安全协议ppt-第2章-链路层扩展课件.ppt
《安全协议ppt-第2章-链路层扩展课件.ppt》由会员分享,可在线阅读,更多相关《安全协议ppt-第2章-链路层扩展课件.ppt(27页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、寒假来临,不少的高中毕业生和大学在校生都选择去打工。准备过一个充实而有意义的寒假。但是,目前社会上寒假招工的陷阱很多第2章 链路层扩展L2TP杨礼珍寒假来临,不少的高中毕业生和大学在校生都选择去打工。准备过一个充实而有意义的寒假。但是,目前社会上寒假招工的陷阱很多作业nP.47,思考题6、7、8寒假来临,不少的高中毕业生和大学在校生都选择去打工。准备过一个充实而有意义的寒假。但是,目前社会上寒假招工的陷阱很多学习内容n概述n点到点协议PPPn第二层隧道协议L2TP寒假来临,不少的高中毕业生和大学在校生都选择去打工。准备过一个充实而有意义的寒假。但是,目前社会上寒假招工的陷阱很多概述n第二层隧道
2、协议(L2TP)是对点对点协议(PPP)的扩展,工作于应用层。n PPP不能适应移动办公等场合,因此互联网工程任务组(IETF)制定了L2TP以对PPP进行扩展。n L2TP允许客户跨越一个或多个IP网络建立虚拟的点到点链路。n L2TP不提供机密性,只提供了对口令等敏感信息的加密方法,以及基于共享秘密的身份认证方法。nL2TP和IPSec构建虚拟专用拨号网络(VPDN)。寒假来临,不少的高中毕业生和大学在校生都选择去打工。准备过一个充实而有意义的寒假。但是,目前社会上寒假招工的陷阱很多点到点协议PPPnPPP协议流程寒假来临,不少的高中毕业生和大学在校生都选择去打工。准备过一个充实而有意义的
3、寒假。但是,目前社会上寒假招工的陷阱很多寒假来临,不少的高中毕业生和大学在校生都选择去打工。准备过一个充实而有意义的寒假。但是,目前社会上寒假招工的陷阱很多认证协议PAP和CHAPnPAP:基于口令的认证方法。n账号和口令以明文传输,无法防止窃听、重放和穷举攻击。只适合对网络安全要求较低的环境。n仅在建立链路阶段使用,在数据传输过程中不能使用。寒假来临,不少的高中毕业生和大学在校生都选择去打工。准备过一个充实而有意义的寒假。但是,目前社会上寒假招工的陷阱很多CHAPnCHAP是基于挑战的认证协议。n挑战口令(challenge)c包含了会话ID和随机数。n连接过程中,CHAP不定期向客户端重复
4、发送挑战口令,避免第三方冒充远程客户。nCHAP可在链路建立和数据通信阶段多次使用。n具有认证功能,但不提供数据机密性。寒假来临,不少的高中毕业生和大学在校生都选择去打工。准备过一个充实而有意义的寒假。但是,目前社会上寒假招工的陷阱很多第二层隧道协议L2TPnL2TP发展史qL2TP起源于L2F(思科第二层转发)和PPTP(点到点隧道协议)。q1999年,IETF公布了L2TF的标准RFC 2661。q2005年,IETF公布了L2TF的新版本L2TFv3的标准RFC 3931。nL2TP处于网络接口层寒假来临,不少的高中毕业生和大学在校生都选择去打工。准备过一个充实而有意义的寒假。但是,目前
5、社会上寒假招工的陷阱很多L2TP构架n组成:qLAC(L2TP接入集中器)qLNS(L2TP网络服务商)q远程主机q局域网n模式:q强制模式:主机向LAC发送PPP帧,LAC对PPP帧用L2TP封装后转发给LNS,LNS对报文解封后把PPP帧发给内部局域网。q自发模式:主机独立运行L2TP,直接与LNS建立隧道。寒假来临,不少的高中毕业生和大学在校生都选择去打工。准备过一个充实而有意义的寒假。但是,目前社会上寒假招工的陷阱很多L2TP构架强制模式(compulsory tunneling mode)寒假来临,不少的高中毕业生和大学在校生都选择去打工。准备过一个充实而有意义的寒假。但是,目前社会
6、上寒假招工的陷阱很多L2TP构架自发模式(voluntary tunneling mode)寒假来临,不少的高中毕业生和大学在校生都选择去打工。准备过一个充实而有意义的寒假。但是,目前社会上寒假招工的陷阱很多L2TP构架nL2TP的消息类型q数据消息:通过数据通道传输,不保证数据的可靠传输,承载PPP帧。q控制消息:通过控制通道传输,保证控制消息的可靠传输,用于L2TP隧道和会话的协商及维护。nL2TP连接类型:q控制连接:一条隧道只有一个控制连接。q会话:一条隧道可承重多个会话。寒假来临,不少的高中毕业生和大学在校生都选择去打工。准备过一个充实而有意义的寒假。但是,目前社会上寒假招工的陷阱很
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 安全 协议 ppt 链路层 扩展 课件
限制150内