谁能解释一下 ip in ip tunnel 隧道协议

标签:pptpl2tp

摘要:
PPTP客户端是指运行协议的PC,PPTP服务器是指运行该协议的服务器。该协议于1998年提交给IETF,并成为RFC2341。L2F的主要缺陷是它不包括标准加密方法,因此基本上已经成为过时的隧道协议。目前,用户拨号上网时必须使用IP协议,动态获取的IP地址也是合法的。L2TP的优点是它支持多种协议。用户可以保留原始IPX、AppleTalk和其他协议或企业的原始IP地址。企业对原有非IP网络的投资不会被浪费。
□ 信息产业部电信规划研究院 翟海生
  
  一、IP VPN隧道协议
  
    目前IP网上较为常见的隧道协议大致有两类:第二层隧道协议(包括PPTP、L2F、L2TP)和第三层隧道协议(包括GRE、IPSec、MPLS)。二层和三层隧道协议的区别主要在于用户数据在网络协议栈的第几层被封装。第二层隧道技术的起始点在网络接入服务器(NAS),终点在用户网设备(CPE)上。另外,在隧道内整个PPP帧都封装在内,PPP会话要贯穿到CPE界内的网关或服务器上。第三层隧道技术的起点及终点均在ISP界内,PPP会话终止于NAS内,只携带第三层报文体,终接设备同时也作为CPE的网关。
  
  1.第二层隧道协议
  
    第二层隧道协议可以支持多种路由协议(如IP、IPX和AppleTalk),也可以支持多种广域网技术(如FR、ATM、X.25或SDH/SONET),还可以支持任意局域网技术(如以太网、令牌环和FDDI等)。
  
  PPTP
  
    PPTP(点到点隧道协议)是由PPTP论坛开发的点到点的安全隧道协议,为使用电话上网的用户提供安全VPN业务,1996年成为IETF草案。PPTP是PPP协议的一种扩展,提供了在IP网上建立多协议的安全VPN的通信方式,远端用户能够通过任何支持PPTP的ISP访问企业的专用网络。PPTP提供PPTP客户机和PPTP服务器之间的保密通信。PPTP客户机是指运行该协议的PC机,PPTP服务器是指运行该协议的服务器。
  
    通过PPTP,客户可以采用拨号方式接入公共的IP网。拨号客户首先按常规方式拨号到ISP的接入服务器,建立PPP连接;在此基础上,客户进行二次拨号建立到PPTP服务器的连接,该连接称为PPTP隧道。PPTP隧道实质上是基于IP协议的另一个PPP连接,其中IP包可以封装多种协议数据,包括TCP/IP、IPX和NetBEUI。对于直接连接到IP网的客户则不需要第一次的PPP拨号连接,可以直接与PPTP服务器建立虚拟通路。
  
    PPTP的最大优势是Microsoft公司的支持。NT4.0已经包括了PPTP客户机和服务器的功能,并且考虑了Windows95环境。另外一个优势是它支持流量控制,可保证客户机与服务器间不拥塞,改善通信性能,最大限度地减少包丢失和重发现象。PPTP把建立隧道的主动权交给了客户,但客户需要在其PC机上配置PPTP,这样做既会增加用户的工作量,又会造成网络的安全隐患。另外,PPTP仅工作于IP,不具有隧道终点的验证功能,需要依赖用户的验证。
  
  L2F
  
    L2F(Layer 2 Forwarding)是由Cisco公司提出的,可以在多种介质(如 ATM、FR、IP)上建立多协议的安全VPN的通信方式。它将链路层的协议(如 HDLC、PPP、ASYNC等)封装起来传送,因此网络的链路层完全独立于用户的链路层协议。该协议1998年提交给IETF,成为RFC2341。
  
    L2F远端用户能够通过任何拨号方式接入公共IP网络。首先,按常规方式拨号到ISP的接入服务器(NAS),建立PPP连接;NAS根据用户名等信息发起第二次连接,呼叫用户网络的服务器,这种方式下,隧道的配置和建立对用户是完全透明的。
  
  L2F允许拨号服务器发送PPP帧,并通过WAN连接到L2F服务器。L2F服务器将包去封装后,把它们接入到企业自己的网络中。与PPTP和L2F所不同的是,L2F没有定义客户。L2F的主要缺陷是没有把标准加密方法包括在内,因此它基本上已经成为一个过时的隧道协议。
  
  L2TP
  
    L2TP协议是由Cisco、Ascend、Microsoft、3Com和Bay等厂商共同制订的,1999年8月公布了L2TP的标准RFC2661。上述厂商现有的VPN设备已具有L2TP的互操作性。
  
