Mạng riêng ảo Xây dựng mạng riêng ảo có bảo mật với IPSec trên Linux

37 722 7
Mạng riêng ảo  Xây dựng mạng riêng ảo có bảo mật với IPSec trên Linux

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

Thông tin tài liệu

Mạng riêng ảo Xây dựng mạng riêng ảo có bảo mật với IPSec trên Linux Như vậy công việc thực hiện đồ án : • Tìm hiểu về VPN. • Tìm hiểu giao thức IPSec • Tìm hiểu các phương thức triển khai VPN với IPSec. • Thử triển khai trên thực tế mạng VPN với IPSec trên mô hình hosttohost trên Linux. • Xây dựng mô hình tổng thể networktonetwork trên Linux.

     !" #$%&' ( )*(  $#$$+,$-!.%/$+!0)1$2345( #$436$+7)1$2345( 8 9:;<<9=>?)*8 #$3 @4+,$A$B4$C )1$2345D )1$4+143$ 43@1 %12EFD *$ GHI 43)1$2345 5I@ %E*)F #$42JK*) L@&4MN!.G+&O!3HP%0*) $Q+R%&*)' #$4+.+G+S+T42U)1$2345V +W44@#L-O!.OX+Y V #$G+JZ4+,$[I\;$#$$+]MN!.I36^]4L[@OW4V Z$+]$+5_^+Y 8 `Q*E41214Q15*a$+ 1F8  !"Q*8 L@&4MN$C Q*D b42c$)*!.$#$G+Z4+,$4+d$4+3D #$G+JZ4+,$4+d$4+3D b42c$)1$2345e b42c$4f$++UGE412 41%2$+341$421Fe Lb42c$g!.@H4 $^EhOG34+1)4 $^2$+341$421Fe $b42c$g!.@MJK425"EhOG34+1i3212$+341$421F `#$G+JZ4+,$)1$ `+JZ4+,$!W$+5_ `+JZ4+,$MJK+SO `jR+k++@&4MN$C )1$' ``h3_MlaPI\%mI3n4&3$#$4+3]4L/)1$( D o)*pqjrpsD )ZMlG+t$bG$+,$-!.L3_MlIl%mI3nue +JZ4+,$MJK+SOE14v@2^@14v@2^F 23_^+ 3)1$4263a4+1@G+JZ4+,$MJK+SOu +SO"O+T42Uu Lw6$S!"G+S$,u $b+k+u 2S @.xjjQ`Vyu)5z3+3   `+JU$M3_O$C HP%0)1$( `M3_Ou( `+JU$M3_Ou( Q{|V  .5 5!}3HdG+#4423_$C 412144+k+mG+JZG+#G4b$R426 O&.5$.43+!3!.M %&k!W5!bM"M[OL[@ 4@. 3+ 4+R43425"M3426O&I.ON4+$S+]4H,$L,$4+3]4 _$+BI&3$#$G+JZG+#G4b$RatOG+&O4f+OW4$C %mI3nJK3 4 + 5HP%0^+#33nOE324 I23! 4114v@2^FM_4+3]4IWG^6+ 425"L[@OW43m $#$L6I36  k4+]^+3Id $+~Ml#u  !"#$%1O+5!~$Y4+_$YMJU$+m+3_L3]4$ZL[ !"!3n$at5%dON4+n4+BL[@OW4!.G+JZ4+,$423_^+ 34264+d$4] +J!W5$R!3n$4+d$+3nMl#$C 1OL @lOu • &'()$*+! • &'()$,(-!"# • &'()$./(01(-)2(,+! !"# • &(3)2(,(4+! !"#5('((67 7(6$% • 5('(8()#9277#92$% N3%M"4.3MJU$$+3 I.O+mG+S+JH u +JZu&8:$,*+!u3}34+3n !"^+#33nO!.$#$3 @ 4+,$MJU$HP%0+3n 5 +JZu&8:$,*!"#u3}34+3nHZLN!"$#$436$+7!.$+,$ -$C )1$ +JZu;,(-(<(/(=<(>?@,!"#u2@$+JZ .5H•42k+L.5$+343]4!"$#$4+.+G+SI36 42@)1$l4+K3 42@$+JZ.51OH•42k+L.5+mG+JZ4+,$423_^+ 3426 )1$!.$#$L3_MlIlaPI\%mI3n4&3$#$4+3]4L/+T42U)1$ +JZ`u+! !"#50A$%u3}34+3n!"I/$+HP G+#4423_$C )1$426OR342JK3a;$#$$+JZ42k++T42U)1$+3n  5!.