TCP/IP協議簇的安全架構之鏈路層
2018-03-23 11:33:10 | 來源:中培企業IT培訓網
從圖中可以看出,主要的安全通信協議包括:
1)鏈路層。重點對鏈路層連接提供安全保障,通過建立專用通信鏈路,在主機或路由器之間提供安全保證。該層安全通信協議主要有PPTP、L2TP等。其中,點對點隧道協議( Point to Point Tunneling Protocol,PPTP)在PPP協議的基礎上開發的一種新的增強型安全協議,支持虛擬專用網(Virtual Private Network,VPN),可以通過密碼身份驗證協議(Passworcl Authentication Protocol,PAP)、可擴展身份驗證協議(Extensible Authentication Protocol,EAP)等方法增強安全性。可以使遠程用戶通過撥人ISP、通過直接連接Internet或其他網絡安全地訪問目標網絡;
第二層隧道協議(Layer 2 Tunneling Protocol,L2TP協議)
此協議基于PPTP和L2F(Level 2 Forwarding protocol,二層轉發協議)設計,在鏈路層為客戶端和服務器端之間建立經過認證的虛擬私有網絡,并常通過和加密協議搭配使用來實現數據的加密傳輸。L2TP同時支持在兩端點間使用多隧道,并以在IP、幀中繼永久虛擬電路、 X.25虛擬電路或ATM網絡上使用。
標簽:
安全通信協議