中文字幕一区二区精品区,国产精品成人免费视频,亚洲国产精品无码久久久蜜芽婷,伊人色综合网一区二区三区,亚洲国产精品不卡av在线

中文字幕一区二区精品区,国产精品成人免费视频,亚洲国产精品无码久久久蜜芽婷,伊人色综合网一区二区三区,亚洲国产精品不卡av在线

認證培訓,h3c認證體系,網(wǎng)絡(luò )工程師
豐沃創(chuàng  )新

VPN 基本概念(網(wǎng)絡(luò )工程師)

  • 發(fā)布時(shí)間: 2018-10-21 9:08:15

一、VPN概述

虛擬專(zhuān)用網(wǎng)絡(luò )(Virtual Private Network,VPN)在VPN客戶(hù)機與VPN網(wǎng)關(guān)之間創(chuàng )建一個(gè)加密的、虛擬的點(diǎn)對點(diǎn)連接,保障數據在經(jīng)過(guò)互聯(lián)網(wǎng)時(shí)的安全。

例如,公司人員出差到外地或在家中,需要訪(fǎng)問(wèn)公司企業(yè)網(wǎng)資源。如果直接撥入的話(huà),未加密的數據包很容易被人監聽(tīng)或攔截。

因此,企業(yè)內部信息資源也開(kāi)始廣泛使用互聯(lián)網(wǎng)絡(luò )協(xié)議時(shí),VPN也就越來(lái)越重要了。

對于構建VPN來(lái)說(shuō),網(wǎng)絡(luò )隧道(Tunnelling)技術(shù)是個(gè)關(guān)鍵技術(shù)。網(wǎng)絡(luò )隧道技術(shù)指的是利用一種網(wǎng)絡(luò )協(xié)議來(lái)傳輸另一種網(wǎng)絡(luò )協(xié)議,它主要利用網(wǎng)絡(luò )隧道協(xié)議來(lái)實(shí)現這種功能。

目前,常用的有三種網(wǎng)絡(luò )隧道協(xié)議,一種是二層隧道協(xié)議,用于傳輸二層網(wǎng)絡(luò )協(xié)議,它主要應用于構建遠程訪(fǎng)問(wèn)虛擬專(zhuān)網(wǎng)(Access VPN);

三層隧道協(xié)議則用于傳輸三層網(wǎng)絡(luò )協(xié)議,它主要應用于構建企業(yè)內部虛擬專(zhuān)網(wǎng)(Intranet VPN)和擴展的企業(yè)內部虛擬專(zhuān)網(wǎng)(Extranet VPN)。

第2層隧道協(xié)議對應數據鏈路層,使用幀作為數據交換單位。PPTP、L2TP和L2F(第2層轉發(fā))都屬于第2層隧道協(xié)議,都是將數據封裝在點(diǎn)對點(diǎn)協(xié)議(PPP)幀中通過(guò)互聯(lián)網(wǎng)絡(luò )發(fā)送。

第3層隧道協(xié)議對應于網(wǎng)絡(luò )層,使用包作為數據交換單位。IP over IP以及IPSEC隧道模式都屬于第3層隧道協(xié)議,都是將IP包封裝在附加的IP包頭中通過(guò)IP網(wǎng)絡(luò )傳送。

為創(chuàng )建隧道,隧道的客戶(hù)機和服務(wù)器雙方必須使用相同的隧道協(xié)議。此外,建立在 TCP/UDP 之上的網(wǎng)絡(luò )隧道技術(shù)近幾年來(lái)也有了較快的發(fā)展,通過(guò)采用 TCP/UDP 協(xié)議,避免了網(wǎng)絡(luò )運營(yíng)商的過(guò)濾,使得真正能夠通過(guò)公網(wǎng)來(lái)建立加密隧道。

這方面比較常見(jiàn)的如OpenVPN 隧道以及最近出現的構建于https之上的Softether隧道技術(shù)等。

點(diǎn)對點(diǎn)隧道協(xié)議(PPTP)允許對IP、IPX或NetBEUI數據流進(jìn)行加密,然后封裝在IP包頭中通過(guò)企業(yè)IP網(wǎng)絡(luò )或公共互聯(lián)網(wǎng)絡(luò )發(fā)送。

第2層隧道協(xié)議(L2TP)協(xié)議允許對IP、IPX或NetBEUI數據流進(jìn)行加密,然后通過(guò)支持點(diǎn)對點(diǎn)數據報傳遞的任意網(wǎng)絡(luò )發(fā)送,如IP、X.25、幀中繼或ATM。

對于像PPTP和L2TP這樣的第2層隧道協(xié)議,創(chuàng )建隧道的過(guò)程類(lèi)似于在雙方之間建立會(huì )話(huà);隧道的兩個(gè)端點(diǎn)必須同意創(chuàng )建隧道并協(xié)商隧道各種配置變量,如地址分配、加密或壓縮等參數。