$#$+LJ}$423_^+ 3!}3)1$426OR342JK3a42@OR +k+14v@2^4@14v@2^ +JZ'uB4C$u^]4#42k+I.OMl#!.+m^3++3nO4+ MJU$ 2S @.xjjQ`Vyu)5z3+3   DEFG; &H;IJ+K+! L&8:$,*+! }3HdG+#4423_$C 41214.5 5$+c4 $Y4+_%z%.^]4B3;42 @ M34+R43!}3+ ON4$#$+%z%.!.4+W43n5+3641214$€ $Y+m!bM"!"L[@OW4O.$+c4 $S 4tO2@4+d$4]^+3HP %0412144+k+m4+R434•O#54f+$C $+c4 +J4+‚4f%0; 4+R43$#+t!!$SG+[3MJU$425"M3 2b4+3"42&OE2@412+ 5 H12!12FM_$Y4+_M]MJU$Mf$+!k4+]+m4+R43.52b4%zL/+142NO k!W5!bM"Mƒ42 I.I.OH @4+R43MJU$IJ4+R 41214+J !„G+[3M[OL[@MJU$!bM"L[@OW4;M[OL[@MJU$4f+2364J!.4+W 43n… †‡VPN sinh ra nhằm đáp ứng nhu cầu này. yJ}3Mt5I.+k+ORG+ˆOR+k+O&4121442@MY$Y4l4&3ON4 O&JK$+bOg4X4JU42J$+@1I 2S @.xjjQ`Vyu)5z3+3  `  "4+d$$+b4!„HP%041214+JI.ON4+&4S^+R4+_ 4+3]M_425"4[34+R43)d^+#$L3n4‰Mt5I.HP%0+m 3 @4+,$M_425"4.3%mI3n!k4+]4&@6ON4O&236[@; O.$+Š+m4+.+!3642@O&MYO}3$Y4+_42 @M34+R 43!.+3_MJU$4f+3n$C +   4&@2 ^+[-$+@I314!.)12!12$Y4+_43]G$W!}3+  I314a#$4+d$JK3%‹;OX+@#%mI3n!.[I\G+36I.O!3n$ !}3)12!12LŒ$R+n&$#C E+ 5$A~3I.$R+n MJK+SOF 1I3$Y4+_+3_+JI.+m$@MJK236MJU$M/++J} $#$@%1426O&41214 k+Ok++@&426M@&^‚MWOy*•I.ON41I3  $Y4+_$+3 I.O!‹H u Ž‹4+,+b4~3I.!‹MJU$L[@!nEG2@41$41%F+ 5$A~3I. !‹L642@E3H3%1F‹.5MJU$L[@!n$+ƒ4$+•4•I}G!W4I\ M]I}G,%0M_M[OL[@4+R43IR$+f+a#$!. 4@. Ž‹4+,+ 3^•O43$W5+Z~3I.!‹@.3E@4H3%1F Ž+R4+JK3m I314!.)12!12H•$Y•321v IIE4JKIP F Q+3O.I3144+3]4IWG^]4B3!}3•321v II4+kI314G+[3$+,4+d$ MJU$5"425$WG$C YM_$Y4+_HP%0+m%/$+!0L642@ I314MJU$$b+k+M_M[OL[@2Œ4b4$[4+R43425"4[3G+[3 M3 1I^+3O.MJU$^f$++@&43"MY$Y+• I.^+3 I314M +@&4MN4+k4b4$[425$WG4•L6@.3!‹MJU$L[@!n M"G+[3M3 •321i II3".5+ŒOI.O3[O4+3_^+[- $^12 $Y4+_M@&45"[42/$C $#$O#5$+C;+@ƒ$$#$O#54f+^+#$42@ N3LN$#$+YO)12!12 2S @.xjjQ`Vyu)5z3+3    y * •    h '  Qf+3nu uj& huj&h )u)12!3$12@!3%12h $^L@1p@412 MD.+! h[@OW442@HP%03 @4+,$OX+@#MJK+SOE25G4@2 G+3$ 1I32@4@$@IFM_$$bGMN 4@.$S4+3]4+ŒO-$+ƒ!3n$ L/+1I•EH@@G3F;!.a#$4+d$4+R43JK3P3;M[OL[@N3% 4+R43IR$+f+a#$!.4@.!‘ yJ}3Mt5I.$#$3 @4+,$HP%042@+3n 5u • )1$E)1$2345FON4G+S^+R4+_4+3]$C G!( • ))MJU$HP%042@4&@ON4O&MN$IWG+J9G1!.$[ 42@!3n$L[@OW4$C i1L2@a5 • EG@344@G@3441I3G2@4@$@IFMJU$G+#4423_L‰32b4 +3"$R4542@MY$Yj3$2@H@’4;3H$@ • E 5121I32@4@$@IFMJU$G+#4423_L‰3j3$2@H@’4 !.3H$@ • E 5121I32@4@$@I12H3@F +'N$@,>O.<#%'(<*,(-!"#P. /(01(-(<(@,!"#<Q./N!"# +!5 0A$% 2S @.xjjQ`Vyu)5z3+3  ( DEFG; &H;IJ+K!"RD L&8:$,.