30
Для реализации защищенных виртуальных компьютерных сетей
используют несколько протоколов обмена информацией:
PPTP позволяет обеспечить необходимый уровень безопасности за счет
внутренней инкапсуляции ядра кадра PPP в соответствующую датаграмму IP,
которая передается между сетями. Данный протокол применяется при
реализации механизмов LAN-to-LAN и WAN-to-WAN, используя механизм
аутентификации, идентичный PPP. В нем могут использоваться CHAP,
Microsoft CHAP (MS-CHAP), PAP, Shiva PAP (SPAP), и Extensible
Authentication Protocol (EAP). PPTP может шифровать трафик IP, IPX или
NetBEUI. Защищенное соединение устанавливается в том случае, когда обе
стороны договариваются о параметрах соединения. К составу таких
параметров относят согласование адресов, типа сжатия и шифрования.
Туннель при этом управляется посредством протокола управления туннелем.
Также данный протокол имеет много полезных функций, таких как сжатие, а
также шифрование данных, поддержка различных методов аутентификации.
L2TP – представляет собой комбинацию таких протоколов, как PPTP и
L2F, предложенной фирмой Cisco. Оба протокола в указанной комбинации
имеют очень схожий функционал, поэтому и было предложено объединить
их в один, на основании чего и был получен протокол L2TP, который
подробно описан в RFC 2661.
В L2TP выполняется инкапсуляция кадров как сообщений UDP, и
дальнейшая их передача их по сети IP. Данные сообщения применяются при
управлении и передаче данных. Шифрование осуществляется с помощью
IPSec. Аналогично PPTP, L2TP использует методы те же аутентификации,
что и PPP. L2TP также подразумевает существование межсетевого
пространства между клиентом L2TP и сервером L2TP. Поскольку
управлением туннелем L2TP производится по тому же UDP-соединению, что
и передача данных, оба типа пакетов имеют одинаковую структуру.
Основные отличия заключаются в необходимости межсетевой среды на
основании протокола IP для PPTP и соединения по типу «точка-точка» для