www.wikidata.uk-ua.nina.az
L2TP angl Layer 2 Tunneling Protocol protokol tunelyuvannya drugogo rivnya v komp yuternih merezhah tunelnij protokol vikoristovuyetsya dlya pidtrimki virtualnih privatnih merezh L2TP ne zabezpechuye shifruvannya ta konfidencijnist sam po sobi vin spirayetsya na inkapsulovanij protokol dlya zabezpechennya konfidencijnosti Popri te sho L2TP diye podibno protokolu Kanalnogo rivnya modeli OSI v dijsnosti vin ye protokolom Seansovogo rivnya i vikoristovuye zareyestrovanij UDP port 1701 Zmist 1 Istoriya i majbutnye 2 Shema roboti 3 Oglyad protokolu 4 Opis 4 1 Format zagolovka 4 2 Tipi upravlyayuchih povidomlen 4 3 Protokolni operaciyi 4 3 1 Keruyuche z yednannya 4 3 2 Vstanovlennya sesiyi 4 3 3 Vikoristannya poryadkovih nomeriv v kanali danih 4 3 4 Mehanizm keepalive Hello 4 3 5 Pererivannya sesiyi 4 3 6 Rozriv kontrolnogo z yednannya 4 3 7 Inkapsulyaciya 5 Struktura L2TP paketa 6 Realizaciya L2TP cherez specifichne seredovishe 7 Mirkuvannya bezpeki 7 1 Bezpeka na kinci tunelyu 7 2 Bezpeka paketnogo rivnya 7 3 L2TP i IPsec 8 PosilannyaIstoriya i majbutnye Redaguvati1996 1997 konkurenciya mizh protokolami L2F Cisco i PPTP Microsoft 1997 ugoda mizh rozrobnikami pro spilnu rozrobku protokolu L2TP 1999 opublikovanij standart RFC 2661 sho opisuye protokol L2TP Vvazhayetsya sho protokol L2TP uvibrav u sebe najkrashi risi PPTP i L2F Opublikovanij u 1999 roci yak proponovanij standart RFC 2661 L2TP bazuvavsya golovnim chinom na dvoh bilsh rannih tunelnih protokolah dlya PPP protokoli estafetnoyi peredachi na drugomu rivni L2F vid Cisco ta tunelnomu protokoli tochka tochka PPTP vid Microsoft Po zagalnij dumci protokol L2TP uvibrav v sebe vsi perevagi PPTP i L2F Nova versiya cogo protokolu L2TPv3 bula opublikovana yak zaproponovanij u 2005 roci standart RFC 3931 Golovnoyu perevagoyu L2TP ye te sho cej protokol dozvolyaye stvoryuvati tunel ne lishe v merezhah IP ale i v takih yak ATM X 25 ta frame relay Shema roboti RedaguvatiDistancijna sistema iniciyuye PPP z yednannya z LAC cherez telefonnu merezhu PSTN LAC potim prokladaye tunel dlya PPP z yednannya cherez Internet Frame Relay abo ATM do LNS i takim chinom zdijsnyuyetsya dostup do pochatkovoyi LAN Adresi viddalenij sistemi nadayutsya vihidnoyu LAN cherez uzgodzhennya z PPP NCP Autentifikaciya avtorizaciya ta akkaunting mozhut buti nadani oblastyu upravlinnya LAN yak yaksho b koristuvach buv bezposeredno z yednanij z serverom merezhevogo dostupu NAS LAC kliyent EOM yaka vikonuye programu L2TP mozhe takozh brati uchast v tunelyuvanni do vihidnoyi LAN bez vikoristannya okremogo LAC yaksho EOM sho mistit programu LAC kliyenta vzhe maye z yednannya z Internet Stvoryuyetsya virtualne PPP z yednannya i lokalna programa L2TP LAC formuye tunel do LNS Yak i u visheopisanomu vipadku adresaciya autentifikaciya avtorizaciya ta akkaunting budut zabezpecheni oblastyu upravlinnya vihidnoyi LAN Oglyad protokolu RedaguvatiL2TP vikoristovuye dva vidi paketiv keruyuchi ta informacijni povidomlennya Keruyuchi povidomlennya vikoristovuyutsya pri vstanovlenni pidtrimci ta anulyuvannya tuneliv i viklikiv Informacijni povidomlennya