• <li id="00i08"><input id="00i08"></input></li>
  • <sup id="00i08"><tbody id="00i08"></tbody></sup>
    <abbr id="00i08"></abbr>
  • 新聞中心

    EEPW首頁 > 消費電子 > 設計應用 > 思科路由器之vpn兩種工作方式詳解

    思科路由器之vpn兩種工作方式詳解

    作者: 時間:2012-05-07 來源:網絡 收藏

    一般VPN服務器有兩種連接,即L2TP和PPTP,這兩種連接方式的區別與其協議和方式有關。

    本文引用地址:http://www.czjhyjcfj.com/article/165699.htm

    一、L2TP方式

    (1)L2TP方式的VPN連接,VPN服務器保持著1701端口與客戶端1701端口的UDP連接,將自動為L2TP連接創建一個使用證書方式認證IPsec策略,因此L2TP通訊就被裹在IPsec策略創建的Ipsec隧道內,用ipsecmon可以看清楚實際上還是1701-->1701的UDP通訊。

    (2)VPN開始連接時,需要雙方交換密鑰,這是通過UPD 500端口的ISAKMP來實現的,從此以后所有的VPN通訊,包括建立/斷開連接請求、用戶驗證、數據傳輸都是通過ESP之上傳輸的。

    二、PPTP方式

    (1)PPTP方式的VPN連接,VPN客戶端的建立/斷開連接請求都是通過和服務器的TCP 1723端口用PPTP協議聯系的,至于具體的用戶驗證、數據傳輸等都是通過PPP協議來通訊的,而PPP協議又是跑在GRE之上的。

    (2)使用PPTP方式的VPN連接時,VPN服務器端保持著1723端口與客戶端一任意端口的TCP連接,TCP端口1723上跑的是PPTP Control Message,包括了PPTP隧道創建,維護和終止之類的日常管理,客戶端通過TCP與服務器1723端口建立連接后,進入基于GRE的PPP協商,包括了用戶驗證,數據傳輸等所有通訊.斷開VPN連接時又用到了基于1723端口的PPTP Control Message。

    L2TP方式連接的VPN客戶端無法使用私有地址來連接具有合法地址的VPN服務器,而PPTP連接方式則可以直接連接。

    路由器相關文章:路由器工作原理


    路由器相關文章:路由器工作原理




    評論


    相關推薦

    技術專區

    關閉
    主站蜘蛛池模板: 武平县| 青浦区| 台前县| 高邮市| 庄浪县| 西乡县| 班戈县| 安吉县| 安图县| 贞丰县| 荆门市| 沅陵县| 宝鸡市| 兖州市| 南和县| 巩留县| 黑龙江省| 南陵县| 乌苏市| 盐边县| 那坡县| 崇阳县| 肃宁县| 将乐县| 日喀则市| 宝清县| 会东县| 宝清县| 台州市| 平舆县| 武鸣县| 汉寿县| 通江县| 绵阳市| 浮山县| 荔浦县| 秦安县| 邵武市| 双柏县| 罗山县| 内江市|