L2TP详解(一)

2023-11-07

今天继续给大家介绍HCIE安全。本文给大家介绍的是L2TP相关内容,包括L2TP的特点和应用场景。

一、L2TP简介

L2TP是一种二层的VPN技术,它提供了对PPP链路层数据帧的隧道传输支持,允许二层链路端点和PPP会话驻留在不同设备上,扩展了PPP模型。
在L2TP中,用户通过PPP拨号到LAC(L2TP Access Concentrator,L2TP访问集中器)上,LAC通过L2TP隧道将PPP报文透明传输到LNS(L2TP Network Server,L2TP网络服务器),LNS随即与用户建立PPP链接。
在L2TP中,存在三种角色:用户(Client)、LAC和LNS,LAC和LNS分别对用户进行验证,从而大大提高了用户接入安全性。

二、L2TP特点

L2TP技术有以下特点:
1、灵活 身份验证机制以及高度的安全性。(注:L2TP本身没有验证,但是它可以借助PPP协议提供认证功能)
2、多协议传输。
3、支持RADIUS服务器的验证。
4、支持内部地址分配。
5、可靠性强。

三、L2TP应用场景

L2TP一共有三种典型的应用场景,分别是NAS-Initiated VPN、LAC-Auto-Initiated VPN和Client-Initiated VPN。

(一)NAS-Initiated VPN

在此模式中,用户通过PPPoE拨入LAC,触发LAC和LNS之间建立隧道,一般用于分支不经常访问总部的情况。
NAS-Initiated VPN典型架构如下所示:
在这里插入图片描述

(二)LAC-Auto-Initiated VPN

在此模式中,LAC和LNS之间建立一条永久性L2TP会话。客户端不用PPP拨号,而是通过IP链接即可在隧道中传输数据。
这种组网也适用于分支机构接入总部,用于分支机构访问总部频率较高的情况。
LAC-Auto-Initiated VPN典型架构与NAS-Initiated VPN单就架构上来说基本相同,在这里就不过多赘述了。

(三)Client-Initiated VPN

在此模式中,支持L2TP拨号的客户端直接向LNS发起隧道链接请求,无需再经过一个单独的LAC设备。
此场景适用于出差员工使用PC、手机等移动设备接入总部服务器的情况,实现了移动办公。
Client-Initiated VPN典型架构如下所示:
在这里插入图片描述
原创不易,转载请说明出处:https://blog.csdn.net/weixin_40228200/article/details/119360350

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

L2TP详解(一) 的相关文章

  • 注解@Qualifier的使用

    近期在整理一些spring的知识点 遇到关于 Qualifier这个注解的使用 记录一下 先说这个注解的作用 和autowired对比 Autowired默认是根据类型进行注入的 因此如果有多个类型一样的Bean候选者 则需要限定其中一个候
  • LeetCode第283题解法与思考

    第283题的要求如下 给定一个数组 nums 编写一个函数将所有 0 移动到数组的末尾 同时保持非零元素的相对顺序 示例 输入 0 1 0 3 12 输出 1 3 12 0 0 说明 必须在原数组上操作 不能拷贝额外的数组 尽量减少操作次数
  • python——时间绑定

    一个Tkinter主要跑在mainloop进程里 Events可能来自多个地方 比如按键 鼠标 或是系统事件 Tkinter提供了丰富的方法来处理这些事件 对于每一个控件Widget 你都可以为其绑定方法function widget bi
  • stm32——定时器之中断

    TIM 定时器 是STM32中比较重要的外设 定时器分为三种 分为为高级定时器 通用定时器 和基本定时器 本节就以通用定时器讲解 定时器中断 就是指每隔一段确定的时间 cpu就自动进入中断 执行响应的事件 那它是怎样实现这个功能的呢 首先它
  • 数据结构(C语言版 第2版)课后习题答案 严蔚敏 编著