vikoristovuyutsya dlya inkapsulyaciyi PPP kadriv sho peresilayutsya po tunelyu Keruyuchi povidomlennya vikoristovuyut nadijnij kontrolnij kanal v mezhah L2TP shob garantuvati dostavku Informacijni povidomlennya pri vtrati ne peresilayutsya povtorno Struktura protokolu PPP kadriL2TP informacijni povidomlennya L2TP upravlyayuchi povidomlennyaL2TP informacijnij kanal nenadijnij L2TP kanal upravlinnya nadijnij Transportuvannya paketiv UDP FR ATM tosho Keruyuche povidomlennya maye poryadkovij nomer yakij vikoristovuyetsya v keruyuchomu kanali dlya zabezpechennya nadijnoyi dostavki Informacijni povidomlennya mozhut vikoristovuvati poryadkovi nomeri shob vidnoviti poryadok paketiv i detektuvati vtratu kadriv Vsi kodi nadsilayutsya v poryadku prijnyatomu dlya merezh Opis RedaguvatiL2TP zastosovuye yak transportnij protokol UDP i vikoristovuye odnakovij format povidomlen yak dlya upravlinnya tunelem tak i dlya peresilannya danih L2TP v realizaciyi Microsoft vikoristovuye yak kontrolnih povidomlen paketi UDP sho mistyat shifrovani paketi PPP L2TP chasto vikoristovuyut dlya stvorennya tunelyu cherez VPN dzherelo Dlya zabezpechennya bezpeki L2TP paketiv zazvichaj vikoristovuyut protokol IPsec yakij nadaye konfidencijnist autentifikaciyu ta cilisnist Kombinaciya cih dvoh protokoliv vidoma yak L2TP IPsec Kincevi vuzli L2TP tunelyu nazivayutsya LAC L2TP koncentratora dostupu i LNS L2TP Server Network LAC ye iniciatorom tunelyu todi LNS server yakij ochikuye novih tuneliv Koli tunel vstanovleno merezhevij trafik mizh vuzlami ye dvonapravlenim Potim protokoli bilsh visokih rivniv zapuskayutsya vseredini tunelyu L2TP Dlya cogo L2TP sesiya vstanovlyuyetsya vseredini tunelyu dlya kozhnogo protokolu vishogo rivnya napriklad dlya PKS Yak LAK tak i LNS mozhut iniciyuvati sesiyi Trafik dlya kozhnoyi sesiyi izolyuyetsya za dopomogoyu L2TP tomu mozhlivo nalashtuvati kilka virtualnih merezh cherez odin tunel Format zagolovka Redaguvati Paketi L2TP dlya kontrolnogo ta informacijnogo kanaliv vikoristovuyut odin i toj zhe format zagolovka 0 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 31T L x x S x O P x x x x Versiya Dovzhina opc ID tunelyu ID sesiyiNs opc Nr opc Offset Size opc Offset Pad opc Payload dataBit tip T harakterizuye riznovid paketa Vin vstanovlyuyetsya rivnim 0 dlya informacijnih povidomlen i 1 dlya upravlyayuchih Yakshobit dovzhini L dorivnyuye 1 pole dovzhina prisutnye Dlya keruyuchih povidomlen cej bit povinen buti rivnij 1 Biti x zarezervovani dlya majbutnih zastosuvan Vsi zarezervovani biti povinni buti vstanovleni rivnimi 0 dlya vihidnih povidomlen i ignoruvatisya dlya vhidnih Yakshobit poslidovnosti S dorivnyuye 1 prisutni polya Ns i Nr Bit S dlya keruyuchih povidomlen povinen buti rivnij 1 Yakshobit zsuvu O dorivnyuye 1 pole velichini zmishennya prisutnye Bit O dlya keruyuchih povidomlen povinen buti rivnij 0 Bit prioritetu R povinen buti rivnij 0 dlya vsih keruyuchih povidomlen Dlya informacijnih povidomlen yaksho cej bit dorivnyuye 1 ce informacijne povidomlennya maye prioritet v cherzi Pole Ver vkazuye versiyu zagolovka informacijnogo povidomlennya L2TP Znachennya 