN servers  VPN clients  Protocols 39 TUNNELING PROTOCOLS  Layer 2 Tunneling Protocol (L2TP)  Provides better security through IPSec  IPSec enables L2TP to perform  Authentication  Encapsulation  Encryption 18 TUNNELING PROTOCOLS  Secure Shell (SSH)  Provides authentication and encryption  Works with UNIX­based systems  Versions for Windows are also available  Uses public­key cryptography  Socks V. 5  Provides proxy services for applications   That do not usually support proxying  Socks version 5 adds encrypted authentication and support for UDP 20 16 ENCRYPTION SCHEMES USED BY  VPNS (CONTINUED)  Secure Sockets Layer (SSL) (continued)  Steps  Server uses its private key to decode pre­master code  Generates a master secret key  Client and server use it to generate session keys  Server and client exchange messages saying handshake is  completed  SSL session begins 34 SUMMARY (CONTINUED)  VPN types  Site­to­site  Client­to­site  Encapsulation encloses one packet within  another   Conceals the original information  VPN protocols  Secure Shell (SSH)  Socks version 5  Point­to­Point Tunneling Protocol (PPTP)  Layer 2 Tunneling Protocol (L2TP) 40 Virtual Private Network (VPN)   29 BIếN ĐổI ĐÓNG GÓI TRONG VPN (ENCAPSULATION)  Các buớc trong tiến trình VPN  Đóng gói (Encapsulation)  Mã hoá (Encryption)  Xác thực (Authentication)  Encapsulation  Đóng gói dữ liệu và các thông số khác nhau  Ví dụ như IP header  Bảo vệ tính nguyên vẹn dữ liệu 15 31 27 VPN CORE ACTIVITY 2: ENCRYPTION  Encryption  Process of rendering information unreadable  by all but the intended recipient  Components  Key  Digital certificate  Certification Authority (CA)  Key exchange methods  Symmetric cryptography  Asymmetric cryptography  Internet Key Exchange  FWZ 28 12 SUMMARY (CONTINUED)  IPSec/IKE  Encryption makes the contents of the  packet unreadable  Authentication ensures participating  computers are authorized users  Kerberos: strong authentication system  VPN advantages  High level of security at low cost  VPN disadvantages  Can introduce serious security risks 41 24 10 25 5 ENCRYPTION SCHEMES USED BY  VPNS  Triple Data Encryption Standard (3DES)  Used by many VPN hardware and software  3DES is a variation on Data Encryption Standard  (DES)  DES is not secure  3DES is more secure  Three separate 64­bit keys to process data  3DES requires more computer resources than DES 30 WHY ESTABLISH A VPN?  VPN combinations  Combining VPN hardware with software adds  layers of network security  One useful combination is a VPN bundled with a  firewall  VPNs do not eliminate the need for firewalls  Provide flexibility and versatility 13 FIREWALL CONFIGURATION FOR  VPNS 37 Protocol ... 1723 TUNNELING PROTOCOLS  Point­to­Point Tunneling Protocol (PPTP)  Used when you need to dial in to a server with  a modem connection  On a computer using an older OS version  Encapsulates TCP/IP packets  Header contains only information needed to  route data from the VPN client to the server  Uses Microsoft Point­to­Point Encryption  (MPPE)  Encrypt data that passes between the remote computer  and the remote access server  L2TP uses IPSec encryption  More secure and widely supported 17 NỘI DUNG  Nguyên lý VPN  Các biến đổi đóng gói trong VPNs  Mã hoá trong VPNs  Xác thực trong VPNs  Ưu nhược điểm của VPNs 2 VPN CORE ACTIVITY 3:  AUTHENTICATION  Authentication  Identifying a user or computer as authorized to  access and use network resources  Types of authentication methods used in VPNs  IPSec  MS­CHAP  Both computers exchange authentication packets and authenticate one another  VPNs use digital certificates to authenticate users 35 ... 1723 TUNNELING PROTOCOLS  Point­to­Point Tunneling Protocol (PPTP)  Used when you need to dial in to a server with  a modem connection  On a computer using an older OS version  Encapsulates TCP/IP packets  Header contains only information needed to  route data from the VPN client to the server  Uses Microsoft Point­to­Point Encryption  (MPPE)  Encrypt data that passes between the remote computer  and the remote access server  L2TP uses IPSec encryption  More secure and widely supported 17 NỘI DUNG  Nguyên lý VPN  Các biến đổi đóng gói trong VPNs  Mã hoá trong VPNs  Xác thực trong VPNs  Ưu nhược điểm của VPNs 2 VPN CORE ACTIVITY 3:  AUTHENTICATION  Authentication  Identifying a user or computer as authorized to  access and use network resources  Types of authentication methods used in VPNs  IPSec  MS­CHAP  Both computers exchange authentication packets and authenticate one another  VPNs use digital certificates to authenticate users 35 ...

