<acronym id="s8ci2"><small id="s8ci2"></small></acronym>
<rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
<acronym id="s8ci2"></acronym>
<acronym id="s8ci2"><center id="s8ci2"></center></acronym>
0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

IPSec增強原理過程—L2TP over IPSec

網絡技術干貨圈 ? 來源:網絡技術干貨圈 ? 2023-09-28 09:11 ? 次閱讀

L2TP over IPSec,即先用L2TP封裝報文再用IPSec封裝,這樣可以綜合兩種VPN的優勢,通過L2TP實現用戶驗證和地址分配,并利用IPSec保障通信的安全性。L2TP over IPSec既可以用于分支接入總部,也可以用于出差員工接入總部。

分支接入總部網絡的L2TP over IPSec的工作原理如圖1所示。

圖1 L2TP over IPSec報文封裝和隧道協商過程

7d8aadba-5d92-11ee-939d-92fbcf53809c.png

報文在隧道中傳輸時先進行L2TP封裝再進行IPSec封裝。IPSec封裝過程中增加的IP頭即源地址為IPSec網關應用IPSec安全策略的接口IP地址,目的地址即IPSec對等體中應用IPSec安全策略的接口IP地址。

IPSec需要保護的是從L2TP的起點到L2TP的終點數據流。L2TP封裝過程中增加的IP頭即源IP地址為L2TP起點地址,目的IP地址為L2TP終點的地址。分支接入總部組網中L2TP起點地址為LAC出接口的IP地址,L2TP終點的地址為LNS入接口的IP地址。

由于L2TP封裝時已經增加了一個公網IP頭,而隧道模式跟傳輸模式相比又多增加了一個公網IP頭,導致報文長度更長,更容易導致分片。所以推薦采用傳輸模式L2TP over IPSec。

出差用戶遠程接入總部網絡的組網中L2TP over IPSec的協商順序和報文封裝順序跟分支接入總部網絡的組網中的協商順序和報文封裝順序是一樣的。所不同的是出差用戶遠程接入總部網絡的組網中,用戶側的L2TP和IPSec封裝是在客戶端上完成的。L2TP起點的地址為客戶端將要獲取的內網地址,此地址可以是LNS上配置的IP地址池中的任意地址。L2TP終點地址為LNS入接口的地址。

7da21d7e-5d92-11ee-939d-92fbcf53809c.jpg

華為交換機忘記密碼、修改密碼、重置密碼

7daf0b9c-5d92-11ee-939d-92fbcf53809c.jpg

【華為】某中小型企業網 組網案例—總公司+分公司模式

juniper網絡設備如何開cas?非常簡單!

7dbdff3a-5d92-11ee-939d-92fbcf53809c.jpg

山石網科Hillstone防火墻基礎上網配置_CLI命令行(最新版

7dc4182a-5d92-11ee-939d-92fbcf53809c.jpg

山石網科Hillstone防火墻雙機熱備HA AA主主模式詳細配置步驟(官方最新版)







審核編輯:劉清

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • IPSec
    +關注

    關注

    0

    文章

    55

    瀏覽量

    22687
  • LNS
    LNS
    +關注

    關注

    0

    文章

    2

    瀏覽量

    6874

原文標題:IPSec增強原理—L2TP over IPSec

文章出處:【微信號:網絡技術干貨圈,微信公眾號:網絡技術干貨圈】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    IPSec的基本知識

    IPSec 是一項標準的安全技術,它通過在數據包中插人一個預定義頭部的方式,來保障 OSI 上層協議數據的安全。IPSec 主要用于保護網絡層(IP)數據,因此它提供了網絡層的安全性。
    的頭像 發表于 12-22 11:07 ?595次閱讀
    <b class='flag-5'>IPSec</b>的基本知識

    IPsec的基礎知識

    了解IPsec迫切需要在大型公共WAN(主要是Internet)上安全地傳輸數據包。解決方案是開發許多網絡協議,其中IPsec是部署最多的協議之一。它可以從以下事實中獲益:無需對附加的同行進行任何
    發表于 08-09 13:50

    介紹一種基于SoC的IPSec協議實現技術

    IPSec協議是什么?一種基于SoC的IPSec協議實現技術
    發表于 05-26 07:05

    如何通過caam提高ipsec性能?

