= Layer 2 Tunneling Protocol = ##Įrašykite terminą anglų kalba == L2TP == ##Jeigu yra įrašykite Santrumpą == Antrojo sluoksnio tuneliavimo protokolas == ##Įrašykite lietuvišką termino vertimą ---- == Apibrėžimas == ##Suformuluokite termino apibrėžimą '''L2TP''' (angl. Layer 2 Tunneling Protocol) – tai antrojo sluoksnio tuneliavimo protokolas, naudojamas [[http://www.tinklusaugumas.lt/cgi-bin/moin.py/Virtual%20Private%20Network|VPN]] tinkluose. Dažniausiai naudojamas interneto teikėjų. L2TP jungia geriausias kitų dviejų tuneliavimo protokolų – [[http://www.tinklusaugumas.lt/cgi-bin/moin.py/Point%20to%20Point%20Tunneling%20Protocol|PPTP]] bei [[http://www.tinklusaugumas.lt/cgi-bin/moin.py/Layer%202%20Forwarding|L2F]] savybes. Aukštesnių OSI lygmenių duomenis yra enkapsuliuojami į PPP , o toliau į L2TP ir perduodami viešais IP tinklais. ---- == Paaiškinimai == ##Plačiau paaiškinkite terminą, juo nusakomo objekto svarbą, veikimo principą ir tt. L2TP protokolo privalumai tame kad galima sukurti tunelius ne tik IP tinkluose bet ir tokiose tinkluose kaip ATM, X.25, Frame Relay. IP tinkluose L2TP protokolas transportavimui naudoja UDP protokolą ir naudoja vienodus valdymo ir informacijos perdavimo paketus. Paketų persiuntimo patikimumą garantuoja paketų vientisumo stebėjimas. Paketai L1TP turi tokius laukus kaip Next-Received ir Next-Sent. Šitie laukai atlieka tokias pat funkcijas kaip ir ACK numeris ir SEQ numeris TCP protokole. L2TP protokolas pradeda paketo formavimą nuo duomenų enkapsuliuojant juos į PPP paketą pridedant PPP antraštė. Po to prideda L2TP antraštė. Gautas paketas yra enkapsuliuojamas į UDP. Naudojamas UDP prievadas 1701 kaip gavėjo ir siuntėjo prievadas. Priklausomai nuo saugumo politikos IPsec, L2TP protokolas gali būti šifruojamas UDP protokole. Pabaigoje pridėdama IP antraštė kur nurodomi gavėjo ir siuntėjo IP adresai. {{attachment:pptp_structure.png}} L2TP protokolas priklausomai nuo saugumo politikos gali būti naudojamas kartu su IPsec protokolų. Tada prie L2TP pridėdama Encapsulating Security Payload (ESP) antraštė ir galunė. O taip pat pridėdama galunė IPsec Authentication. {{attachment:ipsec_esp.png}} L2TP protokolo paketų kodavimas [[http://www.tinklusaugumas.lt/cgi-bin/moin.py/Internet%20Protocol%20Security|IPSec]] standartu įgalina autorizuoti vartotoją ne tik pagal pateikiamą vartotoją, vardą ir slaptažodį, tačiau ir kompiuteriniu lygmeniu, naudojant IP adresų kontrolę. Pats bendravimas tarp L2TP kliento ir serverio vyksta tik koduotais duomenimis, kadangi prieš užmezgant tunelį yra sukuriamos [[http://www.tinklusaugumas.lt/cgi-bin/moin.py/Internet%20Protocol%20Security|IPSec]] apsaugos sąsajos SA (angl. Security Associations). Tam vartotojas taip pat turi pateikti autorizacijos sertifikatą arba dalinį raktą (angl. pre-shared key). L2TP protokolo dokumentaciją galima rasti [[http://www.ietf.org/rfc/rfc2661.txt|RFC 2661]]. ---- == Naudota literatūra == ##Pateikite naudotos literatūros sąrašą 1. http://en.wikipedia.org/wiki/L2TP 1. http://os.pit.ktu.lt/~sauga/teor/Desimta.ppt 1. http://dziugas.baltrunas.lt/content/edu/kursinis2004.pdf 1. http://www.xserver.ru/computer/protokol/razn/13/ ---- . CategoryŽodis