我的编程空间,编程开发者的网络收藏夹
学习永远不晚

VPN隧道协议是什么?

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

VPN隧道协议是什么?

  大家在学习VPN隧道协议的时候,是不是会接触到PPTP、L2TP、IPSec词汇?那么到底是什么意思,它们之间有什么联系?

  VPN(虚拟网络)发展至今已经不再是一个单纯经过加密的访问隧道了,它已经融合了访问控制、传输管理、加密、路由选择、可用性管理等对中功能,并在全球的信息安全体系中发挥着重要作用。通过隧道可以将来自一种协议类型的数据包封装在其它协议的数据报内。例如,VPN使用PPTP封装通过公用网络(例如Internet)传输的IP数据包,可以配置基于点对点隧道协议(PPTP)、第二层隧道协议(L2TP)或安全套接字隧道协议(SSTP)的VPN解决方案。

  1、PPTP

  点对点隧道协议 (PPTP) 是由包括微软和3Com等公司组成的PPTP论坛开发的一种点对点隧道协,基于拨号使用的PPP协议使用PAP或CHAP之类的加密算法,或者使用Microsoft的点对点加密算法MPPE。其通过跨越基于TCP/IP 的数据网络创建 VPN 实现了从远程客户端到专用企业服务器之间数据的安全传输。PPTP允许对多种协议通信进行加密,然后封装在IP标头中,以通过IP网络或公用IP网络(例如Internet)发送。PPTP可以用于远程访问连接和站点到站点的VPN连接。使用Internet作为VPN的公用网络时,PPTP服务器是启用PPTP的VPN服务器,一个接口在Internet上,一个在Intranet上。

  封装

  PPTP 将 PPP 帧封装在 IP 数据报中,以便通过网络传输。PPTP 使用 TCP 连接进行隧道管理,使用修订版的通用路由封装 (GRE) 封装隧道数据的 PPP 帧。封装的 PPP 帧的有效负载可以加密、压缩或加密并压缩。下图显示包含 IP 数据报的 PPTP 数据包的结构。

  包含 IP 数据报的 PPTP 数据包的结构

  VPN隧道协议是什么?_VPN_协议_密钥_数据_编程学习网教育

  加密

  可使用 MS-CHAP v2 或 EAP-TLS 身份验证进程生成的加密密钥,通过 Microsoft 点对点加密 (MPPE) 对 PPP 帧进行加密。虚拟专用网络客户端只有使用 MS-CHAP v2 或 EAP-TLS 身份验证协议才能对 PPP 帧的有效负载进行加密。PPTP 利用基础 PPP 加密并封装以前加密的 PPP 帧。

  2、L2TP

  L2TP第 2 层隧道协议 (L2TP) 是IETF基于L2F (Cisco的第二层转发协议)开发的PPTP的后续版本。是一种工业标准 Internet 隧道协议,L2TP允许对多协议通信进行加密,然后通过任何支持点对点数据报传输(例如IP或异步传输模式(ATM)的媒体发送)。TP 是 PPTP 和第 2 层转发 (L2F) 的组合,L2TP 代表了 PPTP 和 L2F 的最佳功能。PPTP和L2TP都使用PPP协议对数据进行封装,然后添加附加包头用于数据在互联网络上的传输。PPTP只能在两端点间建立单一隧道。 L2TP支持在两端点间使用多隧道,用户可以针对不同的服务质量创建不同的隧道。L2TP可以提供隧道验证,而PPTP则不支持隧道验证。但是当L2TP 或PPTP与IPSEC共同使用时,可以由IPSEC提供隧道验证,不需要在第2层协议上验证隧道使用L2TP。PPTP要求互联网络为IP网络。L2TP只要求隧道媒介提供面向数据包的点对点的连接,L2TP可以在IP(使用UDP),桢中继永久虚拟电路 (PVCs),X.25虚拟电路(VCs)或ATM VCs网络上使用。

  封装

  L2TP/IPsec 数据包的封装分为两层:

  第一层:L2TP 封装

  PPP 帧(IP 数据报)使用 L2TP 标头和 UDP 标头封装。

  包含 IP 数据报的 L2TP 数据包的结构

  

  第二层:IPsec 封装

  使用 IPsec 封装安全有效负载 (ESP) 标头和尾端、提供消息完整性和身份验证的 IPsec 身份验证尾部以及最终的 IP 标头来封装生成的 L2TP 消息。IP 标头中是与 VPN 客户端和 VPN 服务器对应的源 IP 地址和目标 IP 地址。

  使用 IPsec ESP 对 L2TP 通信进行加密

  

