- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
L2TP协议原理.ppt
DP500008 L2TP协议原理 ISSUE1.0 学习指南 本课程全套资料包括培训胶片、配套原理教材、多媒体课件、试题、演练案例和教师教学指导书,合理有效利用上述资料您将会取得良好的学习效果 参考资料 VRP 5.30 《操作手册》、《命令手册》 《故障信息收集排错指导书》 。 学习完此课程,您将会: 掌握L2TP VPN 的原理 L2TP 协议概述 L2TP: Layer 2 Tunnel Protocol 第二层隧道协议,是为在用户和企业的服务器之间透明传输PPP报文而设置的隧道协议. 特性 灵活的身份验证机制以及高度的安全性 多协议传输 支持RADIUS服务器的验证 支持内部地址分配 网络计费的灵活性 可靠性 使用L2TP 构建VPDN LAC: L2TP Access Concentrator L2TP的接入集中器 LNS: L2TP Network Server L2TP的网络服务器 LAC/LNS Radius : LAC/LNS的远端验证服务器 客户端发起连接 LAC发起连接 L2TP 连接建立的流程 用户发起连接 比较简单,用户直接向LNS发起连接请求,不需要LAC的支持 LAC发起连接 LAC根据VPN用户指定的地址,向LNS发起连接,流程比较复杂 LAC 和LNS之间可以进行验证 VPN用户和LNS可进行二次验证和PPP重新协商 L2TP 建立过程 L2TP 连接的两种形式 通道(Tunnel)连接. 一个LAC和一个LNS之间只有一个通道建立 会话(Session)连接 会话连接复用在通道连接之上,用于表示承载在通道连接中的每个PPP会话过程 第一个会话连接导致通道连接建立,最后一个会话断开导致通道连接拆除 L2TP隧道和会话建立流程 隧道、会话建立流程 L2TP的会话建立由PPP触发,隧道建立由会话触发。由于多个会话可以复用在一条隧道上,如果会话建立前隧道已经建立,则隧道不用重新建立。 隧道建立流程:三次握手 会话建立流程:三次握手 L2TP隧道和会话维护和拆除流程 隧道维护流程 L2TP 协议栈结构及数据包的封装过程 L2TP隧道和会话的验证过程 小结 在本课程中我们学习了L2TP协议的定义和实现原理,还学习了实现VPN常见的L2TP协议 HUAWEI TECHNOLOGIES CO., LTD. HUAWEI Confidential HUAWEI TECHNOLOGIES CO., LTD. HUAWEI Confidential Security Level: 谢谢 Internal VPN协议是指用于实现隧道的协议,其中有二层隧道协L2TP,L2TP是在隧道起点对原始报文进行封装然后在隧道终点进行解封装再得到原始报文,从而达到隧道传输的目的。 第1章 L2TP VPN 的原理 PSTN/ISDN LAN 总部 LAC LNS Quidway NAS Quidway Router L2TP 消息 数据消息 控制消息 会话 隧道 出差员工 LAC RADIUS LNS RADIUS LAC LNS SCCRQ SCCRP SCCCN LAC LNS ICRQ ICRP ICCN LAC/LNS LNS/LAC Hello ZLB 隧道拆除流程 会话维护流程 LAC/LNS LNS/LAC StopCNN ZLB LAC/LNS LNS/LAC CDN ZLB 私有IP PPP L2TP UDP 公有IP 链路层 物理层 物理层 私有IP PPP IP包(公有IP) UDP L2TP PPP IP包(私有IP) 链路层 私有IP PPP 物理层 L2TP UDP 公有IP 链路层 物理层 物理层 私有IP 链路层 物理层 Client LAC LNS Server LAC侧封装过程 LNS侧解封装过程 L2TP协议栈结构 ICCN(用户 CHAP Response PPP 已经协商好的参数) SCCCN (LAC CHAP Response) SCCRQ (LAC CHAP Challenge) 呼叫建立 PPP LCP 协商通过 LAC CHAP Challenge 用户 CHAP Response 隧道验证(可选) LNS CHAP Challenge 可选的第二次验证 用户 CHAP Response 验证通过 PSTN /ISDN Internet LAC LNS 小结 L2TP协议是由IETF起草,微软、Ascend 、Cisco、 3COM等公司参预制定的2层隧道协议,它结合了PPTP和L2F两种2层隧道协议的优点,为众多公司所接受。 L2TP的特性有: L2TP特别适合单个或
文档评论(0)