0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

IPSec增强原理过程—L2TP over IPSec

网络技术干货圈 来源:网络技术干货圈 2023-09-28 09:11 次阅读

L2TP over IPSec,即先用L2TP封装报文再用IPSec封装,这样可以综合两种VPN的优势,通过L2TP实现用户验证和地址分配,并利用IPSec保障通信的安全性。L2TP over IPSec既可以用于分支接入总部,也可以用于出差员工接入总部。

分支接入总部网络的L2TP over IPSec的工作原理如图1所示。

图1 L2TP over IPSec报文封装和隧道协商过程

7d8aadba-5d92-11ee-939d-92fbcf53809c.png

报文在隧道中传输时先进行L2TP封装再进行IPSec封装。IPSec封装过程中增加的IP头即源地址为IPSec网关应用IPSec安全策略的接口IP地址,目的地址即IPSec对等体中应用IPSec安全策略的接口IP地址。

IPSec需要保护的是从L2TP的起点到L2TP的终点数据流。L2TP封装过程中增加的IP头即源IP地址为L2TP起点地址,目的IP地址为L2TP终点的地址。分支接入总部组网中L2TP起点地址为LAC出接口的IP地址,L2TP终点的地址为LNS入接口的IP地址。

由于L2TP封装时已经增加了一个公网IP头,而隧道模式跟传输模式相比又多增加了一个公网IP头,导致报文长度更长,更容易导致分片。所以推荐采用传输模式L2TP over IPSec。

出差用户远程接入总部网络的组网中L2TP over IPSec的协商顺序和报文封装顺序跟分支接入总部网络的组网中的协商顺序和报文封装顺序是一样的。所不同的是出差用户远程接入总部网络的组网中,用户侧的L2TP和IPSec封装是在客户端上完成的。L2TP起点的地址为客户端将要获取的内网地址,此地址可以是LNS上配置的IP地址池中的任意地址。L2TP终点地址为LNS入接口的地址。

7da21d7e-5d92-11ee-939d-92fbcf53809c.jpg

华为交换机忘记密码、修改密码、重置密码

7daf0b9c-5d92-11ee-939d-92fbcf53809c.jpg

【华为】某中小型企业网 组网案例—总公司+分公司模式

juniper网络设备如何开cas?非常简单!

7dbdff3a-5d92-11ee-939d-92fbcf53809c.jpg

山石网科Hillstone防火墙基础上网配置_CLI命令行(最新版

7dc4182a-5d92-11ee-939d-92fbcf53809c.jpg

山石网科Hillstone防火墙双机热备HA AA主主模式详细配置步骤(官方最新版)







审核编辑:刘清

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • IPSec
    +关注

    关注

    0

    文章

    59

    浏览量

    22787
  • LNS
    LNS
    +关注

    关注

    0

    文章

    2

    浏览量

    6906

原文标题:IPSec增强原理—L2TP over IPSec

文章出处:【微信号:网络技术干货圈,微信公众号:网络技术干货圈】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    IR915如何连接cisco L2tp over ipsec

    成功。 2.Ipsec配置:选择 VPN 》 IPSEC 3.Ipsec隧道配置: 4.L2TP配置:选择 VPN >>
    发表于 07-25 06:36

    PPTP(L2TP)如何登陆IPSec VPN网关?

    L2TP则改为L2TP/IPSec。 点击确定 用户名luzq 密码luzq123点击连接连接成功之后Ping一下现场数据采集设备IP:是可以ping通的,此时可以直接访问。(下图IP只是例子
    发表于 07-26 07:09

    InRouter与Cisco Router构建L2tp VPN的方法

    1. 概述本文档主要讲述了关于映翰通InRouter路由器不中心端Cisco Router(支持VPN)构建L2TP VPN的方法。InRouter 61X,Inrouter 71X全系列产品均支持
    发表于 07-26 08:25

    IPsec的基础知识

    了解IPsec迫切需要在大型公共WAN(主要是Internet)上安全地传输数据包。解决方案是开发许多网络协议,其中IPsec是部署最多的协议之一。它可以从以下事实中获益:无需对附加的同行进行任何
    发表于 08-09 13:50

    L2TP虚拟专用网

    L2TP协定入手,介绍了L2TP协议的基本技术和拨号访问服务器及L2TP网络服务器,详细阐述了在此基础上建立的认证模块、日志模块和LAC模块,并对用L2TP创建VPN进行了探索,在多
    发表于 02-25 16:31 16次下载

    增强的NAT-PT和IPSec兼容解决方案

    分析IPv4/IPv6过渡时期NAT-PT和IPSec协议的兼容性解决方案,并基于此提出一种增强IPSec分段保护方案,通过对IKE协议的适当改进增加了发起方对NAT-PT转换网关的发现和自动处理机制,
    发表于 04-10 09:41 7次下载

    基于SoC 的IPSec 协议实现技术

    简要介绍IPSec 体系结构和SoC 设计技术;在分析IPSec 协议的基础上,给出基于SoC 的IPSec 的芯片结构及其实现技术。
    发表于 05-18 13:58 21次下载

    浅析IPSec安全机制

    针对网络层安全隐患,IETF提出了IPSec安全规范。本文论述了IPSec体系结构和它的几种工作方式以及现方法,分析了它提供安全服务的原理与机制。关键词:IPSec;网络安全;认
    发表于 05-26 13:51 10次下载

    基于L2TP/IPSEC的安全隧道技术方案

    分析L2rI’P协议实现VPN时存在的安全问题,提出一种将L2TP协议和IPSec协议相结合,利用IPsecL2rI’P协议提供保护的安全
    发表于 01-08 08:25 16次下载

    L2TP Conformance Test Suite E7

    Agilent Technologies’ automated L2TP (Layer 2 Tunneling Protocol) Conformance Test Suite
    发表于 07-15 23:45 4次下载

    E5151A L2TP Protocol Software

    Agilent Technologies’ L2TP Test Solution provides realistic Internet-scale simulation for testing
    发表于 07-15 23:49 18次下载

    L2TP_VPN

    学习完本课程,您应该能够:理解企业网远程用户接入的需求,描述L2TP的特点、适用场合、及工作原理,配置独立LAC模式和客户LAC模式L2TP,用display命令获取L2TP配置和运行信息。
    发表于 04-12 14:32 9次下载

    IPSec基本原理

    学习完本课程,您应该能够:描述IPSec VPN的功能和特点,描述IPSec VPN的体系结构,描述AH和ESP两种安全协议的特点和工作机制。
    发表于 04-12 14:32 8次下载

    ipsec是什么_ipsec怎么用

    IPsec 在 IP 层提供安全服务,它使系统能按需选择安全协议,决定服务所使用的算法及放置需求服务所需密钥到相应位置。 IPsec 用来保护一条或多条主机与主机间、安全网关与安全网关间、安全网关与主机间的路径。
    发表于 11-21 14:22 1.3w次阅读
    <b class='flag-5'>ipsec</b>是什么_<b class='flag-5'>ipsec</b>怎么用

    什么是IPSecIPSEC协议簇安全框架介绍

    IPSec(Internet Protocol Security):是一组基于网络层的,应用密码学的安全通信协议族。IPSec不是具体指哪个协议,而是一个开放的协议族。
    的头像 发表于 04-12 10:05 3244次阅读