教学文库网 - 权威文档分享云平台
您的当前位置:首页 > 精品文档 > 实用模板 >

PPTPL2TP协议详解以及应用部署 - 图文(2)

来源:网络收集 时间:2026-08-23
导读: GRE 1.概述 GRE(通用路由封装)定义了在任意一种网络层协议上封装任意一个其它网络层协议的协议。 2.封装 在大多数情况下,系统拥有一个有效载荷包,需要将它封装并发送某个目的地。首先将有效载荷封装在一个GRE包

GRE

1.概述

GRE(通用路由封装)定义了在任意一种网络层协议上封装任意一个其它网络层协议的协议。

2.封装

在大多数情况下,系统拥有一个有效载荷包,需要将它封装并发送某个目的地。首先将有效载荷封装在一个GRE包中,然后将此GRE包封装在其它某协议中并进行转发。比如在PPTP隧道中,IP包封装GRE包,在IP头部中指明下层协议GRE的协议号47,GRE包封装PPP包,在GRE头部中指明下层协议PPP的协议号0x880b

3.应用

GRE OVER IPSEC

当数据包到达隧道一端A,A查询路由,发现去往该目的地的数据包需要经过GRE封装,在原始的数据包上加上GRE头部以及新的ip头部,然后A重新查询规则,发现该新的ip头部需要经过ipsec模块处理,所以数据包又经过加密封装之后,查询路由之后发送到隧道对端B,B发现该数据包的目的是发给自己的,解封装时ip头部的协议字段指明封装的是ESP或者AH,然后B解密等操作,发现该数据包的原始目的,查询路由之后,该数据包送到保护网络中。因为

ipsec并不能承载动态路由协议以及组播,所以需要用到这两种技术的时候,可以选择GRE OVER IPSEC。

IPSEC OVER GRE 没有什么实际的使用意义

PPTP

请查看PPTP的讲述

L2TP

请查看L2TP的讲述

PAP

口令直接以明文在网络上传输,建议选择CHAP,更安全。

CHAP

CHAP是一种加密的验证方式,能够避免建立连接时传送用户的真实密码,服务器向客户端发送一个挑战口令challenge,其中包括会话ID和一个任意生成的挑战字符串。当客户端收到后,必须使用MD5算法计算用户口令以及挑战口令的hash值,然后将这个hash值和用户名传送给服务器。因为服务器上有该用户名和口令,然后服务器同样使用MD5算法计算出该用户密码和挑战口令的hash值,与客户端传送给自己的hash值比较,如果相同的话,则身份验证通过。

Challenge=session_id+challenge_string

Respond=md5(session_id+challenge_string+user_passwd)+uer_name

四.应用环境

建立虚拟专用网络

第一步: pc机上网络邻居-----属性

第二步:在网络连接中选择\创建一个新的连接\

第三步:在弹出的\新建连接向导\中选择下一步

第四步:选择\连接到我的工作场所的网络\,然后下一步

第五步:选择\虚拟专用网络连接\,然后下一步

第六步:输入公司名,我这里输入的是leadsec,这个是随便怎么写的,然后下一步

PPTPL2TP协议详解以及应用部署 - 图文(2).doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.jiaowen.net/wendang/519506.html(转载请注明文章来源)
Copyright © 2020-2025 教文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:78024566 邮箱:78024566@qq.com
苏ICP备19068818号-2
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)