下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
L2TP端口為UDP17011.L2TP控制報(bào)文IP網(wǎng)上的L2TP控制消息以UDP數(shù)據(jù)報(bào)形式發(fā)送。在Windows2000實(shí)現(xiàn)中,L2TP控制消息即UDP數(shù)據(jù)報(bào)經(jīng)過IPSecESP的加密,見下圖:由于UDP提供的是無連接的數(shù)據(jù)包服務(wù),因此L2TP采用將消息序列化的方式來保證L2TP消息的按序遞交。在L2TP控制消息中,Next-Received字段(類似于TCP中的確認(rèn)字段)和Next-Sent字段(類似于TCP中序列號字段)用于維持控制消息的序列化。無序數(shù)據(jù)包將被丟棄。Next-Received字段和Next-Sent字段同樣用于用戶傳輸數(shù)據(jù)的按序遞交和流控制。L2TP支持一條隧道內(nèi)的多路呼叫。在L2TP的控制消息中以及L2TP數(shù)據(jù)幀的報(bào)頭內(nèi),TunnelID標(biāo)識了一條隧道而CallID標(biāo)識了該隧道內(nèi)的一路呼叫。2.L2TP協(xié)商參數(shù)過程:L2TP的PPPLCP協(xié)商報(bào)文結(jié)構(gòu):3.L2TP數(shù)據(jù)報(bào)文封裝結(jié)構(gòu)L2TP用戶傳輸數(shù)據(jù)的隧道化過程采用多層封裝的方法。下圖顯示了封裝后在隧道中傳輸?shù)幕贗PSec的L2TP數(shù)據(jù)包格式。1)L2TP封裝初始PPP有效載荷如IP數(shù)據(jù)報(bào)、IPX數(shù)據(jù)報(bào)或NetBEUI幀等首先經(jīng)過PPP報(bào)頭和L2TP報(bào)頭的封裝。2)UDP封裝L2TP幀進(jìn)一步添加UDP報(bào)頭進(jìn)行UDP封裝,在UDP報(bào)頭中,源端和目的端端口號均設(shè)置為1701。3)IPSec封裝基于IPSec安全策略,UDP消息通過添加IPSec封裝安全負(fù)載ESP報(bào)頭、報(bào)尾和IPSec認(rèn)證報(bào)尾(Authtrailer),進(jìn)行IPSec加密封裝。4)IP封裝在IPSec數(shù)據(jù)報(bào)外再添加IP報(bào)頭進(jìn)行IP封裝,IP報(bào)頭中包含VPN客戶機(jī)和服務(wù)器的源端和目的端IP地址。5)數(shù)據(jù)鏈路層封裝數(shù)據(jù)鏈路層封裝是L2TP幀多層封裝的的最后一層,依據(jù)不同的外發(fā)物理網(wǎng)絡(luò)再添加相應(yīng)的數(shù)據(jù)鏈路層報(bào)頭和報(bào)尾。例如,如果L2TP幀將在以太網(wǎng)上傳輸,則用以太網(wǎng)報(bào)頭和報(bào)尾對L2TP幀進(jìn)行數(shù)據(jù)鏈路層封裝;如果L2TP幀將在點(diǎn)-點(diǎn)WAN上傳輸,如模擬電話網(wǎng)或ISDN等,則用PPP報(bào)頭和報(bào)尾對L2TP幀進(jìn)行數(shù)據(jù)鏈路層封裝。6)基于IPSec的L2TP隧道化數(shù)據(jù)的解封裝過程在接收到L2TP幀后,L2TP客戶機(jī)或服務(wù)器將做如下解封裝處理:1.處理并去除數(shù)據(jù)鏈路層報(bào)頭和報(bào)尾2.處理并去除IP報(bào)頭3.用IPSecESP認(rèn)證報(bào)尾對IP有效載荷和IPSecESP報(bào)頭進(jìn)行認(rèn)證4.用IPSecESP報(bào)頭對數(shù)據(jù)報(bào)的加密部分進(jìn)行解密5.處理UDP報(bào)頭并將數(shù)據(jù)報(bào)提交給L2TP協(xié)議6.L2TP協(xié)議依據(jù)L2TP報(bào)頭中TunnelID和CallID分解出某條特定的L2TP隧道7.