      加密

  使用 Internet 密钥交换 (IKE) 协商进程生成的加密密钥,通过数据加密标准 (DES) 或三重 DES (3DES) 对 L2TP 消息进行加密。

  3、SSTP

  安全套接字隧道协议 (SSTP) 是一种新的隧道协议,在 TCP 端口 443 上使用 HTTPS 协议,使通信可以通过可能阻止 PPTP 通信和 L2TP/IPsec 通信的防火墙和 Web 代理。SSTP 提供了一种机制,用于封装通过 HTTPS 协议的安全套接字层 (SSL) 通道传输的 PPP 通信。使用 PPP 可以支持强大的身份验证方法(例如 EAP-TLS)。SSL 提供了增强的密钥协商、加密和完整性检查,从而确保了传输级的安全性。

  客户端尝试建立基于 SSTP 的 VPN 连接时,SSTP 首先与 SSTP 服务器建立双向 HTTPS 层。通过此 HTTPS 层,协议数据包作为数据有效负载传输。

  封装

  SSTP 将 PPP 帧封装在 IP 数据报中,以便通过网络传输。SSTP 使用 TCP 连接(在端口 443 上)进行隧道管理,并使用 PPP 数据帧。

  加密

  SSTP 消息使用 HTTPS 协议的 SSL 通道进行加密。

  选择隧道协议

  在 PPTP、L2TP/IPsec 和 SSTP 远程访问 VPN 解决方案之间进行选择时,请考虑下列事项:

  PPTP 可以用于各种 Microsoft 客户端(包括 Microsoft Windows 2000、Windows XP、Windows Vista 和 Windows Server 2008)。与 L2TP/IPsec 不同,PPTP 不要求使用公钥结构 (PKI)。基于 PPTP 的 VPN 连接使用加密来提供数据保密性(没有加密密钥无法解释捕获的数据包)。但是,基于 PPTP 的 VPN 连接不提供数据完整性(保证数据在传输中未更改)或数据源身份验证(保证数据由经过授权的用户发送)。

  L2TP 只能用于运行 Windows 2000、Windows XP 或 Windows Vista 的客户端计算机。L2TP 支持将计算机证书或预共享密钥作为 IPsec 的身份验证方法。计算机证书身份验证是建议的身份验证方法,要求使用 PKI 来向 VPN 服务器计算机和所有 VPN 客户端计算机颁发计算机证书。L2TP/IPsec VPN 连接使用 IPsec 来提供数据保密性、数据完整性和数据身份验证。

  与 PPTP 和 SSTP 不同,L2TP/IPsec 启用 IPsec 层的计算机身份验证和 PPP 层的用户级身份验证。SSTP 只能用于运行 Windows Vista Service Pack 1 (SP1) 或 Windows Server 2008 的客户端计算机。SSTP VPN 连接使用 SSL 来提供数据保密性、数据完整性和数据身份验证。

  三种隧道类型均在网络协议堆栈顶部传送 PPP 帧。因此,三种隧道类型的 PPP 常用功能(例如身份验证方案、Internet 协议第 4 版 (IPv4) 协商和 Internet 协议第 6 版 (IPV6) 协商以及网络访问保护 (NAP))保持相同。

  L2TP与PPTP的不同:

  PPTP和L2TP都使用PPP协议对数据进行封装,然后添加附加包头用于数据。在互联网络上的传输。尽管两个协议非常相似,但是仍存在以下几方面的不同:

  1)PPTP要求互联网络为IP网络。L2TP只要求隧道媒介提供面向数据包的点对点的连接。L2TP可以在IP(使用UDP),桢中继永久虚拟电路(PVCs),X.25虚拟电路(VCs)或ATM VCs网络上使用。

  2)PPTP只能在两端点间建立单一隧道。L2TP支持在两端点间使用多隧道。使用L2TP,用户可以针对不同的服务质量创建不同的隧道。

  3)L2TP可以提供包头压缩。当压缩包头时,系统开销(overhead)占用4个字节,而PPTP协议下要占用6个字节。

  4)L2TP可以提供隧道验证,而PPTP则不支持隧道验证。但是当L2TP或PPTP与IPSEC共同使用时,可以由IPSEC提供隧道验证,不需要在第2层协议上验证隧道

  5)L2TP访问集中器(L2TP Network Server,LNS)是一种附属在网络上的具有PPP端系统和L2Tpv2协议处理能力的设备,它一般就是一个网络接入服务器软件,在远程客户端完成网络接入服务的功能。

  6)L2TP网络服务器(L2TP Network Server,LNS)是用于处理L2TP协议服务器端的软件。

  如果您还想了解更多关于VPN的相关知识,可以自己深入学习。编程学习网教育有众多实用的视频等您来学习,欢迎加入!