1 zarezervovano dlya detektuvannya paketiv L2F v umovah koli voni prihodyat uperemish z L2TP paketami Paketi otrimani z nevidomim znachennyam polya Ver vidkidayutsya Pole Dovzhina opcionalno vkazuye zagalnu dovzhinu povidomlennya v oktetah ID tunelyu mistit identifikator keruyuchogo z yednannya Identifikatori tunelyu L2TP mayut tilki lokalne znachennya Tobto rizni kinci odnogo tunelyu povinni mati rizni ID ID tunelyu v kozhnomu povidomlenni maye buti tim yake ochikuye otrimuvach ID tunelyu vibirayutsya pri formuvanni tunelyu ID sesiyi viznachaye identifikator dlya sesiyi danogo tunelyu Sesiyi L2TP imenuyutsya za dopomogoyu identifikatoriv yaki mayut tilki lokalne znachennya ID sesiyi v kozhnomu povidomlenni maye buti tim yake ochikuye otrimuvach ID sesiyi vibirayutsya pri formuvanni sesiyi Pole Ns viznachaye poryadkovij nomer informacijnogo abo keruyuchogo povidomlennya pochinayuchi z nulya i zbilshuyuchis na 1 po modulyu 216 dlya kozhnogo poslanogo povidomlennya Pole Nr mistit poryadkovij nomer yakij ochikuyetsya dlya nastupnogo povidomlennya Takim chinom Nr robitsya rivnim Ns ostannogo po poryadku otrimanogo povidomlennya plyus 1 po modulyu 216 V informacijnih povidomlennyah Nr zarezervovano i yaksho prisutnij ce viznachayetsya S bitom povinno ignoruvatisya pri otrimanni Pole velichina zsuvu Offset Size yaksho ye specifikuye chislo oktetiv pislya zagolovka L2TP de maye pochinatisya pole danih Vmist zapovnyuvacha zsuvu ne viznacheno Yaksho pole zmishennya prisutnij zagolovok L2TP zavershuyetsya pislya zavershalnogo oktetu zapovnyuvacha zsuvu Tipi upravlyayuchih povidomlen Redaguvati Tip povidomlennya AVP viznachaye specifichnij tip keruyuyuchogo povidomlennya sho vidpravlyayetsya Upravlinnya kontrolnim z yednannyam 0 zarezervovano 1 SCCRQ Start Control Connection Request 2 SCCRP Start Control Connection Reply 3 SCCCN Start Control Connection Connected 4 StopCCN Stop Control Connection Notification 5 zarezervovano 6 HELLO HelloUpravlinnya viklikami Call Management 7 OCRQ Outgoing Call Request 8 OCRP Outgoing Call Reply 9 OCCN Outgoing Call Connected 10 ICRQ Incoming Call Request 11 ICRP Incoming Call Reply 12 ICCN Incoming Call Connected 13 zarezervovano 14 CDN Call Disconnect NotifyPovidomlennya pro pomilki 15 WEN WAN Error NotifyUpravlinnya sesiyeyu PPP 16 SLI Set Link InfoProtokolni operaciyi Redaguvati Neobhidna procedura vstanovlennya PPP sesiyi tunelyuvannya L2TP vklyuchaye v sebe dva etapi Vstanovlennya keruyuchogo kanalu dlya tunelyu Formuvannya sesiyi vidpovidno do zapitu vhidnogo abo vihidnogo vikliku Tunel i vidpovidnij keruyuchij kanal povinni buti sformovani do inicializaciyi vhidnogo abo vihidnogo vikliku L2TP sesiya povinna buti realizovana do togo yak L2TP zmozhe peredavati PPP kadri cherez tunel V odnomu tuneli mozhut isnuvati kilka sesij mizh odnimi i timi zh LAC i LNS Keruyuche z yednannya Redaguvati Ye pervinnim yake maye buti realizovano mizh LAC i LNS pered zapuskom sesiyi Vstanovlennya keruyuchogo z yednannya vklyuchaye v sebe bezpechnu identifikaciyu partnera a takozh viznachennya versiyi L2TP mozhlivostej kanalu kadrovogo obminu i t d L2TP