没有合适的资源?快使用搜索试试~ 我知道了~
资源详情
资源评论
资源推荐
定义
第二层隧道协议(英语:,缩写为 )是一种虚
拟隧道协议,通常用于虚拟专用网。 协议自身不提供加密与可靠性验证的功能,可
以和安全协议搭配使用,从而实现数据的加密传输。经常与 协议搭配的加
密协议是 ,当这两个协议搭配使用时,通常合称 。
支持包括 、、帧中继、 在内的多种网络。在 网络中, 协议
使用注册端口
缩略词:
:( ! 网络服务器),是 端系统上用于处
理 协议服务器端部分的设备。它作为 隧道的另一侧端点,是 " 的
对端设备,是被 " 进行隧道传输的 会话的逻辑终止端点。
" 访问集中器;是附属在交换网络上
的具有 端系统和 协议处理能力的设备。" 一般是一个网络接入服
务器 ,主要用于通过 # 网络为用户提供接入服务。
$ :%!#,虚拟私有拨号网)&指利用公共网络
(如 # 和 )的拨号功能及接入网来实现虚拟专用网。 是 %# 隧
道的一种。%# 隧道协议主要包括三种:
'',点到点隧道协议)
(),二层转发
* 是 +、+,、(认证、授权、
计费)的简称,是网络安全的一种管理机制,提供了认证、授权、计费
三种安全功能。
:(- +).+ 公共交换电话网)传输模拟
信号,主要是用来进行语音通话电话业务
/ 0() !# 综合服务数字网):传输数字
信号,除了可以进行语音通话外,还可以进行视频信号的传输电话业务和非电话
业务。
功能
使用以下两种信息类型,即控制信息和数据信息。控制信息用于隧道和呼
叫的建立、维持和清除。数据信息用于封装隧道所携带的 帧。控制信息利用
中的一个可靠控制通道来确保发送。当发生包丢失时,不转发数据信息
在隧道的起点对原始报文进行封装,在报文的终点对报文进行解封装得到
原始报文,从而达到隧道传输的目的。
连接的两种形式:隧道和会话
创建一个 隧道包含两步:
)创建一个控制连接
)创建一个会话,
会话的创建是由呼叫触发的主动呼叫和被动呼叫。会话是在控制连接创建完毕后,
传输 数据帧之间进行的创建。
隧道
隧道建立在 "
和
之间,由一条控制连接和至少一个 会话组成。
在一对 " 和 之间可以建立多条 隧道。控制消息和 数据报文都在隧道上
传输。 使用 报文来检测隧道的连通性。" 和 定时向对端发送 1 报
文,若在一段时间内未收到 1 报文的应答,隧道断开。
控制连接的建立包括对端的身份验证以及对端的 版本号识别、帧类型和硬件承
载能力等信息的协商交换。在控制连接的建立过程中, 的隧道验证功能是可选的,
如果使用,则在 " 和 之间必须存在唯一的共享认证密钥。
隧道对对端的认证是一个简单的、可选的、类似 "1 认证的方式。如果 ""23 中
包含 + 的 %,那么 ""2 中就必须包含 . 的 %;如果 ""2 中
包含 + 的 %,那么 """ 中就必须包含 . 的 %。
认证需要设置一个共享秘钥,此秘钥同样用于对隐藏的数据+))进行解密
会话
会话也建立在 " 与 之间,但必须在 能够通过隧道传递 帧之
前,控制连接创建完毕之后。会话与呼叫是一一对应的。呼叫状态由 " 和 维护。
一条 隧道中可以建立多个会话。
和 !" 都是相对于 来说的。如果由 " 呼叫
&则成为 4"; 如果由 呼叫 " 则称为 5"。
会话连接的建立必须在隧道(控制连接)成功建立之后进行。每个会话连接对应于
" 和 之间的一个 数据流。与隧道的建立过程不同,会话连接的建立是有方向
性的
报文头中包含隧道标识(#)和会话标识( #)信息,用来标
识不同的隧道和会话。报文头中的隧道标识符与会话标识符由对端分配
, . 6 4& 4 ) )
4"4)+-+4&4)
6) #4 ) .
64-)!+
# 工作流程
建立一条隧道的控制连接&通过三次握手来实现:请求、应答、建立
根据入流和出流请求建立一个会话
剩余49页未读,继续阅读
叨陪鲤
- 粉丝: 2w+
- 资源: 19
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功
评论10