(-S<T(N!"#$ )1$2345E)1$F^+RG+[3I.ON43 @4+,$MZI‚;O.I.ON44WG$#$3 @ 4+,$!.%/$+!0$$bGON43[3G+#GL[@OW4$+@ON4O&+m3 @ 4+,$!.%/$+!0.5^]4+UG!}3+ M_4&@2 +3"$Z$+]L[@!n^+#$+  h‰3!k)1$+@&4MN‰4SO&E14v@2^F;6Y$Y4+_$$bG$#$$Z $+]L[@!n$+@Lb4^“$#$,%0+ 53 @4+,$”‰4S$ @+ZO. ^+R$S4+6OG+JZG+#GL[@OW4.@;!.MYI.ON4Mƒ$4f+2b4O&+$C  )1$) Mt5I.ON4!.3%/$+!0!.$Z$+]L[@!n$C )1$u • jX+Y %mI3nJK3%‹M_L[@M[O4f+2364J • s#$4+d$4f+4@.!‘4+R43$C Y343M_M[OL[@Y^+RL/ 4+ 5M3426MJK425" • h[@!n42J}$+m4b$R 3+E+J21GI 5 44 $^F • Q+[-$+@$#$4+3]4L/$Y4+_^]4+UG!}3+m^+Y !.4+W44@# L[@OW4$S4+3]4M_$Y4+_M#G,4+f$++UG!}3$#$MA3+ˆ3!"L[@ OW4 • $bG+ 3G+JZ4+,$L[@OW4;!W$+5_E42 HG@24F!.MJK +SOE41IF$+@$#$O&^+#$+  MD.$($U!"#$ h‰3)1$4+d$HdI.ON44WG$#$3 @4+,$!.^•4+W4$+@6Y^+RMJU$ M/++• L‰3$#$436$+741214MZI‚+ 5!.@MY;ON44WG+UG$#$ $RLB$+f+4+,$p•Ep11H4•@2@OO14FMXMJU$%‹M_M/++•  $+@$b42c$;$#$%/$+!0!.$#$3 @4+,$$04+_HP%042@)1$jN4 42@+m436$+7 42~+b4MJU$MJ 2 H Mt5u p•@ 6 jR4[ `e )1$2345 2$+341$421’@2 .3I3n$+f+!")1$;OR4[$b42c$!. $#$+@&4MN$+ `e 4+143$ 43@ 1 %12 /++• 3 @4+,$;MJU$HP%0M_ L[@M[O4f+4@.!‘!.^3_O42 lB$ %mI3n `e +1H1@’j jy'D(v34+3*) % jR4[4+W44@#OX+Y $+343]4MJU$HP %0L‰33 @4+,$!.*)MJU$~3I. L3]M3j;j1HH 1y31H4'Ejy'F `e` +1H1@’j )D(v34+3 *) % jR4[4+W44@#OX+Y $+343]4MJU$HP %0L‰33 @4+,$!.*)MJU$~3I. L3]M3j;)1$21 H+I@234+O 2S @.xjjQ`Vyu)5z3+3  V E)F `e( *$ GHI 43 )1$2345 5I@ % E*)F jR4[3 @4+,$*)$$bG!3n$OX+Y  %mI3nON4$#$+43$W5 `e8 41214)1$2345 HH@$3 43@ %Q15 j  1O14 2@4@$@IE)QjF /++• $#$G+JZ4+,$$+5_^+Y !. I36^]4L[@OW4 `eD +141214Q15 *a$+ 1EQ*F jR4[3 @4+,$Q*MJU$HP%0M_I36 ^]4L[@OW4!.$+5_^+Y 3m $#$4+3]4L/ 42@3 @43]GL[@OW4yd 426)Qj !.9Q*w ` +19Q*wQ15 y1412O3 43@ 2@4@$@I jR4[ON43 @4+,$$+$+@$+5_^+Y   !"# $%& 3n$423_^+ 3)1$$+Š4+d$HdLg4MS42@!.3-OSMt5jN442@ +mO0$Mf$+HP%0I}I.423_^+ 3)1$42@$#$O&236[@ E34 I23! 4114v@2^–F 2S @.xjjQ`Vyu)5z3+3  8 DEFG; ;JV&EWDP&EXE!E+X EVY&Z;D[J!"RD )1$$$bG$#$%3$+!0L[@OW4$+@$#$,%0!.3 @4+,$” ^+#$‰4SO&3"MY$Y+• I.)1$$$bG$#$$R$0M_$#$4+3]4 L/426O&”$Y4+_3 @43]GON4$#$+ 4@.Q+3+ 34+3]4L/OB 43]+.++m^]4B3 4@.;$+c$.3Mƒ4ON4MJK%„L[@OW43m $#$ 4+3]4L/M_$Y4+_!JU4 +3"+n4+B423 ^+R 4@._M&4 MJU$M3".5;$#$4+3]4L/G+[34+d$+3n$#$$R!3n$H u +B+b4!"4WG$#$3 @4+,$L[@OW4MJU$HP%0H @$+@^+3ON44+3]4 L/P3%mI3n‰ON4^+R%&O.4+3]4L/^+#$$Y4+_+3_MJU$ 5]4M/+4+W44@#OX+Y M_OX+Y %mI3n 2 @M3^+Y M_O‰^+Y %mI3nMXMJU$OX+Y  Q+3O.