a毛片毛费观看-a毛片在线-a毛片在线观看-a毛片在线免费观看-国产成人综合洲欧美在线-国产成人综合高清在线观看

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

點對點協議

發布時間:  2012/7/26 16:27:35
因為第2層隧道協議在很大程度上依靠PPP協議的各種特性,因此有必要對PPP協議進行深入的探討。PPP協議主要是設計用來通過撥號或專線方式建立點對點連接發送數據。PPP協議將IP,IPX和NETBEUI包封裝在PP楨內通過點對點的鏈路發送。PPP協議主要應用于連接撥號用戶和NAS。 PPP撥號會話過程可以分成4個不同的階段。分別如下: 

階段1:創建PPP鏈路 

  PPP使用鏈路控制協議(LCP)創建,維護或終止一次物理連接。在LCP階段的初期,將對基本的通訊方式進行選擇。應當注意在鏈路創建階段,只是對驗證協議進行選擇,用戶驗證將在第2階段實現。同樣,在LCP階段還將確定鏈路對等雙方是否要對使用數據壓縮或加密進行協商。實際對數據壓縮/加密算法和其它細節的選擇將在第4階段實現。 

階段2:用戶驗證 

  在第2階段,客戶會PC將用戶的身份明發給遠端的接入服務器。該階段使用一種安全驗證方式避免第三方竊取數據或冒充遠程客戶接管與客戶端的連接。大多數的PPP方案只提供了有限的驗證方式,包括口令驗證協議(PAP),挑戰握手驗證協議(CHAP)和微軟挑戰握手驗證協議(MSCHAP)。 

1.口令驗證協議(PAP) 

  PAP是一種簡單的明文驗證方式。NAS要求用戶提供用戶名和口令,PAP以明文方式返回用戶信息。很明顯,這種驗證方式的安全性較差,第三方可以很容易的獲取被傳送的用戶名和口令,并利用這些信息與NAS建立連接獲取NAS提供的所有資源。所以,一旦用戶密碼被第三方竊取,PAP無法提供避免受到第三方攻擊的保障措施。 

2.挑戰-握手驗證協議(CHAP) 

  CHAP是一種加密的驗證方式,能夠避免建立連接時傳送用戶的真實密碼。NAS向遠程用戶發送一個挑戰口令(challenge),其中包括會話ID和一個任意生成的挑戰字串(arbitrary challengestring)。遠程客戶必須使用MD5單向哈希算法(one-wayhashingalgorithm)返回用戶名和加密的挑戰口令,會話ID以及用戶口令,其中用戶名以非哈希方式發送。 
  
  CHAP對PAP進行了改進,不再直接通過鏈路發送明文口令,而是使用挑戰口令以哈希算法對口令進行加密。因為服務器端存有客戶的明文口令,所以服務器可以重復客戶端進行的操作,并將結果與用戶返回的口令進行對照。CHAP為每一次驗證任意生成一個挑戰字串來防止受到再現攻擊(replay attack).在整個連接過程中,CHAP將不定時的向客戶端重復發送挑戰口令,從而避免第3方冒充遠程客戶(remoteclient impersonation)進行攻擊。 

3.微軟挑戰-握手驗證協議(MS-CHAP) 

  與CHAP相類似,MS-CHAP也是一種加密驗證機制。同CHAP一樣,使用MS-CHAP時,NAS會向遠程客戶發送一個含有會話ID和任意生成的挑戰字串的挑戰口令。遠程客戶必須返回用戶名以及經過MD4哈希算法加密的挑戰字串,會話ID和用戶口令的MD4哈希值。采用這種方式服務器端將只存儲經過哈希算法加密的用戶口令而不是明文口令,這樣就能夠提供進一步的安全保障。此外,MS-CHAP同樣支持附加的錯誤編碼,包括口令過期編碼以及允許用戶自己修改口令的加密的客戶-服務器(client-server)附加信息。使用MS-CHAP,客戶端和NAS雙方各自生成一個用于隨后數據加密的起始密鑰。MS-CHAP使用基于MPPE的數據加密,這一點非常重要,可以解釋為什么啟用基于MPPE的數據加密時必須進行MS-CHAP驗證。 
  在第2階段PPP鏈路配置階段,NAS收集驗證數據然后對照自己的數據庫或中央驗證數據庫服務器(位于NT主域控制器或遠程驗證用戶撥入服務器)驗證數據的有效性。 

階段3:PPP回叫控制(callbackcontrol) 

  微軟設計的PPP包括一個可選的回叫控制階段。該階段在完成驗證之后使用回叫控制協議(CBCP)如果配置使用回叫,那么在驗證之后遠程客戶和NAS之間的連接將會被斷開。然后由NAS使用特定的電話號碼回叫遠程客戶。這樣可以進一步保證撥號網絡的安全性。NAS只支持對位于特定電話號碼處的遠程客戶進行回叫。 