vklyuchaye v sebe prostu opcionnu CHAP podibnu sistemu autentifikaciyi tunelyu v procesi vstanovlennya keruyuchogo z yednannya Vstanovlennya sesiyi Redaguvati Pislya uspishnogo vstanovlennya keruyuchogo z yednannya mozhut formuvatisya individualni sesiyi Kozhna sesiya vidpovidaye odnomu PPP informacijnogo potoku mizh LAC i LNS Na vidminu vid vstanovlennya keruyuchogo z yednannya vstanovlennya sesiyi ye asimetrichnim shodo LAC i LNS LAC zapituye LNS dostup do sesiyi dlya vhidnih zapitiv a LNS zapituye LAC zapustiti sesiyu dlya roboti z vihidnimi zapitami Koli tunel sformovanij PPP kadri vid viddalenoyi sistemi oderzhuvani LAC zvilnyayutsya vid CRC kanalnih zagolovkiv i t in inkapsulovanih v L2TP i pereadresovuyutsya cherez vidpovidnij tunel LNS otrimuye L2TP paket i obroblyaye inkapsulovanij PPP kadr yak yaksho b vin buv otrimanij cherez lokalnij interfejs PPP Vidpravnik povidomlennya asocijovanij z pevnoyu sesiyeyu i tunelem pomishaye ID sesiyi i tunelyu specifikovani partnerom u vidpovidni polya zagolovka vsih vihidnih povidomlen Vikoristannya poryadkovih nomeriv v kanali danih Redaguvati Poryadkovi nomeri viznacheni v zagolovku L2TP vikoristovuyutsya dlya organizaciyi nadijnogo transportuvannya keruyuchih povidomlen Kozhen partner pidtrimuye okremu numeraciyu dlya keruyuchogo z yednannya i dlya kozhnoyi informacijnoyi sesiyi v mezhah tunelyu Na vidminu vid kanalu upravlinnya L2TP informacijnij kanal L2TP vikoristovuye numeraciyu povidomlen ne dlya povtornoyi peresilki a dlya detektuvannya vtrat paketiv i abo vidnovlennya vihidnoyi poslidovnosti paketiv peremishanih pri transportuvanni LNS mozhe iniciyuvati zaboronu numeraciyi povidomlen v bud yakij chas v hodi sesiyi vklyuchayuchi pershe informacijne povidomlennya Mehanizm keepalive Hello Redaguvati Mehanizm keepalive vikoristovuyetsya L2TP dlya togo shob rozriznyati prostoyi tunelyu i trivali periodi vidsutnosti keruvannya abo informacijnoyi aktivnosti v tuneli Ce robitsya za dopomogoyu keruyuchih povidomlen Hello pislya zadanogo periodu chasu yakij minuv z momentu ostannogo oderzhannya keruyuchogo povidomlennya cherez tunel Pri nedostavlenni povidomlennya Hello tunel ogoloshuyetsya nerobochim i sistema povertayetsya v pochatkovij stan Mehanizm perevedennya transportnoyi seredovisha v pochatkovij stan shlyahom vvedennya povidomlen Hello garantuye sho rozriv z yednannya mizh LNS i LAC bude detektuvati na oboh kincyah tunelyu Pererivannya sesiyi Redaguvati Pererivannya sesiyi mozhe buti inicijovano LAC abo LNS i vikonuyetsya shlyahom posilki keruyuchogo povidomlennya CDN Pislya togo yak ostannya sesiya perervana keruyuche z yednannya mozhe buti takozh rozirvano Rozriv kontrolnogo z yednannya Redaguvati Rozriv kontrolnogo z yednannya mozhe buti inicijovanij LAC abo LNS i vikonuyetsya shlyahom posilki odnogo keruyuchogo povidomlennya StopCCN Inkapsulyaciya Redaguvati Inkapsulyaciya paketiv L2TP IPSec vikonuyetsya v dva etapi 1 Inkapsulyaciya L2TP Kadr PPP IP datagrama abo IPX datagrama polyagaye v obolonku z zagolovkom L2TP i zagolovkom UDP 2 Inkapsulyaciya IPSec Potim otrimane L2TP povidomlennya polyagaye v obolonku z