思科认证考试:轻松掌握VPN中PPTP和L2TP协议的关系5 K$ ]% X! u$ E9 ^# n3 ~
1、PPTP协议是点对点隧道协议:
' w7 j: ?2 D# r# L1 t其将控制包与数据包分开,控制包采用TCP控制,用于严格的状态查询及信令信息;数据包部分先封装在PPP协议中,然后封装到GRE V2协议中。中华考试网(www.Examw。com)
- u) u- v3 R% y3 t2、L2TP是国际标准隧道协议:% d$ J4 s# ^, ]7 }6 u
它结合了PPTP协议以及第二层转发L2F协议的优点,能以隧道方式使PPP包通过各种网络协议,包括ATM、SONET和帧中继。但是L2TP没有任何加密措施,更多是和IPSec协议结合使用,提供隧道验证。" S, A0 U, x: {0 w. M4 [
3、两者的联系与区别:
' h3 S4 N& b" F7 ^8 ~' x# _0 y联系:PPTP和L2TP都使用PPP协议对数据进行封装,然后添加附加包头用于数据在互联网络上的传输。尽管两个协议非常相似,但是仍存在以下几方面的不同5 N# A' |1 n, M n4 H5 Z
区别:, e% o8 u7 I7 {- R; @
1)PPTP要求互联网络为IP网络。L2TP只要求隧道媒介提供面向数据包的点对点的连接。L2TP可以在IP(使用UDP),桢中继永久虚拟电路(PVCs),X.25虚拟电路(VCs)或ATM VCs网络上使用。8 ]' f- o W' `' Z: R0 T& T
2)PPTP只能在两端点间建立单一隧道。L2TP支持在两端点间使用多隧道。使用L2TP,用户可以针对不同的服务质量创建不同的隧道。# S% q4 x; v2 S9 w
3)L2TP可以提供包头压缩。当压缩包头时,系统开销(overhead)占用4个字节,而PPTP协议下要占用6个字节。 w& ]0 |9 a+ m8 R: J9 ^ u, Z
4)L2TP可以提供隧道验证,而PPTP不支持隧道验证。但当L2TP或PPTP与IPSEC共同使用时,可由IPSEC提供隧道验证,不需在第2层协议上验证隧道。 |