階段4:調用網絡層協議 
在以上各階段完成之后,PPP將調用在鏈路創建階段(階段1)選定的各種網絡控制協議(NCP).例如,在該階段IP控制協議(IPCP)可以向撥入用戶分配動態地址。在微軟的PPP方案中,考慮到數據壓縮和數據加密實現過程相同,所以共同使用壓縮控制協議協商數據壓縮(使用MPPC)和數據加密(使用MPPE)。
數據傳輸階段 

  一旦完成上述4階段的協商,PPP就開始在連接對等雙方之間轉發數據。每個被傳送的數據報都被封裝在PPP包頭內,該包頭將會在到達接收方之后被去除。如果在階段1選擇使用數據壓縮并且在階段4完成了協商,數據將會在被傳送之間進行壓縮。類似的,如果如果已經選擇使用數據加密并完成了協商,數據(或被壓縮數據)將會在傳送之前進行加密。 
點對點隧道協議(PPTP) 

  PPTP是一個第2層的協議,將PPP數據楨封裝在IP數據報內通過IP網絡,如Internet傳送。PPTP還可用于專用局域網絡之間的連接。RFC草案“點對點隧道協議”對PPTP協議進行了說明和介紹。該草案由PPTP論壇的成員公司,包括微軟,Ascend,3Com,和ECI等公司在1996年6月提交至IETF。可在如下站點http://www.ietf.org http://www.ietf.org參看草案的在線拷貝.PPTP使用一個TCP連接對隧道進行維護,使用通用路由封裝(GRE)技術把數據封裝成PPP數據楨通過隧道傳送?梢詫Ψ庋bPPP楨中的負載數據進行加密或壓縮。圖7所示為如何在數據傳遞之前組裝一個PPTP數據包。 

第2層轉發(L2F) 

  L2F是Cisco公司提出隧道技術,作為一種傳輸協議L2F支持撥號接入服務器將撥號數據流封裝在PPP楨內通過廣域網鏈路傳送到L2F服務器(路由器)。L2F服務器把數據包解包之重新注入(inject)網絡。與PPTP和L2TP不同,L2F沒有確定的客戶方。應當注意L2F只在強制隧道中有效。(自愿和強制隧道的介紹參看“隧道類型”)。 

第2層隧道協議(L2TP) 

  L2TP結合了PPTP和L2F協議。設計者希望L2TP能夠綜合PPTP和L2F的優勢。 
L2TP是一種網絡層協議,支持封裝的PPP楨在IP,X.25,楨中繼或ATM等的網絡上進行傳送。當使用IP作為L2TP的數據報傳輸協議時,可以使用L2TP作為Internet網絡上的隧道協議。L2TP還可以直接在各種WAN媒介上使用而不需要使用IP傳輸層。草案RFC“第2層隧道協議”對L2TP進行了說明和介紹。該文檔于1998年1月被提交至IETF。可以在以下網站http://www.ietf.org http://www.ietf.org獲得草案拷貝。 
  IP網上的L2TP使用UDP和一系列的L2TP消息對隧道進行維護。L2TP同樣使用UDP將L2TP協議封裝的PPP楨通過隧道發送。可以對封裝PPP楨中的負載數據進行加密或壓縮。圖8所示為如何在傳輸之前組裝一個L2TP數據包。 

PPTP與L2TP 

  PPTP和L2TP都使用PPP協議對數據進行封裝,然后添加附加包頭用于數據在互聯網絡上的傳輸。盡管兩個協議非常相似,但是仍存在以下幾方面的不同: 

1.PPTP要求互聯網絡為IP網絡。L2TP只要求隧道媒介提供面向數據包的點對點的連接。L2TP可以在IP(使用UDP),楨中繼永久虛擬電路(PVCs),X.25虛擬電路(VCs)或ATM VCs網絡上使用。 

2.PPTP只能在兩端點間建立單一隧道。L2TP支持在兩端點間使用多隧道。使用L2TP,用戶可以針對不同的服務質量創建不同的隧道。 

3.L2TP可以提供包頭壓縮。當壓縮包頭時,系統開銷(overhead)占用4個字節,而PPTP協議下要占用6個字節。 

4.L2TP可以提供隧道驗證,而PPTP則不支持隧道驗證。但是當L2TP或PPTP與IPSEC共同使用時,可以由IPSEC提供隧道驗證,不需要在第2層協議上驗證隧道。  
  
IPSec隧道模式 

  IPSEC是第3層的協議標準,支持IP網絡上數據的安全傳輸。本文將在“高級安全”一部分中對IPSEC進行詳細的總體介紹,此處僅結合隧道協議討論IPSEC協議的一個方面。除了對IP數據流的加密機制進行了規定之外,IPSEC還制定了IPoverIP隧道模式的數據包格式,一般被稱作IPSEC隧道模式。一個IPSEC隧道由一個隧道客戶和隧道服務器組成,兩端都配置使用IPSEC隧道技術,采用協商加密機制。 

