TCP/IP協(xié)議簇的安全架構(gòu)之鏈路層
2018-03-23 11:33:10 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)
從圖中可以看出,主要的安全通信協(xié)議包括:
1)鏈路層。重點對鏈路層連接提供安全保障,通過建立專用通信鏈路,在主機或路由器之間提供安全保證。該層安全通信協(xié)議主要有PPTP、L2TP等。其中,點對點隧道協(xié)議( Point to Point Tunneling Protocol,PPTP)在PPP協(xié)議的基礎(chǔ)上開發(fā)的一種新的增強型安全協(xié)議,支持虛擬專用網(wǎng)(Virtual Private Network,VPN),可以通過密碼身份驗證協(xié)議(Passworcl Authentication Protocol,PAP)、可擴展身份驗證協(xié)議(Extensible Authentication Protocol,EAP)等方法增強安全性。可以使遠(yuǎn)程用戶通過撥人ISP、通過直接連接Internet或其他網(wǎng)絡(luò)安全地訪問目標(biāo)網(wǎng)絡(luò);
第二層隧道協(xié)議(Layer 2 Tunneling Protocol,L2TP協(xié)議)
此協(xié)議基于PPTP和L2F(Level 2 Forwarding protocol,二層轉(zhuǎn)發(fā)協(xié)議)設(shè)計,在鏈路層為客戶端和服務(wù)器端之間建立經(jīng)過認(rèn)證的虛擬私有網(wǎng)絡(luò),并常通過和加密協(xié)議搭配使用來實現(xiàn)數(shù)據(jù)的加密傳輸。L2TP同時支持在兩端點間使用多隧道,并以在IP、幀中繼永久虛擬電路、 X.25虛擬電路或ATM網(wǎng)絡(luò)上使用。
標(biāo)簽:
安全通信協(xié)議