精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

點對點協議

發布時間:  2012/7/26 16:27:35
因為第2層隧道協議在很大程度上依靠PPP協議的各種特性,因此有必要對PPP協議進行深入的探討。PPP協議主要是設計用來通過撥號或專線方式建立點對點連接發送數據。PPP協議將IP,IPX和NETBEUI包封裝在PP楨內通過點對點的鏈路發送。PPP協議主要應用于連接撥號用戶和NAS。 PPP撥號會話過程可以分成4個不同的階段。分別如下: 

階段1:創建PPP鏈路 

  PPP使用鏈路控制協議(LCP)創建,維護或終止一次物理連接。在LCP階段的初期,將對基本的通訊方式進行選擇。應當注意在鏈路創建階段,只是對驗證協議進行選擇,用戶驗證將在第2階段實現。同樣,在LCP階段還將確定鏈路對等雙方是否要對使用數據壓縮或加密進行協商。實際對數據壓縮/加密算法和其它細節的選擇將在第4階段實現。 

階段2:用戶驗證 

  在第2階段,客戶會PC將用戶的身份明發給遠端的接入服務器。該階段使用一種安全驗證方式避免第三方竊取數據或冒充遠程客戶接管與客戶端的連接。大多數的PPP方案只提供了有限的驗證方式,包括口令驗證協議(PAP),挑戰握手驗證協議(CHAP)和微軟挑戰握手驗證協議(MSCHAP)。 

1.口令驗證協議(PAP) 

  PAP是一種簡單的明文驗證方式。NAS要求用戶提供用戶名和口令,PAP以明文方式返回用戶信息。很明顯,這種驗證方式的安全性較差,第三方可以很容易的獲取被傳送的用戶名和口令,并利用這些信息與NAS建立連接獲取NAS提供的所有資源。所以,一旦用戶密碼被第三方竊取,PAP無法提供避免受到第三方攻擊的保障措施。 

2.挑戰-握手驗證協議(CHAP) 

  CHAP是一種加密的驗證方式,能夠避免建立連接時傳送用戶的真實密碼。NAS向遠程用戶發送一個挑戰口令(challenge),其中包括會話ID和一個任意生成的挑戰字串(arbitrary challengestring)。遠程客戶必須使用MD5單向哈希算法(one-wayhashingalgorithm)返回用戶名和加密的挑戰口令,會話ID以及用戶口令,其中用戶名以非哈希方式發送。 
  
  CHAP對PAP進行了改進,不再直接通過鏈路發送明文口令,而是使用挑戰口令以哈希算法對口令進行加密。因為服務器端存有客戶的明文口令,所以服務器可以重復客戶端進行的操作,并將結果與用戶返回的口令進行對照。CHAP為每一次驗證任意生成一個挑戰字串來防止受到再現攻擊(replay attack).在整個連接過程中,CHAP將不定時的向客戶端重復發送挑戰口令,從而避免第3方冒充遠程客戶(remoteclient impersonation)進行攻擊。 

3.微軟挑戰-握手驗證協議(MS-CHAP) 

  與CHAP相類似,MS-CHAP也是一種加密驗證機制。同CHAP一樣,使用MS-CHAP時,NAS會向遠程客戶發送一個含有會話ID和任意生成的挑戰字串的挑戰口令。遠程客戶必須返回用戶名以及經過MD4哈希算法加密的挑戰字串,會話ID和用戶口令的MD4哈希值。采用這種方式服務器端將只存儲經過哈希算法加密的用戶口令而不是明文口令,這樣就能夠提供進一步的安全保障。此外,MS-CHAP同樣支持附加的錯誤編碼,包括口令過期編碼以及允許用戶自己修改口令的加密的客戶-服務器(client-server)附加信息。使用MS-CHAP,客戶端和NAS雙方各自生成一個用于隨后數據加密的起始密鑰。MS-CHAP使用基于MPPE的數據加密,這一點非常重要,可以解釋為什么啟用基于MPPE的數據加密時必須進行MS-CHAP驗證。 
  在第2階段PPP鏈路配置階段,NAS收集驗證數據然后對照自己的數據庫或中央驗證數據庫服務器(位于NT主域控制器或遠程驗證用戶撥入服務器)驗證數據的有效性。 

