0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

IPSec增强原理过程—L2TP over IPSec

网络技术干货圈 来源:网络技术干货圈 2023-09-28 09:11 次阅读

L2TP over IPSec,即先用L2TP封装报文再用IPSec封装,这样可以综合两种VPN的优势,通过L2TP实现用户验证和地址分配,并利用IPSec保障通信的安全性。L2TP over IPSec既可以用于分支接入总部,也可以用于出差员工接入总部。

分支接入总部网络的L2TP over IPSec的工作原理如图1所示。

图1 L2TP over IPSec报文封装和隧道协商过程

7d8aadba-5d92-11ee-939d-92fbcf53809c.png

报文在隧道中传输时先进行L2TP封装再进行IPSec封装。IPSec封装过程中增加的IP头即源地址为IPSec网关应用IPSec安全策略的接口IP地址,目的地址即IPSec对等体中应用IPSec安全策略的接口IP地址。

IPSec需要保护的是从L2TP的起点到L2TP的终点数据流。L2TP封装过程中增加的IP头即源IP地址为L2TP起点地址,目的IP地址为L2TP终点的地址。分支接入总部组网中L2TP起点地址为LAC出接口的IP地址,L2TP终点的地址为LNS入接口的IP地址。

由于L2TP封装时已经增加了一个公网IP头,而隧道模式跟传输模式相比又多增加了一个公网IP头,导致报文长度更长,更容易导致分片。所以推荐采用传输模式L2TP over IPSec。

出差用户远程接入总部网络的组网中L2TP over IPSec的协商顺序和报文封装顺序跟分支接入总部网络的组网中的协商顺序和报文封装顺序是一样的。所不同的是出差用户远程接入总部网络的组网中,用户侧的L2TP和IPSec封装是在客户端上完成的。L2TP起点的地址为客户端将要获取的内网地址,此地址可以是LNS上配置的IP地址池中的任意地址。L2TP终点地址为LNS入接口的地址。

7da21d7e-5d92-11ee-939d-92fbcf53809c.jpg

华为交换机忘记密码、修改密码、重置密码

7daf0b9c-5d92-11ee-939d-92fbcf53809c.jpg

【华为】某中小型企业网 组网案例—总公司+分公司模式

juniper网络设备如何开cas?非常简单!

7dbdff3a-5d92-11ee-939d-92fbcf53809c.jpg

山石网科Hillstone防火墙基础上网配置_CLI命令行(最新版

7dc4182a-5d92-11ee-939d-92fbcf53809c.jpg

山石网科Hillstone防火墙双机热备HA AA主主模式详细配置步骤(官方最新版)







审核编辑:刘清

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • IPSec
    +关注

    关注

    0

    文章

    54

    浏览量

    22676
  • LNS
    LNS
    +关注

    关注

    0

    文章

    2

    浏览量

    6871

原文标题:IPSec增强原理—L2TP over IPSec

文章出处:【微信号:网络技术干货圈,微信公众号:网络技术干货圈】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    IPSec的基本知识

    IPSec 是一项标准的安全技术,它通过在数据包中插人一个预定义头部的方式,来保障 OSI 上层协议数据的安全。IPSec 主要用于保护网络层(IP)数据,因此它提供了网络层的安全性。
    的头像 发表于 12-22 11:07 506次阅读
    <b class='flag-5'>IPSec</b>的基本知识

    IPsec的基础知识

    了解IPsec迫切需要在大型公共WAN(主要是Internet)上安全地传输数据包。解决方案是开发许多网络协议,其中IPsec是部署最多的协议之一。它可以从以下事实中获益:无需对附加的同行进行任何
    发表于 08-09 13:50

    介绍一种基于SoC的IPSec协议实现技术

    IPSec协议是什么?一种基于SoC的IPSec协议实现技术
    发表于 05-26 07:05

    如何通过caam提高ipsec性能?

    ) <----------------------------> LS1046A_2(fm1-mac5) (1) 没有caam的ipsec
    发表于 04-25 09:51

    基于防火墙钩子的IPSec VPN研究与实现

    针对采用网络驱动接口规范(NDIS)实现IPSec VPN 系统过程中存在的问题,提出一种基于防火墙钩子的IPSec VPN 系统,研究了Windows 网络层防火墙钩子数据包过滤技术,将IP
    发表于 03-24 08:53 23次下载

    增强的NAT-PT和IPSec兼容解决方案

    分析IPv4/IPv6过渡时期NAT-PT和IPSec协议的兼容性解决方案,并基于此提出一种增强IPSec分段保护方案,通过对IKE协议的适当改进增加了发起方对NAT-PT转换网关的发现和自动处理机制,
    发表于 04-10 09:41 7次下载

    基于SoC 的IPSec 协议实现技术

    简要介绍IPSec 体系结构和SoC 设计技术;在分析IPSec 协议的基础上,给出基于SoC 的IPSec 的芯片结构及其实现技术。
    发表于 05-18 13:58 21次下载

    浅析IPSec安全机制

    针对网络层安全隐患,IETF提出了IPSec安全规范。本文论述了IPSec体系结构和它的几种工作方式以及现方法,分析了它提供安全服务的原理与机制。关键词:IPSec;网络安全;认
    发表于 05-26 13:51 10次下载

    基于L2TP/IPSEC的安全隧道技术方案

    分析L2rI’P协议实现VPN时存在的安全问题,提出一种将L2TP协议和IPSec协议相结合,利用IPsec为L2rI’P协议提供保护的安全隧道技术方案.关键词:虚拟专用网;L2TP
    发表于 01-08 08:25 16次下载

    IPsec协议的研究和分析

    IPsec设计的目的是通过身份鉴别、数据加密和数据完整性保护,使端对端用户完成安全的通信。IPSEC也成为构建VPN的一个基本协议。IPsec的体系结构随着对安全问题的探索而变得越来越庞
    发表于 05-20 16:41 22次下载

    IPSec基本原理

    学习完本课程,您应该能够:描述IPSec VPN的功能和特点,描述IPSec VPN的体系结构,描述AH和ESP两种安全协议的特点和工作机制。
    发表于 04-12 14:32 8次下载

    ipsec如何配置

    “Internet 协议安全性 (IPSec)”是一种开放标准的框架结构,通过使用加密的安全服务以确保在 Internet 协议 (IP) 网络上进行保密而安全的通讯。Microsoft
    发表于 11-21 11:33 2.6w次阅读
    <b class='flag-5'>ipsec</b>如何配置

    ipsec是什么_ipsec怎么用

    IPsec 在 IP 层提供安全服务,它使系统能按需选择安全协议,决定服务所使用的算法及放置需求服务所需密钥到相应位置。 IPsec 用来保护一条或多条主机与主机间、安全网关与安全网关间、安全网关与主机间的路径。
    发表于 11-21 14:22 1.3w次阅读
    <b class='flag-5'>ipsec</b>是什么_<b class='flag-5'>ipsec</b>怎么用

    什么是IPSecIPSEC协议簇安全框架介绍

    IPSec(Internet Protocol Security):是一组基于网络层的,应用密码学的安全通信协议族。IPSec不是具体指哪个协议,而是一个开放的协议族。
    的头像 发表于 04-12 10:05 1926次阅读

    恒讯科技分析:ipsec和ssl有什么区别?

    什么是IPsec?IPsec(互联网协议安全)是一种 VPN 协议,用于加密和保护通过互联网发送的数据。IPsec VPN 提供出色的数据身份验证、机密性和完整性。要使IPsec正常工
    的头像 发表于 05-18 17:06 1084次阅读