$R!3n$"+@.4+.+;OT34+3]4L/G+[3HP%0$#$3 @4+,$; G+JZ4+,$!.$#$^+Y MX4+B+b4‰426M_OX+Y %mI3n!.P3YI6 O& '( )*+ ,$%& 2S @.xjjQ`Vyu)5z3+3  D LD.,(-\]@,!"#$ LL!"#J$(#,E#,#^JE_ t5I.3 @4+,$$$bG$#$%/$+!0a#$+W$C )1$Y$+@G+•GJK3 +WY343$Y4+_^3_O42 lB$$C Y343;$Y4+d$HdMJU$P3L‰3 JK3P3L MS^+RY$€$+@G+•GJK3+W^3_O42 a1O$#$4+3]4 L/423 426MJK425"$Y4+ 5M3Lb4^“%mI3nk42@Y343+ 5 ^+R@.32 3 @4+,$.5$$bG$Z$+]L[@!n$+BI&3+m4b $RL[@OW4+J21GI 5 44 $^ $$bGa#$+W$+@4b4$[+ 5ON4G+SN3%$C ON4Y343LŒ $#$+g4+6OON4+1 %12MJU$4f+4@#%d 426$#$3#42/42@Y343#$ G+S$C Y343MJU$HP%$+@!3n$4f+4@#;!.!/42f$C +1 %12G+04+N$ !.@G+JZ4+,$E!W$+5_+ 5MJK+SOF!.G+36L[HP%0E!` + 5!(F@&4MN$C ^+#MZ3[;Mƒ$L3n4I.MB3!}3Lb4^“3 @4+,$ .@I.O!3n$!}3L[@OW4O&)dMZ3[.5$€3B+J$#$4+W4 4@#MJU$%‹M_4f+4@#$+1$^HO+ 54+d$+3n+m^3_O42 %J4+•  a@ 5!AEpFM_G+#4+3nIT32@+m42JK+UGMY;JK3P3HP %0ON44+W44@#$+7M_4f+$+1$^HO+@ƒ$OXp%d 426N3% $C 43Q]4[4f+4@#H•MJU$425"M3$‹!}3%mI3nB$4}3M3_OMf$+; ‰MYIƒGI&3!3n$4f+4@#!.I@&3Lˆ43]4kO4+b5Lb4^“Hd^+R4+B +b4.@3m 4f+4@#$C Y!.4f+4@#MJU$4+d$+3nL‰3MSl t5$€$+f+I.\4J‰MŒH ;@&342•!3n$4+ 5!kHP%0ON4 4+W44@#MZ3[O. 3$€L3]4;HP%04+W44@#L-OMƒ$L3n4!. ON4^+Y $04+_O.$+Š$YM3_OLg4MSElF!.M3_OMf$+L364jN4I36^]4 L[@OW4)E)1$2345HH@$3 43@F3m + 34+3]4L/$+Š2—$#$$+343]4.5;!k !W5l!.Mf$+H•L3]4$#$+4+d$+3n!3n$4f+4@#O.4+R3˜4+3]4L/ l;4+d$+3n!3n$4f+4@#!.M75^]4[E3412345$+1$^! I1– F!.@42@ON4+1 %12Mƒ$L3n4!}3$#$42JK^+#$M_425"M3+3]4L/ Mf$+4+d$+3n$‹ON4$R!3n$4f+4@#HP%0^+Y MJU$$+3 H‚L‰3+ 3 4+3]4L/3".5^+3]$+@4+3]4L/$Y^+[-+k4+b5Lb4^“Hd4+ 5M3 .@MB3!}3$#$42JK42@Y343B$€+J$+1$^HO;!3n$4f+4@# ^+RI.O4+ 5M3%mI3nB$)d$YOƒ4$C +1 %12$+@G+•G^3_O 42 4f+4@.!‘$C Y343;+J^+ROX+Y Y  36^]4!.HgGMƒ4Y343 3n$4f+4@#$C I.4JZ4d!}3!`!.!(jN4M3_O^+#$I.42@$Z $b$+f+a#$HP%0M_Mƒ4+1 %12!.@42@Y343!.M_I36^]4$#$+1 %12 !}3+  • 2@!(;MJU$Mƒ4!.@42@Y343+JI.ON4+1 %12O‰ 2N;4+1@H I.$#$54g$!(436$+7$+@!3n$I36^]4$#$ +1 %12O‰2NYMJU$I36^]4LŒ+1 %12G+f 42J}$EO‰2N+@ƒ$ +1 %12$+f+FMXMƒ43#42/MJU$#$+@+1 %12E'F!.@42@ 42JK$C +1 %1243]G4+1@E1a41 %12F1 %12H MYH•I36^]4 2S @.xjjQ`Vyu)5z3+3  e !}3+1 %12O‰2N^]43]G+@ƒ$+1 %12$C 4S!W$+5_HP%0 42JK1a41 %12 2@G+JZ4+,$!W$+5_;MJU$Mƒ442@+1 %12$+f+!. ab4+3n42J}$Lb4^“+1 %12$+~Mf$+.@Ey1H43 43@9G43@HFO. L @lO$#$\M/+$+~Id M3_OMf$+$B3$‹;!.42J}$+1 %12*) E]$YF;+JH $#$+1 %12O‰2N2@G+JZ4+,$MJK +SO;ab4+3n+JON4+1 %12O‰2N$C Y343O}3MJU$ MYY3$‹!