階段3:PPP回叫控制(callbackcontrol) 

  微軟設計的PPP包括一個可選的回叫控制階段。該階段在完成驗證之后使用回叫控制協議(CBCP)如果配置使用回叫,那么在驗證之后遠程客戶和NAS之間的連接將會被斷開。然后由NAS使用特定的電話號碼回叫遠程客戶。這樣可以進一步保證撥號網絡的安全性。NAS只支持對位于特定電話號碼處的遠程客戶進行回叫。 

階段4:調用網絡層協議 
在以上各階段完成之后,PPP將調用在鏈路創建階段(階段1)選定的各種網絡控制協議(NCP).例如,在該階段IP控制協議(IPCP)可以向撥入用戶分配動態地址。在微軟的PPP方案中,考慮到數據壓縮和數據加密實現過程相同,所以共同使用壓縮控制協議協商數據壓縮(使用MPPC)和數據加密(使用MPPE)。
數據傳輸階段 

  一旦完成上述4階段的協商,PPP就開始在連接對等雙方之間轉發數據。每個被傳送的數據報都被封裝在PPP包頭內,該包頭將會在到達接收方之后被去除。如果在階段1選擇使用數據壓縮并且在階段4完成了協商,數據將會在被傳送之間進行壓縮。類似的,如果如果已經選擇使用數據加密并完成了協商,數據(或被壓縮數據)將會在傳送之前進行加密。 
點對點隧道協議(PPTP) 

  PPTP是一個第2層的協議,將PPP數據楨封裝在IP數據報內通過IP網絡,如Internet傳送。PPTP還可用于專用局域網絡之間的連接。RFC草案“點對點隧道協議”對PPTP協議進行了說明和介紹。該草案由PPTP論壇的成員公司,包括微軟,Ascend,3Com,和ECI等公司在1996年6月提交至IETF?稍谌缦抡军chttp://www.ietf.org http://www.ietf.org參看草案的在線拷貝.PPTP使用一個TCP連接對隧道進行維護,使用通用路由封裝(GRE)技術把數據封裝成PPP數據楨通過隧道傳送。可以對封裝PPP楨中的負載數據進行加密或壓縮。圖7所示為如何在數據傳遞之前組裝一個PPTP數據包。 

第2層轉發(L2F) 

  L2F是Cisco公司提出隧道技術,作為一種傳輸協議L2F支持撥號接入服務器將撥號數據流封裝在PPP楨內通過廣域網鏈路傳送到L2F服務器(路由器)。L2F服務器把數據包解包之重新注入(inject)網絡。與PPTP和L2TP不同,L2F沒有確定的客戶方。應當注意L2F只在強制隧道中有效。(自愿和強制隧道的介紹參看“隧道類型”)。 

第2層隧道協議(L2TP) 

  L2TP結合了PPTP和L2F協議。設計者希望L2TP能夠綜合PPTP和L2F的優勢。 
L2TP是一種網絡層協議,支持封裝的PPP楨在IP,X.25,楨中繼或ATM等的網絡上進行傳送。當使用IP作為L2TP的數據報傳輸協議時,可以使用L2TP作為Internet網絡上的隧道協議。L2TP還可以直接在各種WAN媒介上使用而不需要使用IP傳輸層。草案RFC“第2層隧道協議”對L2TP進行了說明和介紹。該文檔于1998年1月被提交至IETF?梢栽谝韵戮W站http://www.ietf.org http://www.ietf.org獲得草案拷貝。 
  IP網上的L2TP使用UDP和一系列的L2TP消息對隧道進行維護。L2TP同樣使用UDP將L2TP協議封裝的PPP楨通過隧道發送?梢詫Ψ庋bPPP楨中的負載數據進行加密或壓縮。圖8所示為如何在傳輸之前組裝一個L2TP數據包。 

PPTP與L2TP 

  PPTP和L2TP都使用PPP協議對數據進行封裝,然后添加附加包頭用于數據在互聯網絡上的傳輸。盡管兩個協議非常相似,但是仍存在以下幾方面的不同: 

1.PPTP要求互聯網絡為IP網絡。L2TP只要求隧道媒介提供面向數據包的點對點的連接。L2TP可以在IP(使用UDP),楨中繼永久虛擬電路(PVCs),X.25虛擬電路(VCs)或ATM VCs網絡上使用。 