  為實現在專用或公共IP網絡上的安全傳輸,IPSEC隧道模式使用的安全方式封裝和加密整個IP包。然后對加密的負載再次封裝在明文IP包頭內通過網絡發送到隧道服務器端。隧道服務器對收到的數據報進行處理,在去除明文IP包頭,對內容進行解密之后,獲的最初的負載IP包。負載IP包在經過正常處理之后被路由到位于目標網絡的目的地。 
IPSEC隧道模式具有以下功能和局限: 

1.只能支持IP數據流 

2.工作在IP棧(IPstack)的底層,因此,應用程序和高層協議可以繼承IPSEC的行為。 

3.由一個安全策略(一整套過濾機制)進行控制。安全策略按照優先級的先后順序創建可供使用的加密和隧道機制以及驗證方式。當需要建立通訊時,雙方機器執行相互驗證,然后協商使用何種加密方式。此后的所有數據流都將使用雙方協商的加密機制進行加密,然后封裝在隧道包頭內。 
關于IPSEC的詳細介紹參看本文稍后的“高級安全”部分。
本文出自:億恩科技【www.ibaoshan.net】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    视频免费网站入口| 中字年轻漂亮的儿媳2| 欧美丰满熟妇XXXX性PPX人| 国产九九99久久99大香伊| 真人作爱试看90分钟免费影视| 乌克兰少妇XXXX做受野外| 免费无码又爽又刺激高潮的APP| 国产精品免费_区二区三区观看 | 公交车上掀开麻麻超短裙| 夜夜爽妓女77777免费观看| 少妇MM被擦出白浆液视频| 久久伊人精品一区二区三区| 国产AV永久精品无码| 中文字幕乱偷无码AV先锋| 西方最大但人文艺术| 琴乳液狂飙却被空吸入口中| 久久99国产精品久久99软件| 丰满岳乱妇在线观看中字无码| 中文字幕人妻在线中字| 亚洲AV无码国产精品色午夜| 日本最新免费二区三区| 久久午夜福利无码1000合集| 国产精品露脸视频观看| GV无码免费无禁网站男男| 亚洲男人AV香蕉爽爽爽爽| 少妇被粗大的猛进出69影院| 麻花豆传媒MV在线播放| 国产综合无码一区二区色蜜蜜| MATUREHDHQ成熟| 亚洲熟妇无码乱子AV| 忘忧草在线影院WWW神马| 欧美人与牲动交a欧美精品| 久草玖玖玖爱在线资源| 国产成人精品A视频免费福利| 97色偷偷色噜噜狠狠爱网站97| 亚洲国产精品久久久久久久蜜桃| 少妇高潮毛片免费看| 女人18片毛片免费| 精品无码久久久久国产动漫3D| 国产成人AV无码专区亚洲AV| 37大但人文艺术A级都市天气| 亚洲成人Av在线| 熟女一区二区三区| 欧美搡BBBBB搡BBBBB| 久久久久精品国产亚洲AV蜜桃 | 精品一区二区三区免费毛片爱| 国产成人精品亚洲午夜麻豆| AV无码人妻一区二区三区在线 | 亚洲加勒比少妇无码AV| 熟女熟妇丰满自慰AV| 欧美乱人伦中文字幕在线| 久久777国产线看观看精品| 国产精品99久久免费| 啊轻点都日出水来了| 在办公室伦流澡到高潮H| 亚洲AV综合久久九九| 熟悉妇人妻av无码毛片| 欧美一级草B内射| 久久麻豆精亚洲AV品国产APP| 国产亚洲AV电影院之毛片| 大欧派拔萝卜游戏| 99精品电影一区二区免费看| 亚洲日韩在线A视频在线观看| 无遮挡色视频真人免费不卡| 日本适合18岁以上的护肤品| 男女猛烈激情XX00免费视频| 久久AV喷吹AV高潮AV欧美| 国产麻豆 9L 精品三级站| 吃奶呻吟打开双腿做受是免费视频| 47147人文艺术欣赏| 亚洲综合日韩AV无码毛片| 亚洲AV无码一区二区一二区| 双乳被一左一右吃着的感觉| 人人妻人人妻人人片色AV| 男人操女人视频图片日韩| 久久久久久人妻精品一区| 黑人大雞巴ⅩⅩⅩ高潮| 国产成人无码一区二区三区| 波多野结衣中文字幕一区二区三区| 专干日本熟妇人妻| 亚洲中文字幕无码超碰| 亚洲AV综合色区无码一区| 无码AV免费一区二区三区四区| 