问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

PPTP,L2TP,IPSec和SSL 的区别

发布网友 发布时间:2024-02-16 00:43

我来回答

1个回答

热心网友 时间:2024-02-16 03:55

  一、PPTP

  点对点隧道协议 (PPTP) 是由包括微软和3Com等公司组成的PPTP论坛开发的一种点对点隧道协,基于拨号使用的PPP协议使用PAP或CHAP之类的加密算法,或者使用 Microsoft的点对点加密算法MPPE。其通过跨越基于 TCP/IP 的数据网络创建 VPN 实现了从远程客户端到专用企业服务器之间数据的安全传输。PPTP 支持通过公共网络(例如 Internet)建立按需的、多协议的、虚拟专用网络。PPTP 允许加密 IP 通讯,然后在要跨越公司 IP 网络或公共 IP 网络(如 Internet)发送的 IP 头中对其进行封装。

  二、L2TP

  第 2 层隧道协议 (L2TP) 是IETF基于L2F (Cisco的第二层转发协议)开发的PPTP的后续版本。是一种工业标准 Internet 隧道协议,其可以为跨越面向数据包的媒体发送点到点协议 (PPP) 框架提供封装。PPTP和L2TP都使用PPP协议对数据进行封装,然后添加附加包头用于数据在互联网络上的传输。PPTP只能在两端点间建立单一隧道。 L2TP支持在两端点间使用多隧道,用户可以针对不同的服务质量创建不同的隧道。L2TP可以提供隧道验证,而PPTP则不支持隧道验证。但是当L2TP 或PPTP与IPSEC共同使用时,可以由IPSEC提供隧道验证,不需要在第2层协议上验证隧道使用L2TP。 PPTP要求互联网络为IP网络。L2TP只要求隧道媒介提供面向数据包的点对点的连接,L2TP可以在IP(使用UDP),桢中继永久虚拟电路 (PVCs),X.25虚拟电路(VCs)或ATM VCs网络上使用。

  三、IPSec

  IPSec 隧道模式隧道是封装、路由与解封装的整个过程。隧道将原始数据包隐藏(或封装)在新的数据包内部。该新的数据包可能会有新的寻址与路由信息,从而使其能够 通 过网络传输。隧道与数据保密性结合使用时,在网络上窃听通讯的人将无法获取原始数据包数据(以及原始的源和目标)。封装的数据包到达目的地后,会删除封 装,原始数据包头用于将数据包路由到最终目的地。
  隧道本身是封装数据经过的逻辑数据路径,对原始的源和目的端,隧道是不可见的,而只能看到网络路径中的点对点连接。连接双方并不关心隧道起点和终点之间的任何路由器、交换机、代理服务器或其他安全网关。将隧道和数据保密性结合使用时,可用于提供VPN。
  封装的数据包在网络中的隧道内部传输。在此示例中,该网络是 Internet。网关可以是外部 Internet 与专用网络间的周界网关。周界网关可以是路由器、防火墙、代理服务器或其他安全网关。另外,在专用网络内部可使用两个网关来保护网络中不信任的通讯。
  当以隧道模式使用 IPSec 时,其只为 IP 通讯提供封装。使用 IPSec 隧道模式主要是为了与其他不支持 IPSec 上的 L2TP 或 PPTP VPN 隧道技术的路由器、网关或终端系统之间的相互操作。

  四、SSL VPN

  SSL协议提供了数据私密性、端点验证、信息完整性等特性。SSL协议由许多子协议组成,其中两个主要的子协议是握手协议和记录协议。握手协议允许 服务器和客户端在应用协议传输第一个数据字节以前,彼此确认,协商一种加密算法和密码钥匙。在数据传输期间,记录协议利用握手协议生成的密钥加密和解密后 来交换的数据。
  SSL独立于应用,因此任何一个应用程序都可以享受它的安全性而不必理会执行细节。SSL置身于网络结构体系的 传输层和应用层之间。此外,SSL本身就被几乎所有的Web浏览器支持。这意味着客户端不需要为了支持SSL连接安装额外的软件。这两个特征就是SSL能 应用于VPN的关键点。
  典型的SSL VPN应用如OpenVPN,是一个比较好的开源软件。PPTP主要为那些经常外出移动或家庭办公的用户考虑;而OpenVPN主要是针对企业异地两地总分公司之间的VPN不间断按需连接,例如ERP在企业中的应用。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
26个字母在国际音标中的发音 自粘是什么意思? LeonaLewis的《Lovebird》歌词 描写春雨的句子和段落(形容春雨滋润万物的句子) 如何安装声音、语音和音频设备 2022哪个牌子面膜收缩毛孔紧致好?2022收缩面膜排行榜 平安的小额信贷问题 我借2万的话每月还款一共是多少(两年或三年的),就... 描写春雨的优美句子(关于春雨的神仙短句) 春雷开头的精美句子 龙口中宇热管理系统科技有限公司是国家级专精特新“小巨人”吗? bitlocker密码忘记怎么解锁 学术论文中的图片查重吗?< ...袜子买五双送一双,一种袜子每双4.68元,张阿姨买了12双要多少钱?_百... 小丽上周(7天)坚持练习跑步,他一天中最多跑了3千米,最短跑2.1千米,那么... 一年内怎么改第二次 索尼rx100 m5 和m6 拍摄1080p 250fps分别可以拍摄几秒?答案满意... ...登录微信一年多了,还是不能修改?风险评估提示未满3天_百度... 如何查询自己的证书编号? 用同一个手机号重新注册了一个,之前的微信怎么登录? 同一个手机号又注册了一个新微信,怎么用回原来的? 没到一年时间怎么改? ...号在最近24小时内绑定过三个,已达到限制,...24小时后可以再次... 我这个电脑玩逆战的僵尸猎场只有20-30FPS,主要是因为什么,需要换什么配 ... 两个绑定了同一个手机号怎么办?那原无法登录的话,怎样才能... 彩虹岛吉他手加点 还有挂机设置 挂机路线 请完整点 IPSec 安全网关优势有哪些? 一块6分地长54.5米,宽多少米? oppo R11splus和oppoR11plusk一样吗?如果要买手机壳可以买一样的吗... 隧道协议PPTP,L2TP,IPSec和SSL的区别 微信手机号在24小时内,已绑定两个,已达到限制,不能在绑定其他微信... ...匀速直线运动的速度是恒定的,不随时间而改变 B.匀变 索尼RX0支持自拍手柄拍摄吗? 加密需要采用的协议是 一年内改第二次的吗? 淘宝退货换货怎样改退货地址啊! ...G210-1GBD2TC MINI版(窄卡) 共享1G 游戏 显卡 主板:Asu 幼儿书面表达技能成长之旅 怎么一年内修改两次怎样才能一年修改两次? 改错了未满一年怎么改回来 长焦数码相机现在拍照可以吗?索尼新出的RX10M4有什么特点? 我国各级预算都应该遵循的原则是:A 权责发生制原则 B收付实现制原则 C... 汽油用什么装最好 一个圆柱形水桶,从里面量底面直径是20厘米,高是20厘米,这个水桶的容 ... ...登录微信一年多了,还是不能修改?风险评估提示未满3天_百度... 怎么一年内修改两次怎样才能一年修改两次? ...欢快的,i want go go 噢噢噢噢,什么歌?求大神 臣属于五行属什么 我是1992年腊月初八中午12:00—13:00出生的女孩,命运怎么样? 加密需要采用的协议是 隧道协议PPTP,L2TP,IPSec和SSL的区别