820
Komentaras:
|
4097
|
Pašalinimai yra pažymėti taip. | Pridėjimai yra pažymėti taip. |
Eilutė 10: | Eilutė 10: |
'''L2TP''' (angl. Layer 2 Tunneling Protocol) – tai antrojo sluoksnio tuneliavimo protokolas, naudojamas [[VPN]] tinkluose. Šis protokolas neturi savyje šifravimo funkcijos ir yra naudojamas kartu su [[IPsec]] protokolu. L2TP jungia geriausias kitų dviejų tuneliavimo protokolų – [[PPTP]] bei [[L2F]] savybes. | '''L2TP''' (angl. Layer 2 Tunneling Protocol) – tai antrojo sluoksnio tuneliavimo protokolas, naudojamas [[http://www.tinklusaugumas.lt/cgi-bin/moin.py/Virtual%20Private%20Network|VPN]] tinkluose. Šis protokolas neturi savyje šifravimo funkcijos ir yra naudojamas kartu su [[http://www.tinklusaugumas.lt/cgi-bin/moin.py/Internet%20Protocol%20Security|IPsec]] protokolu. L2TP jungia geriausias kitų dviejų tuneliavimo protokolų – [[http://www.tinklusaugumas.lt/cgi-bin/moin.py/Point%20to%20Point%20Tunneling%20Protocol|PPTP]] bei [[http://www.tinklusaugumas.lt/cgi-bin/moin.py/Layer%202%20Forwarding|L2F]] savybes. |
Eilutė 15: | Eilutė 15: |
L2TP protokolas, panašiai kaip ir [[http://www.tinklusaugumas.lt/cgi-bin/moin.py/Point%20to%20Point%20Tunneling%20Protocol|PPTP]], enkapsuliuoja PPP freimus į vieną iš šių protokolų: [[http://www.tinklusaugumas.lt/cgi-bin/moin.py/Internet%20Protocol|IP]], X.25, Frame Relay ar [[http://www.tinklusaugumas.lt/cgi-bin/moin.py/Asynchronous%20Transfer%20Mode|ATM]]. Būtent tuo atveju, jeigu transportavimo protokolu pasirenkamas [[http://www.tinklusaugumas.lt/cgi-bin/moin.py/Internet%20Protocol|IP]], L2TP veikia kaip tuneliavimo protokolas. Pastaruoju atveju L2TP naudoja [[http://www.tinklusaugumas.lt/cgi-bin/moin.py/User%20Datagram%20Protocol|UDP]] protokolą bei specialių L2TP pranešimų rinkinį tunelio palaikymui. L2TP taip pat naudoja [[http://www.tinklusaugumas.lt/cgi-bin/moin.py/User%20Datagram%20Protocol|UDP]] protokolą enkapsuliuotų PPP freimų, kuriais pernešama informacija, išsiuntimui. Naudingasis enkapsuliuotų PPP freimų tūris (angl. payload) gali būti suspaudžiamas bei, esant poreikiui, koduojamas. [[http://www.tinklusaugumas.lt/cgi-bin/moin.py/Point%20to%20Point%20Tunneling%20Protocol|PPTP]] protokolo paketo struktūra atrodo štai taip: {{attachment:pptp_structure.png}} L2TP, taip pat kaip ir [[http://www.tinklusaugumas.lt/cgi-bin/moin.py/Point%20to%20Point%20Tunneling%20Protocol|PPTP]], palaiko tuos pačius autorizacijos protokolus, o duomenys standartiškai nėra koduojami, tačiau L2TP protokole yra numatyta galimybė ne tik duomenis (naudingąjį tūrį), bet ir paketų antraštes koduoti [[http://www.tinklusaugumas.lt/cgi-bin/moin.py/Internet%20Protocol%20Security|IPSec]] standartu. Užkoduojama yra visa [[http://www.tinklusaugumas.lt/cgi-bin/moin.py/User%20Datagram%20Protocol|UDP]] žinutė. Tokia L2TP paketo struktūra, užkoduota vienu iš dviejų [[http://www.tinklusaugumas.lt/cgi-bin/moin.py/Internet%20Protocol%20Security|IPSec]] protokolų [[http://www.tinklusaugumas.lt/cgi-bin/moin.py/Encapsulated%20Security%20Payload|ESP]] atrodys taip: {{attachment:ipsec_esp.png}} L2TP protokolo paketų kodavimas [[http://www.tinklusaugumas.lt/cgi-bin/moin.py/Internet%20Protocol%20Security|IPSec]] standartu įgalina autorizuoti vartotoją ne tik pagal pateikiamą vartotoją, vardą ir slaptažodį, tačiau ir kompiuteriniu lygmeniu, naudojant IP adresų kontrolę. Pats bendravimas tarp L2TP kliento ir serverio vyksta tik koduotais duomenimis, kadangi prieš užmezgant tunelį yra sukuriamos [[http://www.tinklusaugumas.lt/cgi-bin/moin.py/Internet%20Protocol%20Security|IPSec]] apsaugos sąsajos SA (angl. Security Associations). Tam vartotojas taip pat turi pateikti autorizacijos sertifikatą arba dalinį raktą (angl. pre-shared key). L2TP protokolo dokumentaciją galima rasti [[http://www.ietf.org/rfc/rfc2661.txt|RFC 2661]]. |
|
Eilutė 18: | Eilutė 32: |
1. http://en.wikipedia.org/wiki/L2TP 2. http://os.pit.ktu.lt/~sauga/teor/Desimta.ppt 3. http://dziugas.baltrunas.lt/content/edu/kursinis2004.pdf |
Layer 2 Tunneling Protocol
L2TP
Antrojo sluoksnio tuneliavimo protokolas
Apibrėžimas
L2TP (angl. Layer 2 Tunneling Protocol) – tai antrojo sluoksnio tuneliavimo protokolas, naudojamas VPN tinkluose. Šis protokolas neturi savyje šifravimo funkcijos ir yra naudojamas kartu su IPsec protokolu. L2TP jungia geriausias kitų dviejų tuneliavimo protokolų – PPTP bei L2F savybes.
Paaiškinimai
L2TP protokolas, panašiai kaip ir PPTP, enkapsuliuoja PPP freimus į vieną iš šių protokolų: IP, X.25, Frame Relay ar ATM. Būtent tuo atveju, jeigu transportavimo protokolu pasirenkamas IP, L2TP veikia kaip tuneliavimo protokolas.
Pastaruoju atveju L2TP naudoja UDP protokolą bei specialių L2TP pranešimų rinkinį tunelio palaikymui. L2TP taip pat naudoja UDP protokolą enkapsuliuotų PPP freimų, kuriais pernešama informacija, išsiuntimui. Naudingasis enkapsuliuotų PPP freimų tūris (angl. payload) gali būti suspaudžiamas bei, esant poreikiui, koduojamas. PPTP protokolo paketo struktūra atrodo štai taip:
L2TP, taip pat kaip ir PPTP, palaiko tuos pačius autorizacijos protokolus, o duomenys standartiškai nėra koduojami, tačiau L2TP protokole yra numatyta galimybė ne tik duomenis (naudingąjį tūrį), bet ir paketų antraštes koduoti IPSec standartu. Užkoduojama yra visa UDP žinutė. Tokia L2TP paketo struktūra, užkoduota vienu iš dviejų IPSec protokolų ESP atrodys taip:
L2TP protokolo paketų kodavimas IPSec standartu įgalina autorizuoti vartotoją ne tik pagal pateikiamą vartotoją, vardą ir slaptažodį, tačiau ir kompiuteriniu lygmeniu, naudojant IP adresų kontrolę. Pats bendravimas tarp L2TP kliento ir serverio vyksta tik koduotais duomenimis, kadangi prieš užmezgant tunelį yra sukuriamos IPSec apsaugos sąsajos SA (angl. Security Associations). Tam vartotojas taip pat turi pateikti autorizacijos sertifikatą arba dalinį raktą (angl. pre-shared key).
L2TP protokolo dokumentaciją galima rasti RFC 2661.
Naudota literatūra