- 1、本文档共19页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
VPDN和IPSec解读
* * VPDN和IPSec 厦门电信客户响应中心 2008年9月 隧道技术 隧道: 类似于点对点连接技术,隧道技术在公用网建立一条数据通道(隧道),让数据包通过这条隧道传输。被封装的数据包在公共互联网络上传递时所经过的逻辑路径称隧道,隧道技术包括数据封装,传输和解包在内的全过程 功能: 将数据流量强制到特定的目的地 隐藏私有的网络地址 在IP网上传输非IP协议数据包 提供数据安全支持 协助完成用户基于AAA(认证、授权、计费)管理 VPN隧道协议分类 第二层隧道协议: 点到点隧道协议(PPTP, Point to Point Tunneling Protocol) 第二层转发协议(L2F, Layer2 Forwarding ) 第二层隧道协议(L2TP, Layer 2 Tunneling Protocol ) 第三层隧道协议: 通用路由封装协议(GRE,General Routing Encapsulation) IP安全(IPSec, IP Security ) * VPDN概念 什么是VPDN VPDN (Virtual Private Dialup Network )--拨号方式的VPN,远程拨号用户通过特定的隧道接入到其他节点 用户通过拨号PSTN或ISDN网络接入公共的Internet,传输的数据流通过隧道到达预定的节点。用户端设备经过接入网络与NAS建立PPP(点对点)的连接;在接入端点,利用运行在标准RADIUS(远程访问拨入用户服务协议)之上的AAA(鉴别,授权,计费)系统对PPP连接进行验证 采用基于PPP协议的隧道(Tunnel)技术:L2F、PPTP、L2TP VPDN应用示意 家庭办公者 出差人员 公司办公大楼 公共网络 (Internet) VPDN Connection VPDN连接示意图 用户发起VPDN: NAS发起VPDN: 使用L2TP 构建VPDN PSTN/ISDN LAN LAN 分支机构 总部 LAC LNS NAS Router L2TP 消息 数据消息 控制消息 会话 隧道 出差员工 LAC: L2TP Access Concentrator ,L2TP接入集中器 LNS: L2TP Network Server ,L2TP网络服务器 LAC/LNS Radius : LAC/LNS远端验证服务器 LAC RADIUS LNS RADIUS L2TP隧道和会话建立流程 隧道、会话建立流程 L2TP会话建立由PPP触发,隧道建立由会话触发。多个会话可以复用同一隧道,如果会话建立前隧道已经建立,则隧道不用重新建立。 隧道建立流程:三次握手 会话建立流程:三次握手 L2TP 协议栈结构 私有IP PPP L2TP UDP 公有IP 链路层 物理层 物理层 私有IP PPP IP包(公有IP) UDP L2TP PPP IP包(私有IP) 链路层 私有IP PPP 物理层 L2TP UDP 公有IP 链路层 物理层 物理层 私有IP 链路层 物理层 Client LAC LNS Server LAC侧封装过程 LNS侧解封装过程 L2TP协议栈结构 Internet L2TP的配置举例 [Quidway] local-user vpdnuser password cipher Hello [Quidway] ip pool 1 192.168.0.2 192.168.0.100 [Quidway] aaa-enable [Quidway] aaa authentication-scheme login default local [Quidway] aaa accounting-scheme optional [Quidway] interface virtual-template 1 [Quidway-Virtual-Template1] ip address 192.168.0.1 255.255.255.0 [Quidway-Virtual-Template1] ppp authentication-mode chap [Quidway-Virtual-Template1] remote address pool 1 [Quidway] l2tp enable [Quidway] l2tp-group 1 [Quidway-l2tp1] tunnel name lns-end [Quidway-l2tp1] allow l2tp virtual-template 1 remote lac-end [Quidway-l2tp1] tunnel authentication [Quidway-l2tp1] tunnel password
您可能关注的文档
- 概念股大全讲述.doc
- 概念数据模型讲述.docx
- 概括文章废墟之美讲述.ppt
- 概括思维训练讲述.ppt
- 植物的主要类群(全)讲述.ppt
- 概念图在高中生物复习课教学中的运用讲述.doc
- 概括题的答题要领和规范1讲述.ppt
- 楚国文字(鸟虫书)讲述.ppt
- 概率一二章总结讲述.pptx
- 概率l统计课件峁诗松第1章讲述.ppt
- 2024年光伏全球巡礼中国篇:供需失衡,何时出清.pdf
- 2024年服务消费行业分析报告:服务消费的时代交响,不畏浮云遮望眼,迭代发展进行时.pdf
- 2024年电子行业分析报告:Scaling+law依然有效,自研AI芯片后劲十足.pdf
- 2024年艾融软件分析报告:深耕金融IT领域,收购优质资产打开市场空间.pdf
- 2023年AIGC行业分析报告:GPT-4v如何实现强大多模态,从文生图到图生文.pdf
- 2023年电力辅助服务行业分析报告:重塑价值.pdf
- 2023年亚朵分析报告:体验驱动,中高端国民品牌.pdf
- 2023年钠离子电池行业分析报告:突破关键资源瓶颈,性能优势显著.pdf
- 2023年甲骨文分析报告:战略拐点已过,基本面回归上行趋势.pdf
- 2024年智能汽车行业分析报告:FSD入华在即,关注汽车数据闭环服务商.pdf
最近下载
- 中职《幼儿心理学》课程教学课件-项目二任务3 感知觉规律的运用.pptx VIP
- Hasselblad哈苏H6中文说明书.pdf
- (人教2024版)一年级数学上册《数学游戏》单元复习讲义.docx
- 木材人造板制造工艺考核试卷.docx VIP
- 百家争鸣(共张PPT)-PPT课件模版[1].pptx
- 《无障碍设施施工验收及维护规范》(GB50642—2011)的解读.pdf VIP
- 13_一等奖丨清华大学丨“三位一体,三创融合,开放共享”创新创业教育体系和平台的创建(20220427推文).pdf VIP
- 百得两用燃烧机TBML 1200 ME电子控制器调试安装说明书.pdf
- 磁共振成像原理与临床应用完整版.ppt VIP
- 人教2024版英语七年级上册Starter Unit 1- Unit 3基础知识练习(含答案).docx VIP
文档评论(0)