zagolovkom i trejlerom IPSec ESP Inkapsulyaciya Security Payload trejlerom perevirki avtentichnosti IPSec sho zabezpechuye cilisnist povidomlennya ta perevirku spravzhnosti i zagolovkom IP U zagolovku IP adresi dzherela i prijmacha vidpovidayut VPN kliyenta i VPN servera Na zavershennya L2TP vikonuye drugij PPP inkapsulyaciyu dlya pidgotovki danih do peredachi Struktura L2TP paketa RedaguvatiL2TP paket skladayetsya z Biti 0 15 Biti 16 31Flags and Version Info Length opcionalno Tunnel ID Session IDNs opcionalno Nr opcionalno Offset Size opcionalno Offset Pad opcionalno Payload dataZnachennya poliv Flags and version Prapori vkazuyut tip paketu keruyuchij abo dani i nayavnist poliv z dovzhinoyu nomerom poslidovnosti i zrushennyam Length opcionalno Povna dovzhina povidomlennya v bajtah ye lishe yaksho vstanovleno prapor dovzhini Tunnel ID Vidobrazhaye identifikator keruyuchogo z yednannya Session ID Vidobrazhaye identifikator sesiyi vseredini tunelyu Ns opcionalno Poslidovnij nomer dlya danih abo keruyuchogo povidomlennya pochinayuchi z 0 i zbilshuyuchis na odinicyu za modulem 2 16 dlya kozhnogo vidpravlenogo povidomlennya Isnuye koli vstanovlenij vidpovidnij prapor Nr opcionalno Poslidovnij nomer povidomlennya ochikuvanogo dlya prijnyattya Nr vstanovlyuyetsya yak Ns ostannogo otrimanogo povidomlennya plyus odin za modulem 2 16 U povidomlennyah z danimi Nr zarezervovanij i yaksho isnuye zobov yazanij buti proignorovano Offset Size opcionalno Viznachaye de znahodyatsya dani pislya L2TP zagolovka Yaksho ce pole isnuye L2TP zagolovok zakinchuyetsya pislya ostannogo bajta offset padding Isnuye koli vstanovlenij vidpovidnij prapor Offset Pad opcionalno Zminnoyi dovzhini vkazuyetsya offset size Vmist polya neviznacheno Payload data Sami peredani dani Zminnoyi dovzhini Maksimalnij rozmir Maksimalnomu rozmirom UDP paketu rozmir zagolovka L2TP Realizaciya L2TP cherez specifichne seredovishe RedaguvatiProtokol L2TP ye samodokumentovanim sho pracyuyut poverh rivnya yakij sluzhit dlya transportuvannya Odnak neobhidni deyaki detali pidklyuchennya do seredovisha dlya togo shob zabezpechiti sumisnist riznih realizacij Mirkuvannya bezpeki RedaguvatiProtokol L2TP stikayetsya pri svoyij roboti z kilkoma problemami bezpeki Nizhche rozglyanuti deyaki pidhodi dlya virishennya cih problem Bezpeka na kinci tunelyu Redaguvati Kinci tunelyu mozhut opcijno vikonuvati proceduru autentifikaciyi odin odnogo pri vstanovlenni tunelyu Cya autentifikaciya maye ti zh atributi bezpeki sho i CHAP i volodiye rozumnim zahistom proti atak vidtvorennya i spotvorennya v procesi vstanovlennya tunelyu Dlya realizaciyi autentifikaciyi LAC i LNS povinni vikoristovuvati zagalnij sekretnij klyuch Bezpeka paketnogo rivnya Redaguvati Zabezpechennya bezpeki L2TP vimagaye shob transportna seredu mogla zabezpechiti shifruvannya peredanih danih cilisnist povidomlen i autentifikaciyu poslug dlya vsogo L2TP trafiku Sam zhe L2TP vidpovidalnij za konfidencijnist cilisnist i autentifikovanist L2TP paketiv vseredini tunelyu L2TP i IPsec Redaguvati Pri roboti poverh IP IPsec bezpechnij IP nadaye bezpeku na paketnomu rivni Vsi keruyuchi