当前位置:安全VPN → 正文

思科路由器之vpn两种工作方式详解

责任编辑:hli |来源:企业网D1Net  2012-05-11 10:24:47 本文摘自:比特网

一般VPN服务器有两种连接方式,即L2TP方式和PPTP方式,这两种连接方式的区别与其协议和工作方式有关。

一、L2TP方式

(1)L2TP方式的VPN连接,VPN服务器保持着1701端口与客户端1701端口的UDP连接,将自动为L2TP连接创建一个使用证书方式认证IPsec策略,因此L2TP通讯就被裹在IPsec策略创建的Ipsec隧道内,用ipsecmon可以看清楚实际上还是1701<-->1701的UDP通讯。

(2)VPN开始连接时,需要双方交换密钥,这是通过UPD 500端口的ISAKMP来实现的,从此以后所有的VPN通讯,包括建立/断开连接请求、用户验证、数据传输都是通过ESP之上传输的。

二、PPTP方式

(1)PPTP方式的VPN连接,VPN客户端的建立/断开连接请求都是通过和服务器的TCP 1723端口用PPTP协议联系的,至于具体的用户验证、数据传输等都是通过PPP协议来通讯的,而PPP协议又是跑在GRE之上的。

(2)使用PPTP方式的VPN连接时,VPN服务器端保持着1723端口与客户端一任意端口的TCP连接,TCP端口1723上跑的是PPTP Control Message,包括了PPTP隧道创建,维护和终止之类的日常管理工作,客户端通过TCP与服务器1723端口建立连接后,进入基于GRE的PPP协商,包括了用户验证,数据传输等所有通讯.断开VPN连接时又用到了基于1723端口的PPTP Control Message。

L2TP方式连接的VPN客户端无法使用私有地址来连接具有合法地址的VPN服务器,而PPTP连接方式则可以直接连接。

关键字:VPNVPN服务器

本文摘自:比特网

x 思科路由器之vpn两种工作方式详解 扫一扫
分享本文到朋友圈
当前位置:安全VPN → 正文

思科路由器之vpn两种工作方式详解

责任编辑:hli |来源:企业网D1Net  2012-05-11 10:24:47 本文摘自:比特网

一般VPN服务器有两种连接方式,即L2TP方式和PPTP方式,这两种连接方式的区别与其协议和工作方式有关。

一、L2TP方式

(1)L2TP方式的VPN连接,VPN服务器保持着1701端口与客户端1701端口的UDP连接,将自动为L2TP连接创建一个使用证书方式认证IPsec策略,因此L2TP通讯就被裹在IPsec策略创建的Ipsec隧道内,用ipsecmon可以看清楚实际上还是1701<-->1701的UDP通讯。

(2)VPN开始连接时,需要双方交换密钥,这是通过UPD 500端口的ISAKMP来实现的,从此以后所有的VPN通讯,包括建立/断开连接请求、用户验证、数据传输都是通过ESP之上传输的。

二、PPTP方式

(1)PPTP方式的VPN连接,VPN客户端的建立/断开连接请求都是通过和服务器的TCP 1723端口用PPTP协议联系的,至于具体的用户验证、数据传输等都是通过PPP协议来通讯的,而PPP协议又是跑在GRE之上的。

(2)使用PPTP方式的VPN连接时,VPN服务器端保持着1723端口与客户端一任意端口的TCP连接,TCP端口1723上跑的是PPTP Control Message,包括了PPTP隧道创建,维护和终止之类的日常管理工作,客户端通过TCP与服务器1723端口建立连接后,进入基于GRE的PPP协商,包括了用户验证,数据传输等所有通讯.断开VPN连接时又用到了基于1723端口的PPTP Control Message。

L2TP方式连接的VPN客户端无法使用私有地址来连接具有合法地址的VPN服务器,而PPTP连接方式则可以直接连接。

关键字:VPNVPN服务器

本文摘自:比特网

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^