... ngoài internet. II. Phân Loại VPN - Có hai loại phổ biến hiện nay là VPN truy cập từ xa (Remote -Access ) và VPN điểm-nối-điểm (site-to-site). 1. VPN Remote Access - Remote Access VPNs cho phép truy cập ... Phụ lục Trang I. Giới Thiệu VPN 3 1.Khái niệm 3 2.Lợi ích 3 II. Phân Loại VPN 4 1 .VPN Remote Access 4 2 .VPN Site-to-Site 6 III. Kiến Trúc VPN 7 1.Đường hầm (tunnel) 7 2.Giao thức ... truyền thống để tạo lại các tunnel về mạng của họ. I. Giới Thiệu VPN 1. Khái niệm - Mạng riêng ảo hay VPN (viết tắt cho Virtual Private Network) là một mạng dành riêng để kết nối các máy tính của...

Tài liệu Virtual Private Network (VPN) Implementation Options pptx

... Networks Virtual Dial-up Networks Virtual LANs Overlay VPN Peer-to-Peer VPN Layer 2 VPN Layer 3 VPN X.25 F/R ATM GRE IPSec Access lists (Shared router) Split routing (Dedicated router) MPLS /VPN CH08 ... modular network design approach: • Split the overall network into core, distribution, and access networks. • Design the core and access parts of the network individually (for example, dual hub- and- spoke ... Chapter 8: Virtual Private Network (VPN) Implementation Options networks that are mostly IP-based, thus increasing the acquisition and operational costs of such a network. Peer-to-peer VPN Model The...

Tài liệu Module 8: Configuring Virtual Private Network Access for Remote Clients and Networks doc

... Server Lesson: Virtual Private Networking Overview What Is Virtual Private Networking? VPN Protocol Options VPN Authentication Protocol Options VPN Quarantine Control Virtual Private Networking Using ... Routing and Remote Access Virtual Private Networking Using ISA Server 2004 Benefits of Using ISA Server for Virtual Private Networking Overview Virtual Private Networking Overview Configuring Virtual ... client VPN access for individual clients and site-to-site VPN access to connect multiple sites By enabling VPN- specific networks including:  VPN Clients network  Quarantined VPN Clients network  Remote-site...

Thí nghiệm TTDL & Mạng máy tính - Bài 3: VPN (VIRTUAL PRIVATE NETWORK)

... Configure and Enable Routing and Remote Access. 8. Trên trang Welcome to the Routing and Remote Access Server Setup Wizard, nhấn Next. 9. Trên trang Configuration, Remote access (dial-up or VPN) ... tính Trang 49 BAØI 3 : VPN (VIRTUAL PRIVATE NETWORK) I. Lý thuyết chung cho VPNVPN cung cấp kết nối mạng với khoảng cách dài. Về một khía cạnh nào đó có thể hiểu VPN như là WAN. Tuy nhiên ... Routing and Remote Access 2. Nhấn chuột phải vào SIM01(Local) trong cây chương trình và chọn Configure and Enable Routing and Remote Access 3. Nhấn Next trên trang Routing and Remote Access...

