Nếu dùng giải pháp VPN Site-to-Site (bằng Router) thì thuận tiện hơn cho các trạm đầu cuối làm việc không phải cấu hình gì mà vẫn liên kết nhiều khu vực mạng thông qua mạng Internet! tuy nhiên giải pháp này tương đối đắt tiền vì phải sử dụng đến thiết bị là Router!
Dùng giải pháp Client-to-Site thì thuận tiện hơn rất nhiều vì việc chúng ta làm chỉ gần như là việc cấu hình máy tính vì vậy tôi giới thiệu tóm tắt giải pháp này:
- Có N khu vực và một trung tâm
- Các khu vực có thể kết nối Internet bằng phương thức bất kỳ (tuy nhiên nên cùng một nhà cung cấp dịch vụ để tránh bị Firewall hoặc một số hạn chế do Gateway)
- Khu vực trung tâm nên kết nối băng rộng - nếu là đường thuê riêng là tốt nhất; tuy nhiên nếu không phải là đường thuê riêng mà sử dụng ADSL cũng được.
- Tại trung tâm phải HOST một máy chủ làm chức năng VPN Concentrator, vì thế nếu đường thuê riêng thì đã có IP tĩnh, nếu là đường ADSL thì phải sử dụng Dinamic DNS để ánh xạ địa chỉ động với một cái tên DNS tĩnh
- Máy chủ VPN Concentrator: có thể chạy Windows 2000/2003 Server, cài tính năng RRAS - Việc cấu hình không khó nhưng cũng phải có hiểu biết trong đó cần phải đạt được yêu cầu: cung cấp kết nối VPN-PPTP, phân phối địa chỉ IP từ máy chủ (địa chỉ IP, Subnet, Default Gateway, DNS nếu cần, và phải có địa chỉ WINS để phục vụ ...NetBios... của bác!); máy chủ này cũng nên chạy luôn dịch vụ WINS Server.
- Máy trạm của các khu vực (bất kể đâu trên Internet) muốn làm việc với trung tâm: ngoài việc kết nối tốt vào Internet thì phải thiết lập cấu hình: Tạo một VPN Client Connection (như việc thiết lập Dialup Connection!). Khi thực hiện thành công việc kết nối VPN đến máy chủ VPN Concentrator thì coi như bạn đã ở trong mạng LAN.
- Ngoài ra máy chủ ứng dụng cung cấp dịch vụ cũng nên thiết lập cấu hình địa chỉ đến máy chủ WINS và có thể đặt cùng mạng LAN với máy chủ VPN Concentrator; nếu là giải pháp nhỏ thì có thể dùng các máy chủ đã đề cập chung trên một máy!
----
Cõ lẽ đây là giải pháp dễ khả thi, đơn giản, hoàn toàn chủ động, chi phí rất thấp! Tuy nhiên tôi cũng không có nhiều thời gian để trình bày chi tiết, vì thế nếu bác lựa chọn giải pháp này thì vui lòng liên hệ trực tiếp, tôi sẽ giúp bác!
----
Còn bàn về MegaWAN: đó là phương thức kết nối mạng diện rộng mới: Kết nối bằng xDSL (ADSL hoặc SHDSL), chuyển mạch truyền dẫn NGN chính là hình thức chuyển mạch gói (IP) được bảo đảm chất lượng dịch vụ MPLS! tóm lại người sử dụng chỉ cần quan tâm: kết nối giữa các điểm bằng modem ADSL/SHDSL, chi phí thấp (hơn so với FR, X25, LL,...) tốc độ thì phụ thuộc vào money!
----
Nếu có gì cần giải đáp thêm vui lòng liên lạc 0913505995!