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

VPN隧道协议是什么?

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

VPN隧道协议是什么?

  大家在学习VPN隧道协议的时候,是不是会接触到PPTP、L2TP、IPSec词汇?那么到底是什么意思,它们之间有什么联系?  VPN(虚拟网络)发展至今已经不再是一个单纯经过加密的访问隧道了,它已经融合了访问控制、传输管理、加密、路由选择、可用性管理等对中功能,并在全球的信息安全体系中发挥着重要作用。通过隧道可以将
VPN隧道协议是什么?

什么是NetBEUI协议?简单安装NetBEUI协议

  局域网中的协议和互联网中的协议还有一些差异,那么今天我们来认识一下NetBEUI协议。不少小型局域网的建设过程中,都需要使用这个协议,但是因为其自身缺少路由功能,不少系统中都没这个协议了,那NetBEUI协议如何进行安装?  NetBEUI,即NetBios Enhanced User Interface(NetB
什么是NetBEUI协议?简单安装NetBEUI协议

为什么说UDP协议是不可靠协议?

  什么是UDP协议  为什么说UDP协议是不可靠协议?了解这个问题,我们首先必须先清楚UDP是什么?UDP 是User Datagram Protocol的简称, 中文名是用户数据报协议,是OSI(Open System Interconnection,开放式系统互联) 参考模型中一种无连接的传输层协议,提供面向事务
为什么说UDP协议是不可靠协议?

解答什么是AppleTalk协议

  对于AppleTalk协议可能很多朋友都比较陌生,AppleTalk是苹果公司为其Macintosh计算机提供网络服务而开发的一种网络协议,它是桌面协议中自动化程度最高的协议,但同时也是最繁琐的。如果你对它不是很了解,没关系,接下来就让我们一起来学习吧!  AppleTalk(AT)是由Apple公司创建的一组网络
解答什么是AppleTalk协议

介绍网络协议,什么是网络协议三要素?

  网络的复杂性取决于人们对它的需求。那么在这当中,最为重要的就是网络协议了。那么什么是网络协议?相信很多人都会疑惑,下面给大家介绍网络协议是什么以及网络协议的三要素是什么的基础知识,不懂的朋友可以通过本文了解学习。  网络协议是什么?  网络协议为计算机网络中进行数据交换而建立的规则、标准或约定的集合。例如,网络中一
介绍网络协议,什么是网络协议三要素?

网络协议是什么?常见的网络协议有哪些?

  网络协议即网络中(包括互联网)传递、管理信息的一些规范。如同人与人之间相互交流是需要遵循一定的规矩一样,计算机之间的相互通信需要共同遵守一定的规则,这些规则就称为网络协议。  一个网络协议至少包括三要素:  语法:用来规定信息格式;数据及控制信息的格式、编码及信号电平等。  语义:用来说明通信双方应当怎么做;用于协
网络协议是什么?常见的网络协议有哪些?

UDP协议是什么?其具有什么特点?

  传输层最重要的协议为TCP协议和UDP协议。这两个协议的对比非常有趣,TCP协议复杂,但传输可靠;UDP协议简单但传输不可靠。其他的各个传输层协议在某种程度上都是这两个协议的折中。那我们先来看看传输层协议中比较简单的UDP协议。  1.UDP协议简介  UDP(User Datagram Protocol)传输与I
UDP协议是什么?其具有什么特点?

讲解什么是STP(生成树协议)

  生成树协议和其他协议一样,是随着网络的不断发展而不断更新换代的。不是很了解的朋友,下面我们就一一道来吧!  STP(Spanning Tree Protocol)是生成树协议的英文缩写。该协议可应用于环路网络,通过一定的算法实现路径冗余,同时将环路网络修剪成无环路的树型网络,从而避免报文在环路网络中的增生和无限循环
讲解什么是STP(生成树协议)

交换路由信息的协议是什么?

  什么是网关,你知道吗?网关(Gateway)又称网间连接器、协议转换器。网关在网络层以上实现网络互连,是最复杂的网络互连设备,仅用于两个高层协议不同的网络互连。网关既可以用于广域网互连,也可以用于局域网互连。 网关是一种充当转换重任的计算机系统或设备。使用在不同的通信协议、数据格式或语言,甚至体系结构完全不同的两种
交换路由信息的协议是什么?

ARP协议主要功能作用是什么?