Mạng riêng ảo ( VPN - Virtual Private Network)

... 5 CHƯƠNG II: CÁC KIỂU VPN 7 2.1 Các VPN truy cập (Remote Access VPNs) 7 2.2. Các VPN nội bộ (Intranet VPNs): 9 2.3. Các VPN mở rộng (Extranet VPNs): 10 CHƯƠNG III: GIAO THỨC ĐƯỜNG HẦM VPN 13 3.1 Giới ... bản trên, ngày nay VPNs đã phát triển và phân chia ra làm 3 phân loại chính sau :  Remote Access VPNs.  Intranet VPNs.  Extranet VPNs. 2.1 Các VPN truy cập (Remote Access VPNs) Giống như gợi ... dịch L2TP đảm nhiệm 3 thành phần cơ bản, một Network Access Server (NAS), một L2TP Access Concentrator (LAC), và một L2TP Network Server (LNS). Network Access Server (NAS) L2TP NASs là thiết bị...

Tài liệu Part 32 - Virtual Privacy Network - VPN ppt

... Allow Access trong mục Remote Access Permission lên Và tôi tạm gọi 2 user này là user của VPN Server Tại các máy VPN Server bạn vào Routing and Remote Access chọn Configure and Enable Routing and ... mạng thấy được nhau ta phải tạo các VPN Network Connection Bạn vào Network Connections của từng VPN Server chọn New Connection Winzard Chọn tiếp Connect to the network at my workplace 12 of 34 Nhập ... của Mạng ta cần kết nối VPN trong bài chính là Sau đó nhập tài khoản mà bạn đã tạo trước đó tại VPN Server và nhấp Connect 33 of 34 Chọn tiếp Virtual Private Network connection Tại...

Tài liệu Part 32 - Virtual Privacy Network - VPN pptx

... mạng chúng ta thông qua VPN. Tại các máy VPN Server bạn vào Routing and Remote Access chọn Configure and Enable Routing and Remote Access Chọn Remote access (dial-up or VPN) 27 of 34 Chọn Custom ... using virtual private networking (VPN) 6 of 34 Trong cửa sổ Network Connections của PC03 xuất hiện thêm icon VPN với giao thức PPTP Tại PC01 nhấp vào icon VPN nhập user & password của VPN Server ... PC01 xuất hiện thêm icon VPN với giao thức PPTP 14 of 34 Chọn tiếp Virtual Private Network connection Đặt tên cho nó một tên bất kỳ ví dụ gccom1 32 of 34 Tiếp tục tại NAT/ Basic Firewall nhấp phải...

Tài liệu Part 32 - Virtual Privacy Network - VPN doc

... qua VPN. Tại các máy VPN Server bạn vào Routing and Remote Access chọn Configure and Enable Routing and Remote Access Chọn Remote access (dial-up or VPN) 27 of 34 Bây giờ chúng ta kết nối các VPN ... của VPN Server Tại các máy VPN Server bạn vào Routing and Remote Access chọn Configure and Enable Routing and Remote Access 4 of 34 Tiếp tục chọn VPN Gateway(L2TP/IPSec) (vì lúc nãy ta đã chạy VPN ... là Private interface connected to private network 24 of 34 “Chuyên trang dành cho kỹ thuật viên tin học” CHIA SẺ - KINH NGHIỆM - HỌC TẬP - THỦ THUẬT Part 32 - Virtual Privacy Network - VPN Trong...

Controlling Network Access and Use

... Firewall and VPN Configuration Guide 78-13943-01 Chapter 3 Controlling Network Access and Use Allowing Inbound Connections You use the access- list and access- group commands to permit access based ... valid configuration command, such as access- list, the subcommand mode is terminated. You can also terminate the subcommand mode by entering the exit or quit commands. Subcommands are indented when ... source or destination IP address, or by the protocol port number. Use the access- list command to create a single access list entry, and use the access- group command to bind one or more access list...