    L2TP结合了L2F和PPTP的优点,可以让用户从客户端或接入服务器端发起VPN连接。L2TP定义了利用公共网络设施封装传输链路层PPP帧的方法。目前用户拨号访问因特网时,必须使用IP协议,并且其动态得到的IP地址也是合法的。L2TP的好处就在于支持多种协议,用户可以保留原来的IPX、AppleTalk等协议或企业原有的IP地址,企业在原来非IP网上的投资不致于浪费。另外,L2TP还解决了多个PPP链路的捆绑问题。
  
    L2TP主要由LAC(接入集中器)和LNS(L2TP网络服务器)构成。LAC支持客户端的L2TP,用于发起呼叫、接收呼叫和建立隧道。LNS是所有隧道的终点。在传统的PPP连接中,用户拨号连接的终点是LAC,L2TP使得PPP协议的终点延伸到LNS。
  
    在安全性考虑上

有没有 Windows 下的第三方 PPTP 或者 L2TP 的服务端程序

所需工具和材料:路由器:VPN拨号客户端设置1.单击浏览器并输入192.168.1.1.输入路由器帐户密码2。扩展VPN配置-PPTPL2TP3选择拨号(客户端):1用户名:PPTP/L2TP隧道名称2)密码:PPTP/R2TP隧道用户密码3)协议类型:L2TP:此客户端使用L2TP协议端服务器协商并创建L2TP隧道PPTP:此客户机使用PPTP协议...

pptp 里面信息可以被看到ip么?

您无法看到PPTP分配给您的IP地址,因为PPTP分配的IP地址也被加密为隧道中的数据。此外,PPP协议也是两层协议,因此在PPTP中不使用MAC地址。其他答案正确。。。。。。

什么是GRE VPN?跟pptp/l2tp有什么区别?

6.L2TP接入集中器是一种网络连接设备,具有PPP端系统和l2tpv2协议的处理能力。它通常是一个网络访问服务器软件,在远程客户端完成网络访问服务的功能。

同一个网段怎么做ipsec vpn

VPN隧道协议主要包括PPTP、L2TP和IPSec。PPTP和L2TP在OSI模型的第二层工作,也称为第二层隧道协议;IPSec是第3层隧道协议。

路由器做PPTP服务端,能拔上号但无法共享对方局域网资源

如果虚拟接口的IP地址与远程intranet的IP地址相同,则应启用LAN端口的ARP代理。配置LAN端口-高级选项-ARP代理-启用。

PPTP 还是L2TP好?

2PT概念:PPP提供了一种有效的方式来管理两点之间的会话。然而,PPP的一个缺点是它没有地址机制,因此两点之间的逻辑连接只能有一个PPP,即一组PPP不能在同一逻辑信道上传输。最常用的三种隧道技术是PPTP、L2F和L2TP。L2TP是PPTP和L2F的升级,将取代它们。L2TP通过为隧道一端的每个PPP会话分配一个数字来区分不同的PPP,然后重用...

网络基础之PPTP和L2TP VPN

两者的区别在于PPTP和L2TP属于第2层隧道协议。他们使用PPP协议来封装数据,然后为互联网上的数据传输添加额外的报头。当压缩包头时,系统开销占4字节,而PPTP协议占6字节。4 L2TP可以提供隧道验证,而PPTP不支持隧道验证。到目前为止,PPTPVPN设置的连接是成功的,...

如何通俗的解释VPN 中 PPTP 与L2TP 协议的联系与区别?

通俗地解释PPP协议和点对点协议,它们相当于飞机的廊桥,将飞机与登机厅物理连接,然后将乘客送上飞机。我还应该使用PPTP和L2TP做什么?L2TP我们谈论的是由Cisco主导的L2TPv2协议。相应的标准是RFC2661。用户希望PPTP或L2TP+IP安全远程拨号到公司服务器以...

VPN攻略大全,身为弱电网工的你一定会用到

VPN用户在这个虚拟网络中传输专用网络流量,以在不改变网络现状的情况下实现安全可靠的连接。隧道两端的VPN网关通过对原始消息的“封装”和“去封装”来建立点对点虚拟通信隧道。它还可以用于在VPN网关之间验证彼此的身份。AH和ESP协议提供的安全功能取决于协议所采用的认证和加密算法。...

爱快软路由PPTP拨号设置以及电脑PPTP拨号出现问题的解决办法

2、 点击“添加”设置方法:此拨号线路必须以PPTP命名。

ROS路由同时建立 PPTP 和 L2TP 服务器技术教程

本文介绍如何修改Windows的L2TP注册表。默认的Windows XPL2TP传输策略不允许L2TP传输不使用IPSec加密。在RouterOS6.16之后,添加了在L2TP服务中配置IPsec的选项,这简化了IPsec的配置。因此,很少有人需要修改注册表。