依據(jù)PPP報(bào)頭分解出PPP有效載荷,并將它轉(zhuǎn)發(fā)至相關(guān)的協(xié)議驅(qū)動程序做進(jìn)一步處理L2TP數(shù)據(jù)的封裝具體步驟如下:1.IP數(shù)據(jù)報(bào)、IPX數(shù)據(jù)報(bào)或NetBEUI幀由各自協(xié)議提交給對應(yīng)于VPN連接的虛擬接口。該接口符合網(wǎng)絡(luò)驅(qū)動程序接口規(guī)范NDIS。2.NDIS將數(shù)據(jù)報(bào)提交給NDISWAN,NDISWAN可選擇對數(shù)據(jù)進(jìn)行壓縮處理后,添加PPP報(bào)頭進(jìn)行第一步封裝。該P(yáng)PP報(bào)頭僅含一個(gè)PPP協(xié)議標(biāo)識域,不附加任何幀校正序列FCS或其他標(biāo)記。3.NDISWAN將PPP幀提交給L2TP協(xié)議驅(qū)動程序,該驅(qū)動程序負(fù)責(zé)在PPP幀外添加L2TP報(bào)頭進(jìn)行第二步封裝。在L2TP報(bào)頭中,TunnelID和CallID的組合標(biāo)識了一條隧道。4.L2TP協(xié)議驅(qū)動程序再將封裝后的數(shù)據(jù)報(bào)提交給TCP/IP協(xié)議驅(qū)動程序,并告之驅(qū)動程序,將L2TP數(shù)據(jù)報(bào)作為UDP消息發(fā)送,兩端UDP端口號均為1701。5.TCP/IP協(xié)議驅(qū)動程序?qū)?bào)文添加IP報(bào)頭和UDP報(bào)頭。然后由IPSec對報(bào)文進(jìn)行分析,選擇與之相匹配的安全策略,并在此安全策略的基礎(chǔ)上,給數(shù)據(jù)報(bào)的UDP消息部分添加相應(yīng)的ESP報(bào)頭、報(bào)尾,進(jìn)行IPSec加密、封裝。完成IPSec封裝后,將原先的IP報(bào)頭中協(xié)議字段值設(shè)置為50,同時(shí)將該IP報(bào)頭添加在ESP報(bào)文外。之后,TCP/IP協(xié)議驅(qū)動程序?qū)⒔Y(jié)果報(bào)文提交給撥往本地ISP的撥號連接接口,該接口符合網(wǎng)絡(luò)驅(qū)動程序接口
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年國際貿(mào)易支付結(jié)算合同規(guī)范文本
- 2025年度海上貨物倉儲與運(yùn)輸一體化服務(wù)合同規(guī)范
- 2025年合資成立人工智能教育平臺合同
- 2025年度建材電商平臺合作銷售合同范本
- 2025年度建筑防水涂料供應(yīng)及施工合同樣本
- 2025年度假山石材采購與施工監(jiān)管合同
- 2025年度平房建設(shè)項(xiàng)目設(shè)備租賃合同范本
- 2025年度國際貿(mào)易實(shí)務(wù):基于跨境電商的磋商與合同訂立指南
- 2025年中班老師工作心得模版(2篇)
- 2025年親子共同閱讀心得體會樣本(5篇)
- 體育活動策劃與組織課件
- 公司違規(guī)違紀(jì)連帶處罰制度模版(2篇)
- 2025屆高考物理二輪總復(fù)習(xí)第一編專題2能量與動量第1講動能定理機(jī)械能守恒定律功能關(guān)系的應(yīng)用課件
- T型引流管常見并發(fā)癥的預(yù)防及處理
- 2024-2025學(xué)年人教新版九年級(上)化學(xué)寒假作業(yè)(九)
- 內(nèi)業(yè)資料承包合同個(gè)人與公司的承包合同
- 【履職清單】2024版安全生產(chǎn)責(zé)任體系重點(diǎn)崗位履職清單
- 2022年全國醫(yī)學(xué)博士英語統(tǒng)一考試試題
- 《工業(yè)自動化技術(shù)》課件
- (績效考核)鉗工技能鑒定考核試題庫
- 2024年江蘇農(nóng)牧科技職業(yè)學(xué)院單招職業(yè)適應(yīng)性測試題庫參考答案
評論
0/150
提交評論