}3Y343B$MJU$$+5_ MJK+SO -./0$1 ,2 • 2@!`ON4G+JZ4+,$4JZ4d!}3^•4+W4I36^]4+1 %12$C  !(MJU$HP%02@ON4Y343!`;42JK3 @4+,$E2@4@$@IF $+@L3]4Mƒ$4f+$C 3 @4+,$4S$ @+ZE+ 5yF42@Y3 43+J!W5;42JK.542ˆ4}3+1 %12^]43]GŒO42J}$4[3 +W3#42/.5!.M75Y!.@42JK1a41 %12;H MYMƒ43#42/ 3 @4+,$$+@L[4+tE'F!.@42JK3 @4+,$E2@4@$@IF 3".5^+3]$+@+1 %1242ˆ4}3O.H MYI&342ˆ4}3Lb4$, $#3kO.Y343MX42ˆ4}342J}$MYjN4ISm ;42@G+JZ4+,$ !W$+5_;+1 %12MJU$g!.@H +1 %12$+f+$C Y343 2S @.xjjQ`Vyu)5z3+3  [...]... kết bảo mật Bởi sự linh hoạt của IPSec trong việc cho phép các thiết bị khác nhau quyết định cách mà chúng muốn thực thi bảo mật, nó đòi hỏi một vài biện pháp để có thể theo dõi được các mối liên hệ bảo mật giữa các thiết bị Điều này được thực hiện trong IPSec sử dụng các cấu trúc hay các chế độ bảo mật và liên kết bảo mật, và bởi các phương hướng sẵn có đề trao đổi thông tin liên kết bảo mật. .. phần cứng có cung cấp các dịch vụ IPSec Ví dụ, giả sử chúng ta có một công ty có hai địa điểm khác nhau Mỗi nơi đều có một mạng liên kết với mạng Internet sử dụng một bộ định tuyến không có các chức năng IPSec Chúng ta có thể đặt, xen một thiết bị IPSec đặc biệt vào giữa bộ định tuyến và mạng Internet ở cả hai địa điểm Những thiết bị này sẽ chặn các gói tin đi ra, gắn thêm cơ chế bảo vệ IPSec cho... bị IPSec Trần Quang Hoàn TT&MMT - K47 GVHD: TS Nguyễn Linh Giang - 28 - Các thông số SA Security được truyền giữa 2 điểm kết nối Trần Quang Hoàn TT&MMT - K47 GVHD: TS Nguyễn Linh Giang - 29 - CHƯƠNG IV VPN VỚI IPSEC TRÊN MÔI TRƯỜNG LINUX IPSec là giao thức bảo mật được sử dụng để xây dựng những mạng riêng ảo (VPN) trên môi trường Internet Trong phần này sẽ trình bày về cách thức xây dựng một mạng. .. định hay một vài thiết bị trung gian khác Đây là quyết định thiết kế dựa trên yêu cầu của mạng: • Thực hiện trên máy chủ cuối (End-Host): Đặt IPSec vào tất cả các thiết bị máy chủ cung cấp sự linh hoạt và độ bảo mật tốt nhất Nó cung cấp khả năng bảo mật end-to-end giữa hai thiết bị bất kỳ trên mạng Tuy nhiên trong mạng càng nhiều máy chủ thì độ phức tạp Trần Quang Hoàn TT&MMT - K47 GVHD:... bảo mật cao, tuy nhiên IPSec cũng có những nhược điểm như sau : • Đối với kết nối VPN thì IPSec hay gặp trục trặc với NAT Đơn giản bởi vì Gateway thường không phân giải được IP