    转自 https blog csdn net Bamboo shui article details 72433523 原文没第八章答案 数据结构 C语言版 第2版 课后习题答案 严蔚敏 等 编著 仅供参考 还是自己认真做了再看 第1章 绪
  • 油猴(Tampermonkey)安装教程

    油猴简介 Tampermonkey 油猴 是一款免费的浏览器扩展和最为流行的用户脚本管理器 它适用于 Chrome Microsoft Edge Safari Opera Next 和 Firefox 虽然有些受支持的浏览器拥有原生的用户脚
  • Informer讲解PPT介绍【超详细】--AAAI 2021最佳论文:比Transformer更有效的长时间序列预测

    文章目录 Abstract 一 informer重温讲解PPT简洁 超详细 1 1 title 1 2 Background 1 3 LSTF 问题的提出 1 4 Transformer in LSTF problem 1 5 问题阐述 1
  • 常见的内存数据库有哪些

    Redis 键值存储数据库 常用于缓存 消息代理和应用程序数据处理 Memcached 分布式内存对象缓存系统 用于缓存Web应用程序数据 VoltDB 高速内存数据库 用于实时数据处理和实时决策 Aerospike 高性能的键值存储和文档

随机推荐

  • 基于Ribbon自定义负载均衡策略

    微服务间通过FeignClient互相调用默认使用的是ribbon的轮询负载均衡策略 而实际场景中我们可能需要自定义一些规则或者约束来实现特定的负载均衡策略 背景 微服务开发 多租户 API接口隔离 这些在现在开发过程中会经常遇到的问题 服
  • 第2章 R语言编程基础(超详细)

    目录 2 1 数据管理 2 1 1 变量重命名 2 1 2 缺失 异常与重复值的清洗 2 1 3 数据转换 排序 抽样与概率统计 2 1 4 案例分析 工程管理 2 1 5 字符串处理 2 2 控制语句与函数编写 2 2 1 控制语句 分值
  • Python3 数据类型转换

    目录 Python3 数据类型转换 隐式类型转换 显式类型转换 Python3 数据类型转换 有时候 我们需要对数据内置的类型进行转换 数据类型的转换 一般情况下你只需要将数据类型作为函数名即可 Python 数据类型转换可以分为两种 隐式
  • js中int与string之间的转换

  • 关系型数据库和非关系型数据库

    数据库总结 关系型数据库和非关系型数据库 NOSQL 关系型数据库和非关系型数据库 NOSQL NoSQL 指的是非关系型的数据库 NoSQL有时也称作Not Only SQL的缩写 是对不同于传统的关系型数据库的数据库管理系统的统称 No
  • 护网HVV(蓝队)小白必知必会

    前言 在HVV期间 蓝队主要就是通过安全设备看告警信息 后续进行分析研判得出结论及处置建议 在此期间要注意以下内容 内网攻击告警需格外谨慎 可能是进行内网渗透 1 攻击IP是内网IP 攻击行为不定 主要包括 扫描探测行为 爆破行为 命令执行
  • 小金的2019年终总结

    文章目录 一 各平台年报 简书 中国移动 微信读书 支付宝 建设银行 二 值得说一说的事 我的舒适区 刷海贼王 致敬特斯拉惊叹达芬奇 小柠檬降世 当舅舅 换mac电脑 总结 一 各平台年报 简书 研究区块链 gt gt 投资简书 gt gt
  • 万字长文解析!复现和使用GPT-3/ChatGPT,你所应该知道的

    关于作者 英文原版作者 杨靖锋 现任亚马逊科学家 本科毕业于北大 硕士毕业于佐治亚理工学院 师从 Stanford 杨笛一教授 杨昊桐 译 王骁 修订 感谢靳弘业对第一版稿件的建议 感谢陈三星 符尧的讨论和建议 英文原版 https jin
  • 10.Vue简单项目之crud+表单验证

    Vue简单项目之crud 表单验证 1 准备工作 配置action js 2 新增书籍前台页面编写 3 修改和删除 4 表单验证 1 准备工作 配置action js 启动前端项目 启动后端项目 在action js中添加下列接口 BOOK
  • tomcat如何进行优化?