  ARP协议主要功能作用是什么?说到ARP协议,网络工程师们一定不陌生吧。ARP的全称为 Address Resolution Protocol ,即地址解析协议,至于它的作用,编程学习网小编后面再给大家细细道来。此外,还有一个协议和ARP协议长得很像,叫作RARP(Reverse ARP),即反向地址解析协议,但是这个
ARP协议主要功能作用是什么?

ICMP协议是什么以及工作原理解析

  ICMP协议是什么以及工作原理解析。网络工程师们对网络协议一定不陌生,从专业角度定义,网络协议是计算机在网络中实现通信时必须遵守的约定,也就是通信协议。网络协议有很多,接下来编程学习网小编就来给大家介绍一个多功能的网络层协议——ICMP协议  ICMP协议是什么?  ICMP是Internet
ICMP协议是什么以及工作原理解析

SSL协议是什么?SSL未开启如何解决?

  本文给大家介绍一下著名的网络安全协议SSL,如果有需要的朋友可以参考学习,希望以下的分享对您的学习有所帮助。  安全套接字协议(Secure Socket Layer,SSL)是web浏览器与Web服务器之间安全交换的信息的协议。提供两个基本的安全服务:鉴别与保密。  SSL是Netscape于1994年开发的,后
SSL协议是什么?SSL未开启如何解决?

MPLS-VPN是什么?如何部署一个简单的MPLS-VPN?

  MPLS-VPN在大型企业和运营商内部运用的非常广泛,是MPLS技术与VPN的结合。下面给大家介绍一些有关MPLS-VPN的知识。  1、MPLS-VPN简介  MPLS-VPN(多协议标记转换)技术的精华在于快速标签交换,通过将查找标签列表替换传统的路由表递归查询,从而大大加速了数据包传输。在需要处理巨大数据量的
MPLS-VPN是什么?如何部署一个简单的MPLS-VPN?

什么是华为HCIP你知道么?

  华为HCIP是什么?一些刚刚接触华为认证或者打算接触华为认证的朋友,对华为HCIP是什么这个问题还不是很清楚,今天编程学习网小编就来进行详细的解析。  华为hcip概念内容含义  HCIP是华为认证ICT高级工程师,同时也是是华为认证的中级认证,其中hcia(华为认证ICT工程师)是华为认证初级认证,HCIE(华为认证
什么是华为HCIP你知道么?

什么是项目管理协会(PMI)?

  什么是项目管理协会(PMI)?很多考生不了解是什么,下面编程学习网小编进行了详细的整理。  项目管理协会(Project Management Institute,简称PMI)于1969年在美国成立,致力于全球范围内的项目管理研究、标准制定和出版、价值倡导、职业认证和学位课程认证。PMI在教育、会议、标准、出版和认证等
什么是项目管理协会(PMI)?

你知道输入/输出系统原理是什么吗?

  今天小编给大家带来的是,输入输出系统式计算机相信听到输入输出系统式计算机这个词那肯定是一头雾水,不了解什么是输入输出系统式计算机不过没关系,今天小编就带领大家学习一下输入输出系统式计算机。感兴趣的小伙伴可以学习学习哦。  输入输出系统  输入输出系统式计算机的重要组成部分,是沟通计算机与外部世界的桥梁。本章主要讲授
你知道输入/输出系统原理是什么吗?

你知道虚拟内存低的解决办法是什么吗?

  本篇文章给大家带来的就是关于虚拟内存低的解决办法 ,这篇文章会给大家带来一些关于虚拟内存低的解决办法是什么,希望本篇文章能帮助到你,对你有所收获,主存储器通常用动态随机存储器(DRAM)实现,希望大家仔细阅读文章。  电脑老是提示“虚拟内存低”,而且有时候电脑运行速度有所减慢,为了解决这个问
你知道虚拟内存低的解决办法是什么吗?

我有一张软考证书,但是不知道有什么用?

  软考证书可以评职称,软考既是职业资格考试,又是职称资格考试,通过考试获得证书的人员,表明其已具备从事相应专业岗位工作的水平和能力,用人单位可根据工作需要从获得证书的人员中择优聘任相应专业技术职务(技术员、助理工程师、工程师、高级工程师),评上了职称可以帮助升职加薪。其次,软考证书在一些大城市入户还可以申请积分,帮助
我有一张软考证书,但是不知道有什么用?