絕大多數情況下,通過(guò)隧道傳輸的數據都使用基于數據報的協(xié)議發(fā)送。隧道維護協(xié)議被用來(lái)作為管理隧道的機制。

安全IP(IPSEC)隧道模式即IPSEC隧道模式允許對IP負載數據進(jìn)行加密,然后封裝在IP包頭中通過(guò)企業(yè)IP網(wǎng)絡(luò )或公共IP互聯(lián)網(wǎng)絡(luò )如Internet發(fā)送。

第3層隧道技術(shù)通常假定所有配置問(wèn)題已經(jīng)通過(guò)手工過(guò)程完成,這些協(xié)議不對隧道進(jìn)行維護。

這與第2層隧道協(xié)議不同,第2層隧道協(xié)議(PPTP和L2TP)必須包括對隧道的創(chuàng )建,維護和終止。為實(shí)現在專(zhuān)用或公共IP網(wǎng)絡(luò )上的安全傳輸,IPSEC隧道模式使用的安全方式封裝和加密整個(gè)IP包。

然后對加密的負載再次封裝在明文 IP包頭內通過(guò)網(wǎng)絡(luò )發(fā)送到隧道服務(wù)器端。隧道服務(wù)器對收到的數據報進(jìn)行處理,在去除明文IP包頭,對內容進(jìn)行解密之后,獲得最初的負載IP包。

負載IP包在經(jīng)過(guò)正常處理之后被路由到位于目標網(wǎng)絡(luò )的目的地。

IPSEC 隧道模式具有以下功能和局限:(1)只能支持 IP 數據流;(2)工作在 IP 棧(IPstack)的底層,因此,應用程序和高層協(xié)議可以繼承 IPSEC 的行為;

(3)由一個(gè)安全策略(一整套過(guò)濾機制)進(jìn)行控制。

安全策略按照優(yōu)先級的先后順序創(chuàng )建可供使用的加密和隧道機制以及驗證方式。當需要建立通信時(shí),雙方機器執行相互驗證,然后協(xié)商使用何種加密方式。

此后的所有數據流都將使用雙方協(xié)商的加密機制進(jìn)行加密,然后封裝在隧道包頭內。

隧道一旦建立,數據就可以通過(guò)隧道發(fā)送。隧道客戶(hù)端和服務(wù)器使用隧道數據傳輸協(xié)議準備傳輸數據。

例如,當隧道客戶(hù)端向服務(wù)器端發(fā)送數據時(shí),客戶(hù)端首先給負載數據加上一個(gè)隧道數據傳送協(xié)議包頭,然后把封裝的數據通過(guò)互聯(lián)網(wǎng)絡(luò )發(fā)送,并由互聯(lián)網(wǎng)絡(luò )將數據路由到隧道的服務(wù)器端。

隧道服務(wù)器端收到數據包之后,去除隧道數據傳輸協(xié)議包頭,然后將負載數據轉發(fā)到目標網(wǎng)絡(luò )。

(1)自愿隧道(Voluntary Tunnel)。用戶(hù)或客戶(hù)端計算機可以通過(guò)發(fā)送VPN請求配置和創(chuàng )建一條自愿隧道。此時(shí),用戶(hù)端計算機作為隧道客戶(hù)方成為隧道的一個(gè)端點(diǎn)。

當一臺工作站或路由器使用隧道客戶(hù)軟件創(chuàng )建到目標隧道服務(wù)器的虛擬連接時(shí)建立自愿隧道。為實(shí)現這一目的,客戶(hù)端計算機必須安裝適當的隧道協(xié)議。自愿隧道需要有一條IP連接(通過(guò)局域網(wǎng)或撥號線(xiàn)路)。

使用撥號方式時(shí),客戶(hù)端必須在建立隧道之前創(chuàng )建與公共互聯(lián)網(wǎng)絡(luò )的撥號連接。一個(gè)最典型的例子是Internet撥號用戶(hù)必須在創(chuàng )建Internet隧道之前撥通本地ISP取得與Internet的連接。

對企業(yè)內部網(wǎng)絡(luò )來(lái)說(shuō),客戶(hù)機已經(jīng)具有同企業(yè)網(wǎng)絡(luò )的連接,由企業(yè)網(wǎng)絡(luò )為封裝負載數據提供到目標隧道服務(wù)器路由。

自愿隧道技術(shù)為每個(gè)客戶(hù)創(chuàng )建獨立的隧道。FEP和隧道服務(wù)器之間建立的隧道可以被多個(gè)撥號客戶(hù)共享,而不必為每個(gè)客戶(hù)建立一條新的隧道。

因此,一條隧道中可能會(huì )傳遞多個(gè)客戶(hù)的數據信息,只有在最后一個(gè)隧道用戶(hù)斷開(kāi)連接之后才終止整條隧道。

(2)強制隧道(Compulsory Tunnel)。由支持VPN的撥號接入服務(wù)器配置和創(chuàng )建一條強制隧道。

此時(shí),用戶(hù)端的計算機不作為隧道端點(diǎn),而是由位于客戶(hù)計算機和隧道服務(wù)器之間的遠程接入服務(wù)器作為隧道客戶(hù)端,成為隧道的一個(gè)端點(diǎn)。