    ) <----------------------------> LS1046A_2(fm1-mac5) (1) 沒有caam的ipsec
    發表于 04-25 09:51

    基于防火墻鉤子的IPSec VPN研究與實現

    針對采用網絡驅動接口規范(NDIS)實現IPSec VPN 系統過程中存在的問題,提出一種基于防火墻鉤子的IPSec VPN 系統,研究了Windows 網絡層防火墻鉤子數據包過濾技術,將IP
    發表于 03-24 08:53 ?23次下載

    增強的NAT-PT和IPSec兼容解決方案

    分析IPv4/IPv6過渡時期NAT-PT和IPSec協議的兼容性解決方案,并基于此提出一種增強IPSec分段保護方案,通過對IKE協議的適當改進增加了發起方對NAT-PT轉換網關的發現和自動處理機制,
    發表于 04-10 09:41 ?7次下載

    基于SoC 的IPSec 協議實現技術

    簡要介紹IPSec 體系結構和SoC 設計技術;在分析IPSec 協議的基礎上,給出基于SoC 的IPSec 的芯片結構及其實現技術。
    發表于 05-18 13:58 ?21次下載

    淺析IPSec安全機制

    針對網絡層安全隱患,IETF提出了IPSec安全規范。本文論述了IPSec體系結構和它的幾種工作方式以及現方法,分析了它提供安全服務的原理與機制。關鍵詞:IPSec;網絡安全;認
    發表于 05-26 13:51 ?10次下載

    基于L2TP/IPSEC的安全隧道技術方案

    分析L2rI’P協議實現VPN時存在的安全問題,提出一種將L2TP協議和IPSec協議相結合,利用IPsec為L2rI’P協議提供保護的安全隧道技術方案.關鍵詞:虛擬專用網;L2TP;
    發表于 01-08 08:25 ?16次下載

    IPsec協議的研究和分析

    IPsec設計的目的是通過身份鑒別、數據加密和數據完整性保護,使端對端用戶完成安全的通信。IPSEC也成為構建VPN的一個基本協議。IPsec的體系結構隨著對安全問題的探索而變得越來越龐
    發表于 05-20 16:41 ?23次下載

    IPSec基本原理

    學習完本課程,您應該能夠:描述IPSec VPN的功能和特點,描述IPSec VPN的體系結構,描述AH和ESP兩種安全協議的特點和工作機制。
    發表于 04-12 14:32 ?8次下載

    ipsec如何配置

    “Internet 協議安全性 (IPSec)”是一種開放標準的框架結構,通過使用加密的安全服務以確保在 Internet 協議 (IP) 網絡上進行保密而安全的通訊。Microsoft
    發表于 11-21 11:33 ?2.6w次閱讀
    <b class='flag-5'>ipsec</b>如何配置

    ipsec是什么_ipsec怎么用

    IPsec 在 IP 層提供安全服務,它使系統能按需選擇安全協議,決定服務所使用的算法及放置需求服務所需密鑰到相應位置。 IPsec 用來保護一條或多條主機與主機間、安全網關與安全網關間、安全網關與主機間的路徑。
    發表于 11-21 14:22 ?1.3w次閱讀
    <b class='flag-5'>ipsec</b>是什么_<b class='flag-5'>ipsec</b>怎么用

    什么是IPSec?IPSEC協議簇安全框架介紹

    IPSec(Internet Protocol Security):是一組基于網絡層的,應用密碼學的安全通信協議族。IPSec不是具體指哪個協議,而是一個開放的協議族。
    的頭像 發表于 04-12 10:05 ?2130次閱讀

    恒訊科技分析:ipsec和ssl有什么區別?

    什么是IPsec?IPsec(互聯網協議安全)是一種 VPN 協議,用于加密和保護通過互聯網發送的數據。IPsec VPN 提供出色的數據身份驗證、機密性和完整性。要使IPsec正常工
    的頭像 發表于 05-18 17:06 ?1183次閱讀
    亚洲欧美日韩精品久久_久久精品AⅤ无码中文_日本中文字幕有码在线播放_亚洲视频高清不卡在线观看
    <acronym id="s8ci2"><small id="s8ci2"></small></acronym>
    <rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
    <acronym id="s8ci2"></acronym>
    <acronym id="s8ci2"><center id="s8ci2"></center></acronym>