ta informacijni paketi L2TP v konkretnomu tuneli viglyadayut dlya sistemi IPsec yak zvichajni informacijni UDP IP paketi Krim transportnoyi bezpeki IP IPsec viznachaye rezhim roboti yakij dozvolyaye tunelyuvati IP paketi a tak samo zasobi kontrolyu dostupu yaki neobhidni dlya dodatkiv sho pidtrimuyut IPsec Ci zasobi dozvolyayut filtruvati paketi na osnovi harakteristik merezhevogo i transportnogo rivniv U modeli L2TP tunelyu analogichna filtraciya vikonuyetsya na PPP rivni abo merezhevomu rivni poverh L2TP Posilannya RedaguvatiSpisok portiv Arhivovano 4 chervnya 2001 u Wayback Machine na sajti IANA Protokol L2TP Layer Two Tunneling Protocol Arhivovano 4 chervnya 2011 u Wayback Machine vibirayemo protokol VPN Arhivovano 11 kvitnya 2011 u Wayback Machine RFC 2661 Layer Two Tunneling Protocol L2TP RFC 2341 Cisco Layer Two Forwarding Protocol L2F A predecessor to L2TP RFC 2637 Point to Point Tunneling Protocol PPTP A predecessor to L2TP RFC 2809 Implementation of L2TP Compulsory Tunneling via RADIUS RFC 2888 Secure Remote Access z dopomogoyu L2TP RFC 3070 Layer Two Tunneling Protocol L2TP cherez Frame Relay RFC 3145 L2TP Disconnect Cause Information RFC 3193 Zashishaya L2TP vikoristovuyuchi IPsec RFC 3301 Layer Two Tunnelling Protocol L2TP ATM access network RFC 3308 Layer Two Tunneling Protocol L2TP Differentiated Services RFC 3355 Layer Two Tunnelling Protocol L2TP Over ATM Adaptation Layer 5 AAL5 RFC 3371 Layer Two Tunneling Protocol L2TP Management Information Base RFC 3437 Layer Two Tunneling Protocol Extensions for PPP Link Control Protocol Negotiation RFC 3438 Layer Two Tunneling Protocol L2TP Internet Assigned Numbers Internet Assigned Numbers Authority IANA Considerations Update RFC 3573 Signaling of Modem On Hold status in Layer 2 Tunneling Protocol L2TP RFC 3817 Layer 2 Tunneling Protocol L2TP Active Discovery Relay for PPP over Ethernet PPPoE RFC 3931 Layer Two Tunneling Protocol Version 3 L2TPv3 RFC 4045 Extensions to Support Efficient Carrying of Multicast Traffic in Layer 2 Tunneling Protocol L2TP IANA assigned numbers for L2TP Arhivovano 24 travnya 2011 u Wayback Machine L2TP Extensions Working Group l2tpext where future standardization work is being coordinated L2TP IPSec from XP client to Windows 2003 Server L2TP IPSec from XP client to Windows 2003 Server angl Nastrojka L2TP VPN v Windows Arhivovano 20 travnya 2011 u Wayback Machine ros ros Protokol L2TP Layer Two Tunneling Protocol Arhivovano 4 chervnya 2011 u Wayback Machine v Microsoft Technet ros Nastrojka L2TP VPN v Windows Arhivovano 20 travnya 2011 u Wayback Machine Cya stattya potrebuye dodatkovih posilan na dzherela dlya polipshennya yiyi perevirnosti Bud laska dopomozhit udoskonaliti cyu stattyu dodavshi posilannya na nadijni avtoritetni dzherela Zvernitsya na storinku obgovorennya za poyasnennyami ta dopomozhit vipraviti nedoliki Material bez dzherel mozhe buti piddano sumnivu ta vilucheno sichen 2016 nbsp Ce nezavershena stattya pro komp yuterni merezhi Vi mozhete dopomogti proyektu vipravivshi abo dopisavshi yiyi Otrimano z https uk wikipedia org w index php title L2TP amp oldid 35518822