- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
VPDN和IPSec
* * VPDN和IPSec 厦门电信客户响应中心 2008年9月 隧道技术 隧道: 类似于点对点连接技术,隧道技术在公用网建立一条数据通道(隧道),让数据包通过这条隧道传输。被封装的数据包在公共互联网络上传递时所经过的逻辑路径称隧道,隧道技术包括数据封装,传输和解包在内的全过程 功能: 将数据流量强制到特定的目的地 隐藏私有的网络地址 在IP网上传输非IP协议数据包 提供数据安全支持 协助完成用户基于AAA(认证、授权、计费)管理 VPN隧道协议分类 第二层隧道协议: 点到点隧道协议(PPTP, Point to Point Tunneling Protocol) 第二层转发协议(L2F, Layer2 Forwarding ) 第二层隧道协议(L2TP, Layer 2 Tunneling Protocol ) 第三层隧道协议: 通用路由封装协议(GRE,General Routing Encapsulation) IP安全(IPSec, IP Security ) * VPDN概念 什么是VPDN VPDN (Virtual Private Dialup Network )--拨号方式的VPN,远程拨号用户通过特定的隧道接入到其他节点 用户通过拨号PSTN或ISDN网络接入公共的Internet,传输的数据流通过隧道到达预定的节点。用户端设备经过接入网络与NAS建立PPP(点对点)的连接;在接入端点,利用运行在标准RADIUS(远程访问拨入用户服务协议)之上的AAA(鉴别,授权,计费)系统对PPP连接进行验证 采用基于PPP协议的隧道(Tunnel)技术:L2F、PPTP、L2TP VPDN应用示意 家庭办公者 出差人员 公司办公大楼 公共网络 (Internet) VPDN Connection VPDN连接示意图 用户发起VPDN: NAS发起VPDN: 使用L2TP 构建VPDN PSTN/ISDN LAN LAN 分支机构 总部 LAC LNS NAS Router L2TP 消息 数据消息 控制消息 会话 隧道 出差员工 LAC: L2TP Access Concentrator ,L2TP接入集中器 LNS: L2TP Network Server ,L2TP网络服务器 LAC/LNS Radius : LAC/LNS远端验证服务器 LAC RADIUS LNS RADIUS L2TP隧道和会话建立流程 隧道、会话建立流程 L2TP会话建立由PPP触发,隧道建立由会话触发。多个会话可以复用同一隧道,如果会话建立前隧道已经建立,则隧道不用重新建立。 隧道建立流程:三次握手 会话建立流程:三次握手 L2TP 协议栈结构 私有IP PPP L2TP UDP 公有IP 链路层 物理层 物理层 私有IP PPP IP包(公有IP) UDP L2TP PPP IP包(私有IP) 链路层 私有IP PPP 物理层 L2TP UDP 公有IP 链路层 物理层 物理层 私有IP 链路层 物理层 Client LAC LNS Server LAC侧封装过程 LNS侧解封装过程 L2TP协议栈结构 Internet L2TP的配置举例 [Quidway] local-user vpdnuser password cipher Hello [Quidway] ip pool 1 192.168.0.2 192.168.0.100 [Quidway] aaa-enable [Quidway] aaa authentication-scheme login default local [Quidway] aaa accounting-scheme optional [Quidway] interface virtual-template 1 [Quidway-Virtual-Template1] ip address 192.168.0.1 255.255.255.0 [Quidway-Virtual-Template1] ppp authentication-mode chap [Quidway-Virtual-Template1] remote address pool 1 [Quidway] l2tp enable [Quidway] l2tp-group 1 [Quidway-l2tp1] tunnel name lns-end [Quidway-l2tp1] allow l2tp virtual-template 1 remote lac-end [Quidway-l2tp1] tunnel authentication [Quidway-l2tp1] tunnel password
您可能关注的文档
- VAV_BOX分类工作原理及适用范围.ppt
- V8中文说明书.ppt
- Verilog_串口通信_1113.docx
- vfp无纸化真考题32.doc
- UP1500系统控制系统培训.ppt
- VC36车辆的维修保养说明.ppt
- vfs案例部分.ppt
- UNIX操作系统及LandMark解释系统培训教材.doc
- Visio2010实战培训.pptx
- vk1用药安全.ppt
- 2025年拍卖师慈善拍卖项目整体策划与方案设计专题试卷及解析.pdf
- 2025年拍卖师从危机中寻找机遇的品牌重塑策略专题试卷及解析.pdf
- 2025年拍卖师房地产在建工程拍卖的成交确认专题试卷及解析.pdf
- 2025年拍卖师后疫情时代消费心理与投资偏好对拍卖市场的影响分析专题试卷及解析.pdf
- 2025年拍卖师激励性语言的文化适应性专题试卷及解析.pdf
- 2025年拍卖师拍卖纠纷处理中的心理学应用专题试卷及解析.pdf
- 2025企业人力资源劳动合同模板.docx
- 2025年拍卖师拍卖APP的用户体验与沟通设计专题试卷及解析.pdf
- 2025年拍卖师应对竞买人恶意串通与围标的控场策略专题试卷及解析.pdf
- 基于神经网络的混合气体检测分析系统.pdf
最近下载
- 河北图集 J14J137 住宅厨房、卫生间ZDA排气道系统构造.docx VIP
- 血友病与血管性血友病.pptx VIP
- 学堂在线 运动与健康 期末考试答案.docx VIP
- 一带一路国家保险市场深度分析-泰国 2025.pdf VIP
- 第八章 环境生物材料.pdf VIP
- 风电项目电网接入系统可行性研究报告编制服务方案投标文件(技术方案).pdf
- 第23课《孟子三章生于忧患死于安乐》课件(共38张)语文八年级上册.pptx VIP
- 【精华】(完整版)建设工程造价咨询成果文件质量标准(word).doc VIP
- 学堂在线 运动与健康 章节测试答案.docx VIP
- GB∕T 43500-2023安全管理体系 要求.docx VIP
原创力文档


文档评论(0)