Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Hai mạng lan ở hai địa điểm khác nhau, nhưng vẫn giao tiếp như đang kết nối trực tiếp.

    Nhìn vào sơ đồ dưới đây, bạn sẽ thấy có hai mạng LAN hoàn toàn tách biệt:

    📍 Chi nhánh SG-Q1: 172.16.1.0/24

    📍 Chi nhánh SG-Q2: 172.16.2.0/24

    Ở giữa là một ISP, đóng vai trò như Internet công cộng.

    Thông thường, hai máy tính PC1PC2 sẽ không thể giao tiếp trực tiếp với nhau vì chúng nằm ở hai mạng khác nhau và được ngăn cách bởi Internet.

    Vậy làm thế nào để dữ liệu giữa hai chi nhánh có thể truyền đi an toàn mà không cần thuê một đường truyền riêng?

    Đó chính là lúc GRE Tunnel kết hợp IPSec phát huy tác dụng.

    Trong mô hình này, Router tại SG-Q1SG-Q2 sẽ tạo một GRE Tunnel với địa chỉ 172.16.12.0/30, giống như xây dựng một "đường hầm" riêng xuyên qua Internet.

    Nhờ đó, Router ở hai đầu có thể đóng gói các gói tin từ mạng LAN và truyền qua ISP như thể hai chi nhánh đang được kết nối bằng một đường truyền trực tiếp.

    Tuy nhiên, GRE chỉ tạo đường hầm, chứ không mã hóa dữ liệu.

    Điều này có nghĩa là nếu chỉ sử dụng GRE, dữ liệu vẫn có thể bị đọc khi đi qua Internet.

    Đó là lý do IPSec được triển khai cùng GRE.

    IPSec sẽ đảm nhiệm việc:

    🔒 Mã hóa toàn bộ dữ liệu truyền qua Tunnel.

    🔒 Xác thực hai đầu kết nối trước khi trao đổi dữ liệu.

    🔒 Đảm bảo tính toàn vẹn của gói tin trong suốt quá trình truyền.

    Khi GRE và IPSec hoạt động cùng nhau, hai mạng LAN 172.16.1.0/24172.16.2.0/24 có thể trao đổi dữ liệu một cách an toàn thông qua Internet, giống như đang kết nối trên cùng một hệ thống mạng nội bộ.

    💻 Trong bài lab này tại VnPro, học viên sẽ trực tiếp thực hành:

    ✅ Cấu hình địa chỉ IP và định tuyến cho toàn bộ mô hình.

    ✅ Thiết lập GRE Tunnel giữa hai Router Cisco.

    ✅ Kiểm tra trạng thái Tunnel và xác minh kết nối giữa hai mạng LAN.

    ✅ Triển khai IPSec Profile để mã hóa toàn bộ lưu lượng đi qua GRE Tunnel.

    ✅ Theo dõi quá trình đóng gói, mã hóa và kiểm tra lưu lượng giữa PC1PC2.

    Thông qua bài lab, học viên không chỉ biết cách cấu hình GRE VPN kết hợp IPSec mà còn hiểu rõ cách các doanh nghiệp kết nối an toàn giữa trụ sở chính và các chi nhánh thông qua Internet mà vẫn đảm bảo tính bảo mật và ổn định của hệ thống.

    💬 Theo bạn, nếu bỏ IPSec và chỉ giữ lại GRE Tunnel trong mô hình trên, dữ liệu giữa PC1 và PC2 sẽ gặp rủi ro gì khi truyền qua Internet? Hãy chia sẻ suy nghĩ của bạn ở phần bình luận nhé!
    Attached Files
Working...
X