- 15
- 0
- 约1.58千字
- 约 4页
- 2020-05-18 发布于广东
- 举报
精选文库
PAGE
PAGE 1
—
L2TP协议自身是不支持身份认证和隧道认证的
L2TP协议封装PPP协议在LAC和LNS之间建立隧道。
L2TP不支持pap和Chap
PPP协议支持隧道认证,使用pap或chap。上图可见LCP连接建立是通过PPP完成
在 LAC(L2TP访问集中器[L2TP Access Concentrator])侧的链路层将用户数据报文作为PPP封装,然后传递给L2TP协议,
L2TP再封装成UDP报文,UDP再次封装成可以在Internet上传输的IP报文。
此时的结果就是IP报文中又有IP报文,但两个IP地址不同,一般用户报文的IP地址是私有地址,而LAC上的IP地址为公有地址,至此完成了VPN的私有数据的封装。
在LNS(L2TP网络服务器[L2TP Network Server])侧,收到L2TP/VPN的IP报文后将IP 、UDP、L2TP报文头去掉后就恢复了用户的PPP报文,
将PPP报文头去掉就可以得到IP报文,至此用户IP数据报文得到,从而实现用户IP数据的透明隧道传输,而且整个PPP报头在传递的过程中也保持不变。这也验证了L2TP是一个二层VPN隧道协议!
L2TP在运用身份认证和隧道认证时容易混淆是应为L2TP要能够很好的工作,是需要多种协议支持的,下面通过数据包的格式就可以看出。
T:消息类型,1?bit。?
Lengt
原创力文档

文档评论(0)