- 1、本文档共41页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Page 1
VPN协议原理
ISSUE 1.0
Page 2
本课程主要介绍VPN协议原理以及分别介绍L2TP 、GRE和IPSEC三种常见的实现VPN技术。
前 言
Page 3
学习指南
本课程全套资料包括培训胶片、配套原理教材、多媒体课件、试题、演练案例和教师教学指导书,合理有效利用上述资料您将会取得良好的学习效果。
Page 4
参考资料
VRP 3.30 《操作手册》、《命令手册》
《故障信息收集排错指导书》 。
Page 5
学习完此课程,您将会:
掌握 VPN 的概念和分类
掌握实现 IP VPN 的相关协议。
目 标
Page 6
第1章 VPN概述
第2章 L2TP
第3章 GRE
第4章 IPSec IKE
内容介绍
Page 7
VPN的定义
VPN ——Virtual Private Network
Page 8
VPN的分类
按应用类型分类:
Access VPN
Intranet VPN
Extranet VPN
按实现的层次分类:
二层隧道 VPN
三层隧道 VPN
Page 9
VPDN
适用范围:
出差员工
异地小型办公机构
用户直接发起连接
ISP发起连接
总部
隧道
Page 10
Intranet VPN
Page 11
Extranet VPN
Page 12
按实现的层次分类
二层隧道VPN
L2TP: Layer 2 Tunnel Protocol (RFC 2661)
PPTP: Point To Point Tunnel Protocol
L2F: Layer 2 Forwarding
三层隧道VPN
GRE : General Routing Encapsulation
IPSEC : IP Security Protocol
Page 13
VPN设计原则
安全性
隧道与加密
数据验证
用户验证
防火墙与攻击检测
可靠性
经济性
扩展性
Page 14
第1章 VPN概述
第2章 L2TP
第3章 GRE
第4章 IPSec IKE
内容介绍
Page 15
L2TP 协议概述
L2TP: Layer 2 Tunnel Protocol 第二层隧道协议,是为在用户和企业的服务器之间透明传输PPP报文而设置的隧道协议.
特性
灵活的身份验证机制以及高度的安全性
多协议传输
支持RADIUS服务器的验证
支持内部地址分配
网络计费的灵活性
可靠性
Page 16
使用L2TP 构建VPDN
LAC: L2TP Access Concentrator L2TP的接入集中器
LNS: L2TP Network Server L2TP的网络服务器
LAC/LNS Radius : LAC/LNS的远端验证服务器
Page 17
L2TP隧道和会话建立流程
隧道、会话建立流程
L2TP的会话建立由PPP触发,隧道建立由会话触发。由于多个会话可以复用在一条隧道上,如果会话建立前隧道已经建立,则隧道不用重新建立。
隧道建立流程:三次握手
会话建立流程:三次握手
LAC LNS
SCCRQ
SCCRP
SCCCN
LAC LNS
ICRQ
ICRP
ICCN
Page 18
L2TP隧道和会话维护和拆除流程
隧道维护流程
LAC/LNS LNS/LAC
Hello
ZLB
隧道拆除流程
会话维护流程
LAC/LNS LNS/LAC
StopCNN
ZLB
LAC/LNS LNS/LAC
CDN
ZLB
Page 19
L2TP 协议栈结构及数据包的封装过程
私有IP
PPP
L2TP
UDP
公有IP
链路层
物理层
物理层
私有IP
PPP
IP包(公有IP)
UDP
L2TP
PPP
IP包(私有IP)
链路层
私有IP
PPP
物理层
L2TP
UDP
公有IP
链路层
物理层
物理层
私有IP
链路层
物理层
Client
LAC
LNS
Server
LAC侧封装过程
LNS侧解封装过程
L2TP协议栈结构
Page 20
L2TP隧道和会话的验证过程
Page 21
第1章 VPN概述
第2章 L2TP
第3章 GRE
第4章 IPSec IKE
内容介绍
Page 22
GRE
GRE (Generic Routing Encapsulation): 是对某些网络层协议(如:IP, IPX, AppleTalk等)的数据报进行封装,使这些被封装的数据报能够在另一个网络层协议(如IP)中传输
GRE 提供了将一种协议的报文封装在另一种协议报文中的机制,使报文能够在异种网络中传输,异种报文传输的通道称为tunnel
Page 23
GRE 协议栈
乘客协议
封装协议
运输协
您可能关注的文档
- XXX有限公司成本管理.pptx
- XXX咨询顾问必备宝典沟通PPT46页.pptx
- XXXX集团人力资源规划方案.pptx
- XXXX版新目标英语七年级上Unit3复习课件.pptx
- XXXX春节经营正当时.pptx
- XXXX春节假日经营优势方法35页.pptx
- XXXX思源BDA国际企业大道63C1地块产品定位报告140页.pptx
- XXXX年苏州房地产限购令细则解读_20页.pptx
- XXXX年调控形势下地产行业发展趋势预判_26页_思源.pptx
- XXXX年某保险公司基本法60页.pptx
- 2025年福建电力职业技术学院单招职业技能测试题库及答案参考.docx
- 2025年福建生物工程职业技术学院单招职业适应性测试题库(能力提升).docx
- 2025年福建生物工程职业技术学院单招职业适应性测试题库附参考答案(完整版).docx
- 2025年福建生物工程职业技术学院单招职业倾向性测试题库(培优).docx
- 宝姿培训课件.pptx
- 2025年福建生物工程职业技术学院单招职业技能测试题库(夺分金卷).docx
- 2025年福建生物工程职业技术学院单招职业技能测试题库必考题.docx
- 2025年福建生物工程职业技术学院单招职业倾向性测试题库(典型题).docx
- 2025年福建生物工程职业技术学院单招职业倾向性测试题库(典优).docx
- 2025年福建生物工程职业技术学院单招职业倾向性测试题库附答案(典型题).docx
文档评论(0)