精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

思科路由器之vpn兩種工作方式詳解

責(zé)任編輯:hli

2012-05-11 10:24:47

摘自:比特網(wǎng)

一般VPN服務(wù)器有兩種連接方式,即L2TP方式和PPTP方式,這兩種連接方式的區(qū)別與其協(xié)議和工作方式有關(guān)

一般VPN服務(wù)器有兩種連接方式,即L2TP方式和PPTP方式,這兩種連接方式的區(qū)別與其協(xié)議和工作方式有關(guān)。

一、L2TP方式

(1)L2TP方式的VPN連接,VPN服務(wù)器保持著1701端口與客戶端1701端口的UDP連接,將自動為L2TP連接創(chuàng)建一個(gè)使用證書方式認(rèn)證IPsec策略,因此L2TP通訊就被裹在IPsec策略創(chuàng)建的Ipsec隧道內(nèi),用ipsecmon可以看清楚實(shí)際上還是1701<-->1701的UDP通訊。

(2)VPN開始連接時(shí),需要雙方交換密鑰,這是通過UPD 500端口的ISAKMP來實(shí)現(xiàn)的,從此以后所有的VPN通訊,包括建立/斷開連接請求、用戶驗(yàn)證、數(shù)據(jù)傳輸都是通過ESP之上傳輸?shù)摹?/p>

二、PPTP方式

(1)PPTP方式的VPN連接,VPN客戶端的建立/斷開連接請求都是通過和服務(wù)器的TCP 1723端口用PPTP協(xié)議聯(lián)系的,至于具體的用戶驗(yàn)證、數(shù)據(jù)傳輸?shù)榷际峭ㄟ^PPP協(xié)議來通訊的,而PPP協(xié)議又是跑在GRE之上的。

(2)使用PPTP方式的VPN連接時(shí),VPN服務(wù)器端保持著1723端口與客戶端一任意端口的TCP連接,TCP端口1723上跑的是PPTP Control Message,包括了PPTP隧道創(chuàng)建,維護(hù)和終止之類的日常管理工作,客戶端通過TCP與服務(wù)器1723端口建立連接后,進(jìn)入基于GRE的PPP協(xié)商,包括了用戶驗(yàn)證,數(shù)據(jù)傳輸?shù)人型ㄓ?斷開VPN連接時(shí)又用到了基于1723端口的PPTP Control Message。

L2TP方式連接的VPN客戶端無法使用私有地址來連接具有合法地址的VPN服務(wù)器,而PPTP連接方式則可以直接連接。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 唐海县| 卢湾区| 平江县| 冕宁县| 福州市| 修水县| 罗山县| 铜陵市| 合肥市| 锡林浩特市| 侯马市| 云南省| 开封县| 贡觉县| 晋江市| 汝城县| 垣曲县| 岳西县| 东源县| 瓮安县| 安新县| 鸡东县| 伊川县| 建阳市| 高青县| 呼伦贝尔市| 平顶山市| 延安市| 九龙县| 渝北区| 朔州市| 宁远县| 卓资县| 上林县| 富锦市| 吉首市| 金昌市| 金昌市| 米泉市| 佛坪县| 南溪县|