TCP/IP協(xié)議簇的安全架構(gòu)之鏈路層
從圖中可以看出,主要的安全通信協(xié)議包括:
1)鏈路層。重點(diǎn)對(duì)鏈路層連接提供安全保障,通過(guò)建立專(zhuān)用通信鏈路,在主機(jī)或路由器之間提供安全保證。該層安全通信協(xié)議主要有PPTP、L2TP等。其中,點(diǎn)對(duì)點(diǎn)隧道協(xié)議( Point to Point Tunneling Protocol,PPTP)在PPP協(xié)議的基礎(chǔ)上開(kāi)發(fā)的一種新的增強(qiáng)型安全協(xié)議,支持虛擬專(zhuān)用網(wǎng)(Virtual Private Network,VPN),可以通過(guò)密碼身份驗(yàn)證協(xié)議(Passworcl Authentication Protocol,PAP)、可擴(kuò)展身份驗(yàn)證協(xié)議(Extensible Authentication Protocol,EAP)等方法增強(qiáng)安全性。可以使遠(yuǎn)程用戶(hù)通過(guò)撥人ISP、通過(guò)直接連接Internet或其他網(wǎng)絡(luò)安全地訪(fǎng)問(wèn)目標(biāo)網(wǎng)絡(luò);
第二層隧道協(xié)議(Layer 2 Tunneling Protocol,L2TP協(xié)議)
此協(xié)議基于PPTP和L2F(Level 2 Forwarding protocol,二層轉(zhuǎn)發(fā)協(xié)議)設(shè)計(jì),在鏈路層為客戶(hù)端和服務(wù)器端之間建立經(jīng)過(guò)認(rèn)證的虛擬私有網(wǎng)絡(luò),并常通過(guò)和加密協(xié)議搭配使用來(lái)實(shí)現(xiàn)數(shù)據(jù)的加密傳輸。L2TP同時(shí)支持在兩端點(diǎn)間使用多隧道,并以在IP、幀中繼永久虛擬電路、 X.25虛擬電路或ATM網(wǎng)絡(luò)上使用。