    对于tomcat的调优 可以从两个方面来进行调整 内存和线程 1 首先启动tomcat 实际上就是启动了一个jvm 所以可以jvm调优的方式来进行调整 从而达到tomcat调优的目的 另外tomcat中设计了一些缓存区 比如aappRead
  • npm link用法总结

    npm link用法总结 npm link用来在本地项目和本地npm模块之间建立连接 可以在本地进行模块测试 具体用法 1 项目和模块在同一个目录下 可以使用相对路径 npm link module 2 项目和模块不在同一个目录下 cd到模
  • Android 01:AutoCompleteTextView-简单实现实现自动输入文本效果

    在Android中 可以使用控件AutoCompleteTextView实现自动输入的文本功能 当用户输入一个字符 能够根据其字符提示显示出与之相关的数据 举大家一个熟悉的例子 当我们在百度中输入关键字 android 在列表中会出现相关的
  • C++程序分多文件编写

    为了让一个项目的结构更加清晰 需要学习函数的分文件编写 一般是4个步骤 创建后缀名为 h的头文件 创建后缀名为 cpp的源文件 在头文件中写函数的声明 在源文件中写函数的定义 主函数所在的源文件 要包含必要的头文件和这句using name
  • 测试用例逻辑梳理

    拿到一个页面怎么测 先看页面的整体布局 包括的内容是什么 页面之间的交互逻辑 按照总 分 总的逻辑测试 总 即总体概括页面的整体布局 包含的内容是什么 分 即是分模块对页面进行描述 页面包括的配置项是什么 输入框 搜索框 下拉框 分页 是否
  • 添加TAP虚拟网卡

    方法一 1 如果需要不同的Mac地址 可以添加虚拟网卡TAP 2 先安装uml utilities sudo apt get install uml utilities 3 使用tunctl添加虚拟网卡 sudo tunctl b 4 激活
  • stm32 web服务器实现

    最在做stm32 web服务器的东西 忙了一段时间终于弄完了 把这几天关于stm32服务器的工作记录一下 刚接到这个任务的时候 不知道怎么下手 网上资料似乎不是很多 于是在下载了一个官方demo测试了一下 看了一下代码 不是很懂 于是继续百
  • AWS EC2入门指南中创建和配置云虚拟机实例的基本步骤

    文章目录 创建 AWS 账户 登录 AWS 控制台 导航到 EC2 控制台 启动 EC2 实例 选择 AMI Amazon Machine Image 选择实例类型 配置实例 添加存储 审查和启动实例 创建密钥对 连接到 EC2 实例 管理
  • Python中的Lambda函数:简洁而强大的匿名函数

    引言 Python是一种功能强大且易于学习的编程语言 它提供了许多方便的语法和功能 以简化代码的编写和理解 其中之一就是Lambda函数 Lambda函数是Python中的一种匿名函数 它使得在需要函数对象的任何地方都能使用函数表达式 本文
  • 嵌入式系统开发项目管理

    项目生命周期五大阶段 1 项目启动阶段 1 项目可行性分析 一个成功的产品 应该从以下3个方面来观察评估 设计产品 商业行为 产品设计前 要做好市场调查和评估 要考虑产品的时效性 市场需求和技术可行性 产品设计结束后要写下详细的产品规格 技
  • L2TP详解(一)

    今天继续给大家介绍HCIE安全 本文给大家介绍的是L2TP相关内容 包括L2TP的特点和应用场景 一 L2TP简介 L2TP是一种二层的VPN技术 它提供了对PPP链路层数据帧的隧道传输支持 允许二层链路端点和PPP会话驻留在不同设备上 扩