header mới cho nên gói tin IPSec đi qua sẽ bị lọc hoặc không đi được đến đích, tuy nhiên điều này không phải lúc nào cũng xảy ra • Điều trở ngại thứ 2 của IPSec là tốc độ truyền không cao, IPSec với cơ chế mã hóa bảo mật liên... thiết bị trao đổi thông tin đòi hỏi cho kết nối bảo mật Nó bao gồm các khóa mật mã được sử dụng để mã hóa thông tin xác nhận và thực hiện mã hóa tải IKE thực hiện bởi các thiết bị hỗ trợ IPSec để trao đổi các liên kết bảo mật (Security Association) nằm trong cơ sở dữ liệu liên kết bảo mật (SAD) SAD được sử dụng cho việc trao đổi các gói tin an toàn với giao thức AH và ESP IKE được coi như một... nào thì một kết nối IPSec luôn phải đảm bảo những bước thực thi như sau : SPD SPD 1 1 IPSec Policy IPSec Policy IPSec Policy IPSec Policy Internet Key Exchange Internet Key Exchange (IKE) Negotiation (IKE) Negotiation 2 2 TCP Layer TCP Layer TCP Layer TCP Layer IPSec Driver IPSec Driver IPSec Driver IPSec Driver 3 3 Encrypted IP Packets Encrypted IP Packets Sơ đồ thực hiện kết nối IPSec Trần Quang Hoàn... trúc IPSEC và các phuơng thức thực thi 3.1 Các phương thức thực thi Nguyên nhân chính khiến cho IPSec mạnh như vậy là bởi nó cung cấp bảo mật cho IP, là nền tảng cho tất cả các phương thức TCP/IP khác Bằng cách bảo vệ IP, nó cũng bảo vệ tốt mọi thứ khác trong TCP/IP Vấn đề quan trọng đặt ra là chính xác phải làm thế nào để gắn IPSec trong IP Có một vài phương thức thực thi để triển khai IPSec. .. việc triển khai IPSec với những phương thức như trên thì tương đối tốn kém và không phải những người có nhu cầu sử dụng IPSec nào cũng có khả năng đáp ứng Vì vậy trong phần này em xin trình bày về phương thức triển khai IPSec trên hệ thống Linux sử dụng công cụ là phần mềm IPSec thuần túy, khả dĩ có thể đáp ứng những nhu cầu cá nhân và quy mô không lớn Trong thực tế thì các phiên bản Linux không... vì qua đó có thể có cách nhìn tổng thể hơn trong việc triển khai mạng VPN sử dụng IPSec trên môi trường Linux So sánh Tunnel mode và Transport mode Trong phương thức đường hầm, IPSec được sử dụng để bảo vệ một gói tin IP đã được đóng gói hoàn toàn sau khi đầu tin IP được gọi tới Đầu tin IPSec nằm trước đầu tin IP gốc, tiếp theo đó một đầu tin IP mới sẽ được gắn vào trước đầu tin IPSec Có thể nói