2.PPTP只能在兩端點間建立單一隧道。L2TP支持在兩端點間使用多隧道。使用L2TP,用戶可以針對不同的服務質量創建不同的隧道。 

3.L2TP可以提供包頭壓縮。當壓縮包頭時,系統開銷(overhead)占用4個字節,而PPTP協議下要占用6個字節。 

4.L2TP可以提供隧道驗證,而PPTP則不支持隧道驗證。但是當L2TP或PPTP與IPSEC共同使用時,可以由IPSEC提供隧道驗證,不需要在第2層協議上驗證隧道。  
  
IPSec隧道模式 

  IPSEC是第3層的協議標準,支持IP網絡上數據的安全傳輸。本文將在“高級安全”一部分中對IPSEC進行詳細的總體介紹,此處僅結合隧道協議討論IPSEC協議的一個方面。除了對IP數據流的加密機制進行了規定之外,IPSEC還制定了IPoverIP隧道模式的數據包格式,一般被稱作IPSEC隧道模式。一個IPSEC隧道由一個隧道客戶和隧道服務器組成,兩端都配置使用IPSEC隧道技術,采用協商加密機制。 

  為實現在專用或公共IP網絡上的安全傳輸,IPSEC隧道模式使用的安全方式封裝和加密整個IP包。然后對加密的負載再次封裝在明文IP包頭內通過網絡發送到隧道服務器端。隧道服務器對收到的數據報進行處理,在去除明文IP包頭,對內容進行解密之后,獲的最初的負載IP包。負載IP包在經過正常處理之后被路由到位于目標網絡的目的地。 
IPSEC隧道模式具有以下功能和局限: 

