- 1、本文档共27页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
安全协议第2章链路层扩展
学习内容 概述 点到点协议PPP 第二层隧道协议L2TP * * 第2章 链路层扩展L2TP 杨礼珍 作业 P.47,思考题6、7、8 概述 第二层隧道协议(L2TP)是对点对点协议(PPP)的扩展,工作于应用层。 PPP不能适应移动办公等场合,因此互联网工程任务组(IETF)制定了L2TP以对PPP进行扩展。 L2TP允许客户跨越一个或多个IP网络建立虚拟的点到点链路。 L2TP不提供机密性,只提供了对口令等敏感信息的加密方法,以及基于共享秘密的身份认证方法。 L2TP和IPSec构建虚拟专用拨号网络(VPDN)。 点到点协议PPP PPP协议流程 认证协议PAP和CHAP PAP:基于口令的认证方法。 账号和口令以明文传输,无法防止窃听、重放和穷举攻击。只适合对网络安全要求较低的环境。 仅在建立链路阶段使用,在数据传输过程中不能使用。 CHAP CHAP是基于挑战的认证协议。 挑战口令(challenge) c包含了会话ID和随机数。 连接过程中,CHAP不定期向客户端重复发送挑战口令,避免第三方冒充远程客户。 CHAP可在链路建立和数据通信阶段多次使用。 具有认证功能,但不提供数据机密性。 第二层隧道协议L2TP L2TP发展史 L2TP起源于L2F(思科第二层转发)和PPTP(点到点隧道协议)。 1999年,IETF公布了L2TF的标准RFC 2661。 2005年,IETF公布了L2TF的新版本L2TFv3的标准RFC 3931。 L2TP处于网络接口层 L2TP构架 组成: LAC(L2TP接入集中器) LNS(L2TP网络服务商) 远程主机 局域网 模式: 强制模式:主机向LAC发送PPP帧,LAC对PPP帧用L2TP封装后转发给LNS,LNS对报文解封后把PPP帧发给内部局域网。 自发模式:主机独立运行L2TP,直接与LNS建立隧道。 L2TP构架—强制模式(compulsory tunneling mode) L2TP构架—自发模式(voluntary tunneling mode) L2TP构架 L2TP的消息类型 数据消息:通过数据通道传输,不保证数据的可靠传输,承载PPP帧。 控制消息:通过控制通道传输,保证控制消息的可靠传输,用于L2TP隧道和会话的协商及维护。 L2TP连接类型: 控制连接:一条隧道只有一个控制连接。 会话:一条隧道可承重多个会话。 L2TP协议流程 建立控制连接:LAC和LNS协商控制连接参数,并利用CHAP验证对方身份。 建立会话: 呼入会话:来自远程客户端的呼叫 呼出会话:来自LNS的会话建立请求 数据传输 终止会话 终止控制连接 每个阶段可能需要实体长度为0的确认报文(ZLB ACK报文) L2TP隧道建立、呼入会话建立和数据交互例子 L2TP的建立控制流程(建立隧道) 建立控制连接流程: LAC向LNS发起隧道建立请求SCCRQ LNS收到请求后进行应答SCCRP LAC收到应答后再给LNS返回确认SCCN 建立控制流程中身份认证过程: LAC向LNS发起隧道建立请求SCCRQ中包含了CHAP中的挑战信息,用于验证对等端身份。 LNS的响应SCCRP中包含了“挑战响应”:对CHAP的响应以证明自己的身份,和为验证对方而发出的挑战信息。 SCCN报文中包含对SCCR的响应,以证明自己的身份。 L2TP的会话建立流程 呼入会话 ICRQ:LAC向LNS发出建立会话请求,并协商会话参数 ICRP:LNS响应ICRQ,该报文只包含会话ID。 ICCN:LAC向LNS通告一些参数 确认(可选):LNS返回确认。 L2TP的会话建立流程 呼出会话 OCRQ:LNS向LAC发出建立会话请求,要求呼叫某个远程客户。 OCRP:LAC的响应。 OCCN:若呼叫成功,则LNS向LAC发出报文。 确认(可选):LNS返回确认。 L2TP的数据通信流程 该阶段通信双方互相传送PPP报文: LAC将远程客户的PPP帧作为L2TP报文的数据区封装在L2TP报文中,通过隧道发送给LNS。 LNS还原PPP帧,并发送到PPP链路上。 L2TP协议流程 L2TP隧道的维护:确认对等端的隧道结构依然存在 LAC或LNS发出Hello报文 对应的LNS或LAC发出确认信息。 L2TP隧道拆除: 任何一端发出拆链通知StopCCN 对等端返回确认 L2TP的代理认证 LAC可以代理LNS认证某个PPP客户的身份,并把认证涉及的信息转发给LNS。 例: LAC向PPP客户发送代理认证挑战c。 PPP客户对LAC的挑战做出响应r。 LAC把挑战c和响应r放在ICCN中发送给LNS。 LNS认证PPP客户的身份。 L2TP的可靠性机制 L2TP保证
您可能关注的文档
- 大方联城加盟合作说明书-邮件版4月.ppt
- 大工2014年3月《工程估价》模拟试卷AB含答案.doc
- 大学生就业礼仪课件1026张艳.ppt
- 大微800一站式外贸外包服务.ppt
- 大楼物业管理服务协议中英对照.doc
- 大学生就业形式与程序及注意事项..ppt
- 大明玩具厂电子商务网站可行性方案.ppt
- 天津市劳务派遣单位劳动合同书.doc
- 天津FIDIC施工合同条件合同历年试卷.doc
- 天津市商品房买卖合同JF-2000-009.doc
- 2022-2023年中级注册安全工程师之安全生产技术基础通关训练试卷附答案详解.docx
- 2023年消防设施操作员之消防设备初级技能训练试卷附有答案详解.docx
- 2022-2023年安全员之C证(专职安全员)通关训练试卷和答案.docx
- 2022-2023年注册测绘师之测绘综合能力考前冲刺练习试题包括详细解答.docx
- 2022-2023年中级注册安全工程师之安全生产技术基础考前冲刺练习试题含答案讲解.docx
- 2023年期货从业资格之期货基础知识考前冲刺练习试题.docx
- 2022-2023年设备监理师之设备工程监理基础及相关知识通关模拟题库附答案.docx
- 税务师之涉税服务实务试卷.docx
- 执业药师之西药学专业一模拟题库附答案.docx
- 2022-2023年教师资格之中学语文学科知识与教学能力模拟题库包括详细解答.docx
最近下载
- 贵州《城市轨道交通岩土工程勘察规范》DBJ52T099-2020.pdf
- 超星学习通课程与教学论尔雅网课答案.docx
- 2023年辐射安全与防护状况年度评估报告.doc
- 加油站岗位工作压力与情绪管理 (2).pptx
- 2024年首届全国“红旗杯”班组长大赛考试题库-下(判断题汇总).docx VIP
- 房源推广合同.docx VIP
- ECMO联合CRRT护理查房课件.pptx VIP
- Agilent7820气相色谱仪现场培训教材(适用工作站版本A.04.04).pdf
- ECMO安全转运流程.pptx VIP
- 2019年全国职业院校技能大赛电子商务技能赛网店客户服务赛卷赛卷4-化妆品(A卷).docx VIP
文档评论(0)