日韩AV无码一区二区三区| 欧美 日韩 国产 成人 在线观| 久久久久亚洲AV成人网| 好了AV第四综合无码久久| 国产精品成人久久电影| 东京热无码人妻系列综合网站| METART极品人体| 131美女爱做视频国产福利| 亚洲中文字幕AV无码区| 亚洲AV无码一级毛片少妇| 天天爽夜夜爽人人爽| 日韩精品无码免费专区午夜不卡 | 狼人无码精华AV午夜精品| 精品国产一区二区三区久久久狼| 国产欧美日韩精品丝袜高跟鞋| 丰满的少妇XXXXX人妻| 波多野AV一区二区无码| AV人摸人人人澡人人超碰手机版 | 无码人妻丰满熟妇区免费| 色婷婷五月综合亚洲小说| 人妻无码一区二区三区视频| 女人张开腿扒开内裤让男生桶| 麻豆国产果冻自制传媒 | 成人精品一区二区三区电影| AV无码波多野结衣| 综合精品欧美日韩国产在线 | 日产乱码一二三区别免费下载| 欧美亚洲国产成人一区二区三区| 妺妺窝人体色WWW在线一| 撅高屁股乖乖被学长CAO男男| 久久精品国产精品国产一区| 精品国内自产拍在线观看视频| 国产亚洲日韩一区二区三区| 国产精品日日摸夜夜添夜夜添| 国产白浆喷水在线视频| 第一次处破女01免费观看| 爆乳邻居肉欲中文字幕| FREE紧VIDEOXX粗又长| ASIAN明星裸体合成PICS| 4D肉蒲团之性奴大战奶水| 中文毛片无遮挡高潮免费| 尤物AV无码国产在线看| 一本大道久久A久久综合| 亚洲中字慕日产2020| 亚洲男人第一AV天堂| 亚洲国产欧美在线看片一国产 | 得到超级肉禽系统的小说怎么办| 伴郎粗大的内捧猛烈进出视频观看| A级毛片免费网站| 99久久无色码中文字幕人妻| 97SE色综合一区二区二区| 2019理论韩国理论中文| 中文字幕AV在线一二三区| 中文字幕AV一区中文字幕天堂 | 狠狠人妻熟妇av又粗又大| 含羞草传媒每天免费三次看剧| 国产无人区卡一卡二扰乱码| 国产美女视频国产视视频 | 全免费A级毛片免费看视频| 欧美性生交XXXXX久久久| 欧美性受XXXX88喷潮| 亲孑伦视频一区二区三区一| 漂亮人妻中文字幕丝袜| 欧美制服丝袜人妻另类| 热久久美女精品天天吊色| 人妻无码久久久久久久久久久| 人妻中字视频中文乱码| 日本打扑克啪啪超爽网站| 日本欧美大码A在线观看| 日韩av无码一区二区| 色爽黄1000部免费软件下载| 少妇人妻88久久中文字幕| 熟妇五十路六十路息与子| 天天爽狠狠噜天天噜日日噜| 无码国产精品久久一区免费 | chineSe老女人老熟妇hd| www.成人av| 草莓视频午夜在线观影| 吃瓜爆料黑料网站| 古装激情偷乱人伦视频| 国产成人无码精品一区在线观看| 国产精品毛片无遮挡高清| 国产男男GAY做受XXX| 好儿子你插得太深了| 精品亚洲成A人无码成A在线观看| 久久精品欧美日韩精品| 久久亚洲SM情趣捆绑调教| 蜜桃av噜噜噜一区二区三区| 男朋友想吻我腿中间那个部位| 女人18毛片A级女人18水真多| 欧美性BBBBBXXXXX4050免费看| 人与动人物XXXX毛片在线播放| 色婷婷成人综合激情免费视频| 天天躁日日躁狠狠躁婷婷| 午夜亚洲乱码伦小说区69堂| 亚洲АV天堂手机版在线观看 | 人妻熟妇女的欲乱系列| 日韩无码视频三区| 丝瓜秋葵草莓香蕉榴莲绿| 午夜DJ在线观看免费完整版社区| 亚洲AV无码一区东京热久久| 亚洲精品性爱av| 一边亲着一面膜下奶怎么回事| 在线观看一区二区三区AV| 97精品人妻一区二区三区香蕉| 爱情岛亚洲AV永久入口首页| 东京热加勒比视频一区| 国产精品久久久久精品香蕉爆乳 | 国产女人18毛片水真多1| 激情欧美日韩一区二区| 久久久久久精品无码人妻| 免费看片A级毛片免费看| 欧美性猛交内射兽交老熟妇| 日日摸日日踫夜夜爽无码| 偷玩朋友熟睡人妻| 亚洲AV无码乱码国产麻豆穿越| 亚洲无码一区二区三区|