1.只能支持IP數據流 

2.工作在IP棧(IPstack)的底層,因此,應用程序和高層協議可以繼承IPSEC的行為。 

3.由一個安全策略(一整套過濾機制)進行控制。安全策略按照優先級的先后順序創建可供使用的加密和隧道機制以及驗證方式。當需要建立通訊時,雙方機器執行相互驗證,然后協商使用何種加密方式。此后的所有數據流都將使用雙方協商的加密機制進行加密,然后封裝在隧道包頭內。 
關于IPSEC的詳細介紹參看本文稍后的“高級安全”部分。
本文出自:億恩科技【www.zuiquanben.com】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1-20183354
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 網絡版權侵權舉報電話:0371-60135995
  • 警情提示:注意防范電信網絡詐騙
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2026 ENKJ All Rights Reserved 地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師  B1-20183354   京公網安備41019702002023號 
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费
    av中文字幕在线观看第一页 | 国产精品115| 国产91欧美| 中文字幕日本一区二区| 久久精品凹凸全集| 在线亚洲国产精品网站| 国产在线观看www| 欧美一级全黄| 国产一区导航| 91成人精品观看| 六月婷婷一区| 蜜臀91精品国产高清在线观看| 国产欧美日韩在线一区二区| 伊人影院久久| 日韩免费小视频| 国产日韩1区| 日韩av在线免费观看不卡| 亚洲午夜久久久久久尤物| 电影91久久久| 日韩一区精品| 蜜桃久久久久久久| 日韩一级网站| 欧美日韩精品一本二本三本| 亚洲电影有码| 久久久成人网| 欧洲在线一区| 精品在线99| 日韩午夜在线| 日韩影院在线观看| 日韩影片在线观看| 日本电影久久久| 欧美亚洲综合视频| 国产精品日本一区二区三区在线| 国产精品毛片| 99久久夜色精品国产亚洲狼 | 日韩欧美自拍| 日韩精品久久久久久久电影99爱| 日韩国产在线| 国产精品97| 中文字幕乱码亚洲无线精品一区| 亚洲综合二区| 欧美日韩国产一区精品一区| 欧美特黄一级| 亚洲色诱最新| 欧美视频久久| 91亚洲国产| 9国产精品视频| 亚洲人成高清| 久久中文在线| 成人久久一区| 综合亚洲视频| 热三久草你在线| 国产aⅴ精品一区二区三区久久| 久久久精品区| 久久精品国产亚洲一区二区三区| 久久精品国产99国产精品| 日本精品影院| 免费久久99精品国产| 国产精品天堂蜜av在线播放| 黑森林国产精品av| 亚洲激情社区| 国产精品a久久久久| 久久亚州av| 欧美大黑bbbbbbbbb在线| 日韩一区二区三区四区五区| 精品久久影院| 国产亚洲在线观看| 国产精品亚洲成在人线| 婷婷成人在线| 日韩成人精品一区二区三区 | 国产午夜久久av| 日韩在线短视频| 日本麻豆一区二区三区视频| 播放一区二区| 国产丝袜一区| 亚洲成人国产| 国产精品免费精品自在线观看| 1000部精品久久久久久久久| 欧美一区不卡| 日韩视频在线一区二区三区| 久久一区欧美| 亚洲免费资源| 好吊日精品视频| 精品一区二区三区视频在线播放| 只有精品亚洲| 在线日韩视频| 精品视频在线你懂得| 亚洲精选久久| 天堂网在线观看国产精品| 成人精品国产亚洲| 日本久久一区| 99国产精品久久久久久久| 岛国av在线网站| 国产激情欧美| 亚洲精品极品| 亚洲国产日韩欧美在线| 都市激情国产精品| 久久成人福利| 欧美性www| 亚洲精品在线国产| 国产一区二区精品| 香蕉久久99| 国产盗摄——sm在线视频| 国产精品高清一区二区| 日韩国产在线不卡视频| 亚洲视频www| 五月综合激情| 国内精品99| www.com.cn成人| 日韩av专区| 精品国产精品国产偷麻豆| 国产美女视频一区二区| 日韩有吗在线观看| 日韩一区二区三免费高清在线观看 | 在线精品观看| 亚洲特级毛片| 亚洲va中文在线播放免费| 超碰成人av| 超碰99在线| 中文字幕人成乱码在线观看| 狠狠久久伊人中文字幕| 国产精品第十页| 日本午夜免费一区二区| 亚洲精品国产精品粉嫩| 美女黄网久久| 综合亚洲色图| 日本免费新一区视频| 日本欧美大码aⅴ在线播放| 亚洲免费专区| 亚洲bt欧美bt精品777| 日韩一区二区三区精品| 91久久精品无嫩草影院| 欧美日韩一区二区三区不卡视频 | 首页亚洲欧美制服丝腿| 婷婷综合社区| 欧美a级片一区| 亚洲午夜精品久久久久久app| 欧美午夜精彩| 2023国产精品久久久精品双| 欧美/亚洲一区| 久久www成人_看片免费不卡| 亚洲综合不卡| 日韩精品三区四区| 国产精品一区高清| 国产在线视频欧美一区| 午夜av不卡| 婷婷精品进入| 日韩精品一级中文字幕精品视频免费观看| 久久亚洲视频| 日韩视频一二区| 国产精品亚洲二区| 欧美国产一级| 91成人网在线观看| 日韩在线观看一区二区三区| 国产亚洲第一伦理第一区| 久久一区亚洲| 99精品一区| 视频一区二区国产| 国产欧美日韩一区二区三区四区 | 日韩av中文字幕一区| 久久在线91| 韩国精品主播一区二区在线观看| 欧美日韩国产免费观看视频| 日韩在线观看一区二区| 国产精品欧美三级在线观看| 日本欧美国产| 狠狠色狠狠色综合日日tαg| 日韩欧美中文字幕电影| 精品视频在线观看网站| 欧美日中文字幕| 午夜久久av| 国产精品伦理久久久久久| 国产亚洲一级| 麻豆精品蜜桃视频网站| www.com.cn成人| 亚洲一区二区毛片| 国产精品白丝久久av网站| 久久久国产亚洲精品| 亚洲3区在线| 久久久久久色| 吉吉日韩欧美| 视频在线观看一区二区三区| 国产精品久久久久9999高清| 久久久久久免费视频| 天堂俺去俺来也www久久婷婷| 激情综合五月| 爽爽淫人综合网网站| 久久精品福利| 亚洲一区国产| 国产激情久久| 91精品亚洲| 久久国产乱子精品免费女| 久久亚洲专区| 奇米777国产一区国产二区| 一区二区三区四区日本视频| 综合视频一区| 久久精品国内一区二区三区水蜜桃| 免费人成精品欧美精品| 日韩激情精品| 国产精品免费精品自在线观看|