L2TP详解(一)

news/2024/11/18 2:48:40/

今天继续给大家介绍HCIE安全。本文给大家介绍的是L2TP相关内容,包括L2TP的特点和应用场景。

一、L2TP简介

L2TP是一种二层的VPN技术,它提供了对PPP链路层数据帧的隧道传输支持,允许二层链路端点和PPP会话驻留在不同设备上,扩展了PPP模型。
在L2TP中,用户通过PPP拨号到LAC(L2TP Access Concentrator,L2TP访问集中器)上,LAC通过L2TP隧道将PPP报文透明传输到LNS(L2TP Network Server,L2TP网络服务器),LNS随即与用户建立PPP链接。
在L2TP中,存在三种角色:用户(Client)、LAC和LNS,LAC和LNS分别对用户进行验证,从而大大提高了用户接入安全性。

二、L2TP特点

L2TP技术有以下特点:
1、灵活 身份验证机制以及高度的安全性。(注:L2TP本身没有验证,但是它可以借助PPP协议提供认证功能)
2、多协议传输。
3、支持RADIUS服务器的验证。
4、支持内部地址分配。
5、可靠性强。

三、L2TP应用场景

L2TP一共有三种典型的应用场景,分别是NAS-Initiated VPN、LAC-Auto-Initiated VPN和Client-Initiated VPN。

(一)NAS-Initiated VPN

在此模式中,用户通过PPPoE拨入LAC,触发LAC和LNS之间建立隧道,一般用于分支不经常访问总部的情况。
NAS-Initiated VPN典型架构如下所示:
在这里插入图片描述

(二)LAC-Auto-Initiated VPN

在此模式中,LAC和LNS之间建立一条永久性L2TP会话。客户端不用PPP拨号,而是通过IP链接即可在隧道中传输数据。
这种组网也适用于分支机构接入总部,用于分支机构访问总部频率较高的情况。
LAC-Auto-Initiated VPN典型架构与NAS-Initiated VPN单就架构上来说基本相同,在这里就不过多赘述了。

(三)Client-Initiated VPN

在此模式中,支持L2TP拨号的客户端直接向LNS发起隧道链接请求,无需再经过一个单独的LAC设备。
此场景适用于出差员工使用PC、手机等移动设备接入总部服务器的情况,实现了移动办公。
Client-Initiated VPN典型架构如下所示:
在这里插入图片描述
原创不易,转载请说明出处:https://blog.csdn.net/weixin_40228200/article/details/119360350


http://www.ppmy.cn/news/720966.html

相关文章

TP5学习(十二):安全

一、输入安全 设置public目录为唯一对外访问目录,不要把资源文件放入应用目录;开启表单令牌验证避免数据的重复提交,能起到CSRF防御作用;使用框架提供的请求变量获取方法(Request类param方法及input助手函数&#xff…

毛概的笔记

简述毛泽东思想的活的灵魂。答:(1)贯穿于毛泽东思想各个组成部分的立场、观点和方法,是毛泽东思想的活的灵魂,它们有三个基本方面,即实事求是,群众路线,独立自主。(2&…

TP5之安全机制

防止sql注入 1、查询条件尽量使用数组方式,具体如下: $wheres array();$wheres[account] $account;$wheres[password] $password;$User->where($wheres)->find(); 2、如果必须使用字符串,建议使用预处理机制,具体如下&…

ROS学习笔记 -day1入门学习

学习资料:https://sychaichangkun.gitbooks.io/ros-tutorial-icourse163/content/chapter1/ 1、Linux下的编译器:gcc/g , Makefile , Cmake , … ROS对Cmake进行拓展 — Catkin(对cmake , make指令进行封装) 2、Catkin编译与工作…

超低延迟高可靠

1. 超低延迟 1.1 解释 超低延迟通常指延迟至少低于10 ms,甚至低于1ms。 1.2 影响因素 1.2.1 传统因素 传播延迟:取决于路径长度;传输延迟:取决于数据包大小;排队延迟:取决于处理速度和到达速率&#x…

OBS降低延迟

设置->输出->输出模式选择高级 image.png 码率控制选择ABR。比特率设置在2500以上。这里在选择时应考虑到大多数观众端的网络状况,避免因推流画面质量过,导致高观看端由于网速有限出现卡顿。关键帧间隔设置为1。CPU使用预设选择superfast。配置选择…

谈谈网络游戏中的延迟解决方案

我们平常玩的很多网络游戏,比如英雄联盟/王者荣耀/PUBG等,你感觉到卡顿往往不是因为你的网速问题,而是因为网络延时导致的,比如说LOL美服的游戏服务器在美国,而你在中国的华中地区玩着美服LOL,那么你的延迟…

Moba类游戏中如何处理网络延迟与卡顿

《王者荣耀》技术测试版本出台的时候,延迟非常大,而且还是卡顿,现在看一下帧同步里面比较特别的地方。帧同步有点像在看电影,它传统的帧同步需要有buffer,每个玩家输入会转发给所有客户端,互相会有编号&…