吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

IPSec增強原理過程—L2TP over IPSec

網絡技術干貨圈 ? 來源:網絡技術干貨圈 ? 2023-09-28 09:11 ? 次閱讀

L2TP over IPSec,即先用L2TP封裝報文再用IPSec封裝,這樣可以綜合兩種VPN的優勢,通過L2TP實現用戶驗證和地址分配,并利用IPSec保障通信的安全性。L2TP over IPSec既可以用于分支接入總部,也可以用于出差員工接入總部。

分支接入總部網絡的L2TP over IPSec的工作原理如圖1所示。

圖1 L2TP over IPSec報文封裝和隧道協商過程

7d8aadba-5d92-11ee-939d-92fbcf53809c.png

報文在隧道中傳輸時先進行L2TP封裝再進行IPSec封裝。IPSec封裝過程中增加的IP頭即源地址為IPSec網關應用IPSec安全策略的接口IP地址,目的地址即IPSec對等體中應用IPSec安全策略的接口IP地址。

IPSec需要保護的是從L2TP的起點到L2TP的終點數據流。L2TP封裝過程中增加的IP頭即源IP地址為L2TP起點地址,目的IP地址為L2TP終點的地址。分支接入總部組網中L2TP起點地址為LAC出接口的IP地址,L2TP終點的地址為LNS入接口的IP地址。

由于L2TP封裝時已經增加了一個公網IP頭,而隧道模式跟傳輸模式相比又多增加了一個公網IP頭,導致報文長度更長,更容易導致分片。所以推薦采用傳輸模式L2TP over IPSec。

出差用戶遠程接入總部網絡的組網中L2TP over IPSec的協商順序和報文封裝順序跟分支接入總部網絡的組網中的協商順序和報文封裝順序是一樣的。所不同的是出差用戶遠程接入總部網絡的組網中,用戶側的L2TP和IPSec封裝是在客戶端上完成的。L2TP起點的地址為客戶端將要獲取的內網地址,此地址可以是LNS上配置的IP地址池中的任意地址。L2TP終點地址為LNS入接口的地址。

7da21d7e-5d92-11ee-939d-92fbcf53809c.jpg

華為交換機忘記密碼、修改密碼、重置密碼

7daf0b9c-5d92-11ee-939d-92fbcf53809c.jpg

【華為】某中小型企業網 組網案例—總公司+分公司模式

juniper網絡設備如何開cas?非常簡單!

7dbdff3a-5d92-11ee-939d-92fbcf53809c.jpg

山石網科Hillstone防火墻基礎上網配置_CLI命令行(最新版

7dc4182a-5d92-11ee-939d-92fbcf53809c.jpg

山石網科Hillstone防火墻雙機熱備HA AA主主模式詳細配置步驟(官方最新版)







審核編輯:劉清

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • IPSec
    +關注

    關注

    0

    文章

    59

    瀏覽量

    22874
  • LNS
    LNS
    +關注

    關注

    0

    文章

    2

    瀏覽量

    6934

原文標題:IPSec增強原理—L2TP over IPSec

文章出處:【微信號:網絡技術干貨圈,微信公眾號:網絡技術干貨圈】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    IR915如何連接cisco L2tp over ipsec?

    成功。 2.Ipsec配置:選擇 VPN 》 IPSEC 3.Ipsec隧道配置: 4.L2TP配置:選擇 VPN >>
    發表于 07-25 06:36

    PPTP(L2TP)如何登陸IPSec VPN網關?

    L2TP則改為L2TP/IPSec。 點擊確定 用戶名luzq 密碼luzq123點擊連接連接成功之后Ping一下現場數據采集設備IP:是可以ping通的,此時可以直接訪問。(下圖IP只是例子
    發表于 07-26 07:09

    InRouter與Cisco Router構建L2tp VPN的方法

    1. 概述本文檔主要講述了關于映翰通InRouter路由器不中心端Cisco Router(支持VPN)構建L2TP VPN的方法。InRouter 61X,Inrouter 71X全系列產品均支持
    發表于 07-26 08:25

    IPsec的基礎知識

    了解IPsec迫切需要在大型公共WAN(主要是Internet)上安全地傳輸數據包。解決方案是開發許多網絡協議,其中IPsec是部署最多的協議之一。它可以從以下事實中獲益:無需對附加的同行進行任何
    發表于 08-09 13:50

    L2TP虛擬專用網

    L2TP協定入手,介紹了L2TP協議的基本技術和撥號訪問服務器及L2TP網絡服務器,詳細闡述了在此基礎上建立的認證模塊、日志模塊和LAC模塊,并對用L2TP創建VPN進行了探索,在多
    發表于 02-25 16:31 ?16次下載