Ngày đăng: 03/08/2014, 09:04

Từ khóa liên quan

Mục lục

  • LỜI NÓI ĐẦU

  • CHƯƠNG I

  • TỔNG QUAN VỀ VPN

    • 1. Tổng quan về VPN

    • 2. Các dạng VPN

    • CHƯƠNG II

    • TỔNG QUAN VỀ IPSEC

      • 1. Tổng quan các chức năng và dịch vụ IP Security

      • 2. Các tiêu chuẩn IP Security

      • CHƯƠNG III

      • GIAO THỨC, THÀNH PHẦN VÀ HOẠT ĐỘNG CỦA IPSEC

        • 1. Các giao thức nòng cốt của IP Security

          • 1.1. IPSec Authentication Header (AH)

          • 1.2. Encapsulating Security Payload (ESP)

          • a. Các trường ESP

          • b. Hoạt động và phạm vi sử dụng ESP

          • c. Khuôn dạng ESP

          • 2. Các thành phần hỗ trợ IP Security

            • 2.1. Thuật toán băm và mã hóa

            • 2.2. Các phương thức quản lý, các chế độ và liên kết bảo mật

            • 2.3. Cơ chế chuyển khóa

            • 2.4 IKE ( Internet Key Exchange )

            • a. Tổng quan về IKE

            • b. Hoạt động của IKE

            • 3. Cấu trúc IPSEC và các phuơng thức thực thi

              • 3.1. Các phương thức thực thi

Tài liệu cùng người dùng

Tài liệu liên quan