Page 148 - Tự Học Bảo Mật Và Quảng Trị Mạng
P. 148
Nếu chứng thực thành công nhưng lựa chọn dịch vụ
Callback là không được phép thì cuộc gọi vẫn tiếp tục và
C lient sẽ là người trả tiền cho cuộc gọi, nếu chứng thực
không thành công Server sẽ huỷ cuộc gọi.
Client được gọi bởi Server bằng chuỗi Dial string được
cấu hình cho cuộc gọi đảo chiều.
Thực hiện chứng thực lần nữa.
Kết nối tiếp tục
Trong trường hỢp lý tưởng, để đảm bảo cơ chế bảo mật
tối đa, tiến trình Callback nên được thực hiện trên một
Modem riêng phía Server độc lập với kết nốỉ Modem nhận
dữ liệu đến. ISDN sử dụng kênh D độc lập cho việc thực
hiện Callback. Việc này không những cho phép bảo mật
tốt hơn mà còn tiết kiệm được chi phí vì trong cuộc gọi Dial
up, do dữ liệu chứng thực và LCP negotiation được truyền
chung trên đường truyền dữ liệu nên người dùng sẽ phải
chịu cả phần chi phí để gửi đi các thông tin O verhead đó.
III. LINK QUALYTI MONITORING (LQM)
Tính năng này chỉ được thực hiện trên các liên kết
Synchronous chuẩn. Chất lượng đường truyền được giám
sát dựa trên phần trăm thông tin đitợc truyền và nhận
thành công trong một khoảng thời gian nhất định. Các
Link Q uality R ePorts (LQN) chứa các bộ đếm cho phép
xác định chất lượng Inbound và O utbound. Echo
R equests cũng được gửi định kỳ, nếu, sau một sô" Echo
R equests nhất định, không nhận được Echo Replies,
phiên truyền của các NCP sẽ bị huỷ.
RFC 1333 mô tả Link Q uality M onitoring.
150