L2TP网络技术原理.pptxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

L2TP网络技术原理技术创新,变革未来

L2TP概述概念术语协议封装协议操作L2TP多实例配置和故障排除小结

L2TPLayerTwoTunnelProtocolRFC2661隧道传送PPP验证和动态地址分配无加密措施点对网络特性

传统拨号接入PSTN/ISDNLANLAN分支机构总部NAS出差员工RADIUS

使用L2TP构建VPDNLANLAN分支机构总部LACLNSNASRouter出差员工LACRADIUSLNSRADIUSPSTN/ISDN

L2TP功能组件远程系统(RemoteSystem)LAC(L2TPAccessConcentrator)LNS(L2TPNetworkServer)NAS(NetworkAccessServer)

L2TP术语呼叫(Call)隧道(Tunnel)控制连接(ControlConnection)会话(Session)AVP(AttributeValuePair)

呼叫PSTN/ISDNLANLACLNS呼叫LACRADIUSLNSRADIUS

隧道和控制连接PSTN/ISDN控制连接隧道LANLACLNS呼叫LACRADIUSLNSRADIUS

会话PSTN/ISDN控制连接隧道LANLACLNS呼叫LACRADIUSLNSRADIUS会话

L2TP拓扑结构(1)——独立LAC方式PSTN/ISDNLANLACLNS

L2TP拓扑结构(2)——客户LAC方式LANLNS

L2TP头格式01234567890123456789012345678901TLSOPVerTunnelIDSessionIDNs(opt)Nr(opt)OffsetSize(opt)Offsetpad...(opt)Length(opt)

L2TP协议栈和封装过程私有IPPPPL2TPUDP公有IP链路层物理层物理层私有IPPPPIP包(公有IP)UDPL2TPPPPIP包(私有IP)链路层私有IPPPP物理层L2TPUDP公有IP链路层物理层物理层私有IP链路层物理层ClientLACLNSServerLAC侧封装过程LNS侧解封装过程L2TP协议栈结构

L2TP协议操作建立控制连接建立会话转发PPP帧Keepalive关闭会话关闭控制连接

建立控制连接LACLNSSCCRQ SCCRPSCCCNZLB控制连接的建立由PPP触发任意源端口——1701重定位为任意源端口——任意目标端口

建立会话LACLNSICRQ ICRPICCNZLB会话的建立以控制连接的建立为前提会话与呼叫有一一对应关系同一个隧道中可以建立多个会话

转发PPP帧会话建立后,即可转发PPP帧TunnelID和SessionID用于区分不同隧道和不同会话的数据

KeepaliveLACLNSHello HelloL2TP用Hello控制消息维护隧道的状态

关闭会话LACLNSCDN ZLB

关闭控制连接LACLNSStopCCN ZLB

L2TP的验证过程呼叫建立PPPLCP协商通过LACCHAPChallenge用户CHAPResponse隧道验证(可选)SCCRP(LNSCHAPResponseLNSCHAPChallenge)SCCRQ(LACCHAPChallenge)SCCCN(LACCHAPResponse)ICCN(用户CHAPResponsePPP已经协商好的参数)LNSCHAPChallenge可选的第二次验证用户CHAPResponse验证通过LACLNSPSTN/ISDN

L2TP多实例L2TP协议上加入多实例技术,让L2TP支持在一台设备将不同的用户划分在不同的VPN,各个VPN之内的数据可以互通,且在LNS两个不同VPN之间的数据不能互相访问,即使L2TP接入是同一个设备。VPN1总部ClientLNSHOSTInternetL2TPTUNNELClientVPN2总部VPN1HOSTVPN210.1.1.*10.1.1.*10.1.2.*10.1.2.*

L2TP基本配置任务LAC侧设置用户名、密码及配置用户验证启用L2TP创建L2TP组设置发起L2TP连接请求及LNS地址LNS侧设置用户名、密码及配置用户验证启用L2TP创建L2TP组创建虚接口模板设置本端地址及分配的地址池设置接收呼叫的虚接口模板、通道对端名称和域名

L2TP基本配置命令-LAC侧LAC侧的配置设置用户名、密码及配置用户验证启用L2TP [H3C]l2tpenable创建L2TP组 [H3C]l2tp-groupgroup-number设置发起L2TP连接请求及LNS地址 [H3C-

文档评论(0)

BeautifulAngel + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档