    增強的NAT-PT和IPSec兼容解決方案

    分析IPv4/IPv6過渡時期NAT-PT和IPSec協議的兼容性解決方案,并基于此提出一種增強IPSec分段保護方案,通過對IKE協議的適當改進增加了發起方對NAT-PT轉換網關的發現和自動處理機制,
    發表于 04-10 09:41 ?7次下載

    基于SoC 的IPSec 協議實現技術

    簡要介紹IPSec 體系結構和SoC 設計技術;在分析IPSec 協議的基礎上,給出基于SoC 的IPSec 的芯片結構及其實現技術。
    發表于 05-18 13:58 ?21次下載

    淺析IPSec安全機制

    針對網絡層安全隱患,IETF提出了IPSec安全規范。本文論述了IPSec體系結構和它的幾種工作方式以及現方法,分析了它提供安全服務的原理與機制。關鍵詞:IPSec;網絡安全;認
    發表于 05-26 13:51 ?10次下載

    基于L2TP/IPSEC的安全隧道技術方案

    分析L2rI’P協議實現VPN時存在的安全問題,提出一種將L2TP協議和IPSec協議相結合,利用IPsecL2rI’P協議提供保護的安全
    發表于 01-08 08:25 ?16次下載

    L2TP Conformance Test Suite E7

    Agilent Technologies’ automated L2TP (Layer 2 Tunneling Protocol) Conformance Test Suite
    發表于 07-15 23:45 ?4次下載

    E5151A L2TP Protocol Software

    Agilent Technologies’ L2TP Test Solution provides realistic Internet-scale simulation for testing
    發表于 07-15 23:49 ?18次下載

    L2TP_VPN

    學習完本課程,您應該能夠:理解企業網遠程用戶接入的需求,描述L2TP的特點、適用場合、及工作原理,配置獨立LAC模式和客戶LAC模式L2TP,用display命令獲取L2TP配置和運行信息。
    發表于 04-12 14:32 ?9次下載

    IPSec基本原理

    學習完本課程,您應該能夠:描述IPSec VPN的功能和特點,描述IPSec VPN的體系結構,描述AH和ESP兩種安全協議的特點和工作機制。
    發表于 04-12 14:32 ?8次下載

    ipsec是什么_ipsec怎么用

    IPsec 在 IP 層提供安全服務,它使系統能按需選擇安全協議,決定服務所使用的算法及放置需求服務所需密鑰到相應位置。 IPsec 用來保護一條或多條主機與主機間、安全網關與安全網關間、安全網關與主機間的路徑。
    發表于 11-21 14:22 ?1.3w次閱讀
    <b class='flag-5'>ipsec</b>是什么_<b class='flag-5'>ipsec</b>怎么用

    什么是IPSec?IPSEC協議簇安全框架介紹

    IPSec(Internet Protocol Security):是一組基于網絡層的,應用密碼學的安全通信協議族。IPSec不是具體指哪個協議,而是一個開放的協議族。
    的頭像 發表于 04-12 10:05 ?3577次閱讀
    信誉百家乐官网平台| 百家乐棋牌游戏源码| 大发888问题缺少组件| 百家乐官网群博爱彩| 百家乐真人博彩的玩法技巧和规则 | 百家乐官网游戏试| 威尼斯人娱乐城地址lm0| 澳门百家乐官网破解| 威尼斯人娱乐平台注册| 百家乐官网游戏网上投注| 大发888娱乐场下载 17| 视频百家乐官网平台| 金宝博188滚球| 百家乐娱乐官方网| 缅甸黄金赌场| 至尊百家乐年代| 辽宁省| 伟易博百家乐的玩法技巧和规则| 至尊百家乐官网20130402| 大发888游戏论坛| 单张百家乐论坛| 百家乐官网接线玩法| 打百家乐纯打庄的方法| 百家乐官网9点| 星空棋牌官方下载| 金城百家乐玩法| 百家乐官网如何稳赢| 星期8百家乐的玩法技巧和规则 | 百家乐官网ag厅投注限额| 大发888娱乐城dafa888dafa8| 百家乐十赌九诈| 百家乐官网园鼎丰娱乐城| 新澳博国际娱乐| 百家乐java| 大地百家乐官网的玩法技巧和规则| 97玩棋牌游戏中心| 百家乐网络赌博真假| 百家乐官网赌场博彩赌场网| 大赢家| 广发百家乐的玩法技巧和规则| 百家乐官网博彩吧|