编程热搜

  • 华为高级工程师认证费用
      华为高级工程师认证费用是多少?华为高级工程师认证要多少钱?华为高级工程师认证是华为认证体系中用于标识个人能力在某一技术领域达到高级工程师级别的证明,认证费用为200美金,通过考试取得的证书3年有效。  华为高级工程师认证费用是必修方向和选修方向的总和,其中必修方向认证费用为300美金,选修方向认证费用为180美金。
    华为高级工程师认证费用
  • 2024年初级软考上半年考试时间安排
    初级软考每年安排两次考试,2024年初级软考上半年考试时间已公布,2024年初级软考上半年考试时间为5月25-28日。2024年初级软考上半年报名时间及入口:根据往年各省初级软考报名时间来看,2024年上半年初级软考报名时间3月份开始,具体请考生关注全国各省2024上半年软考报名时间及入口汇总表,希赛小编将及时为大家更
    2024年初级软考上半年考试时间安排
  • HCIA证书和HCIE哪个比较好?
      HCIA证书和HCIE哪个比较好?华为认证包含三个等级,分别是HCIA(华为认证网络工程师)、HCIP(华为认证网络资深工程师)、HCIE(华为认证互联网专家)认证。  HCIA(Huawei Certified ICT Associate )即华为认证ICT工程师,是华为职业认证中用于标识个人能力在某一技术领域达
    HCIA证书和HCIE哪个比较好?
  • 教你在PPT中创建好看的镜像效果
      当我们在阅读杂志书刊,或者看电影的时候常常都会看到像下图一样的原图片与图片镜像的组合效果的图片,在很多的摄影作品中也会有,我们其实也可以在PPT中轻松实现这种应用于各大媒介的图文特效技巧,不信的话我们一起来学习一下,操作过程其实并不复杂!  下面我们就开始我们的具体操作步骤了,首先第一步,我们需要先打开PowerP
    教你在PPT中创建好看的镜像效果
  • 多媒体应用设计师可以提前交卷吗
      可以。但是多媒体应用设计师提前交卷有时间限制,根据软考的考场规则,按照人力资源和社会保障部文件规定,开考5分钟后应试人员一律禁止入场。专业技术人员资格考试原则上封闭2个小时,不足2小时的全程封闭。  软考多媒体应用设计师属于专业技术人员资格考试,专业技术人员资格考试原则上封闭2个小时,不足2小时的全程封闭。  根据
    多媒体应用设计师可以提前交卷吗
  • 全国计算机二级C语言程序设计章节练习题及答案(1)
      对于备考计算机二级C语言考试的考生可以多做试题,一方面了解往年考试题型,一方面熟悉往年考点。今天编程学习网小编给大家准备了全国计算机二级C语言程序设计章节练习题及答案(1),供考生们练习。  点击查看:全国计算机二级C语言程序设计章节练习题及答案汇总  判断题  ×1.C++语言和C语言都是面向对象的程序设
    全国计算机二级C语言程序设计章节练习题及答案(1)
  • 广西2024上半年计算机软考什么时候报名?
    广西2024上半年计算机软考3月25日开始报名,具体报名时间见全国各省2024上半年软考报名时间及入口汇总表。2024上半年广西软考考试采用网络报名的方式,考生在规定的报名时间内进入中国计算机技术职业资格网,点击页面右下方的报名入口,进入全国计算机技术与软件专业技术资格(水平)考试网上报名平台,选择“广西”入口后点击进
    广西2024上半年计算机软考什么时候报名?
  • 软考可以申请退税吗
      可以。软考证书是可以抵扣个税的,按照个税6项专项附加扣除标准,在取得软考证书的当年,可以按照3600元定额扣除。  软考证书可以抵扣个税,根据国务院印发的《个人所得税专项附加扣除暂行办法》,第三章继续教育包含三条,具体内容如下:  第八条 纳税人在中国境内接受学历(学位)继续教育的支出,在学历(学位)教育期间按照每
    软考可以申请退税吗
  • win10如何正确禁用IPv6网络协议
       在Windows Vista和Server 2008开始,微软包括本地支持的IPv6(互联网协议第6版),并默认启用。IPv6是新的计算机的地址协议,最终将取代IPv4这是目前最流行的标准。win10中默认开启了对IPv6协议的支持,但是会影响到系统运行速度和磁盘占有率等。除非你的网络有IPv
    win10如何正确禁用IPv6网络协议
  • 2020年数据库系统工程师上午真题及答案解析
      2019上半年数据库系统工程师考试已结束,今天编程学习网小编为大家整理了2020年数据库系统工程师上午真题及答案解析,以便大家了解2020下半年数据库系统工程师基础知识考试真题。  软考数据库系统工程师上午考试为基础知识,编程学习网小编为大家整理了2020年数据库系统工程师上午真题,想知道答案和解析的考生可以直接进入在线题
    2020年数据库系统工程师上午真题及答案解析

目录