目前,一些商家提供能夠代替撥號客戶(hù)創(chuàng )建隧道的撥號接入服務(wù)器。

這些能夠為客戶(hù)端計算機提供隧道的計算機或網(wǎng)絡(luò )設備包括支持PPTP協(xié)議的前端處理器(FEP)、支持L2TP協(xié)議的L2TP接入集線(xiàn)器(LAC)或支持IPSEC的安全IP網(wǎng)關(guān)。

本文將主要以FEP為例進(jìn)行說(shuō)明。為正常地發(fā)揮功能,FEP必須安裝適當的隧道協(xié)議,同時(shí)必須能夠當客戶(hù)計算機建立起連接時(shí)創(chuàng )建隧道。以 Internet 為例,客戶(hù)機向位于本地ISP的能夠提供隧道技術(shù)的NAS發(fā)出撥號呼叫。

例如,企業(yè)可以與某個(gè)ISP簽定協(xié)議,由ISP為企業(yè)在全國范圍內設置一套FEP。這些FEP可以通過(guò)Internet創(chuàng )建一條到隧道服務(wù)器的隧道,隧道服務(wù)器與企業(yè)的專(zhuān)用網(wǎng)絡(luò )相連。

這樣,就可以將不同地方合并成企業(yè)網(wǎng)絡(luò )端的一條單一的Internet連接。因為客戶(hù)只能使用由FEP創(chuàng )建的隧道,所以稱(chēng)為強制隧道。一旦最初的連接成功,所有客戶(hù)端的數據流將自動(dòng)地通過(guò)隧道發(fā)送。

使用強制隧道,客戶(hù)端計算機建立單一的 PPP連接,當客戶(hù)撥入 NAS時(shí),一條隧道將被創(chuàng )建,所有的數據流自動(dòng)通過(guò)該隧道路由。

可以配置FEP為所有的撥號客戶(hù)創(chuàng )建到指定隧道服務(wù)器的隧道,也可以配置FEP基于不同的用戶(hù)名或目的地創(chuàng )建不同的隧道。

二、點(diǎn)對點(diǎn)協(xié)議(PPP)

因為第2層隧道協(xié)議在很大程度上依靠PPP協(xié)議的各種特性,因此有必要對PPP協(xié)議進(jìn)行深入的探討。

PPP協(xié)議主要是設計用來(lái)通過(guò)撥號或專(zhuān)線(xiàn)方式建立點(diǎn)對點(diǎn)連接發(fā)送數據。PPP協(xié)議將IP、IPX和NETBEUI包封裝在PPP幀內通過(guò)點(diǎn)對點(diǎn)的鏈路發(fā)送。

PPP協(xié)議主要應用于連接撥號用戶(hù)和NAS。PPP撥號會(huì )話(huà)過(guò)程可以分成4個(gè)不同的階段。分別如下:

階段1:創(chuàng )建PPP鏈路。PPP使用鏈路控制協(xié)議(LCP)創(chuàng )建,維護或終止一次物理連接。在LCP階段的初期,將對基本的通信方式進(jìn)行選擇。

應當注意在鏈路創(chuàng )建階段,只是對驗證協(xié)議進(jìn)行選擇,用戶(hù)驗證將在第2階段實(shí)現。同樣,在LCP階段還將確定鏈路對等雙方是否要對使用數據壓縮或加密進(jìn)行協(xié)商。實(shí)際對數據壓縮/加密算法和其他細節的選擇將在第4階段實(shí)現。

階段2:用戶(hù)驗證。在第2階段,客戶(hù)端PC將用戶(hù)的身份證明發(fā)給遠端的接入服務(wù)器。該階段使用一種安全驗證方式避免第三方竊取數據或冒充遠程客戶(hù)接管與客戶(hù)端的連接。

大多數的 PPP 方案只提供了有限的驗證方式,包括口令驗證協(xié)議(PAP)、挑戰握手驗證協(xié)議(CHAP)和微軟挑戰握手驗證協(xié)議(MSCHAP)。

(1)口令驗證協(xié)議(PAP)。PAP是一種簡(jiǎn)單的明文驗證方式。NAS要求用戶(hù)提供用戶(hù)名和口令,PAP以明文方式返回用戶(hù)信息。

很明顯,這種驗證方式的安全性較差,第三方可以很容易地獲取被傳送的用戶(hù)名和口令,并利用這些信息與NAS建立連接獲取NAS提供的所有資源。

所以,一旦用戶(hù)密碼被第三方竊取,PAP無(wú)法提供避免受到第三方攻擊的保障措施。

(2)挑戰—握手驗證協(xié)議(CHAP)。CHAP是一種加密的驗證方式,能夠避免建立連接時(shí)傳送用戶(hù)的真實(shí)密碼。

NAS向遠程用戶(hù)發(fā)送一個(gè)挑戰口令,其中包括會(huì )話(huà)ID和一個(gè)任意生成的挑戰字串。

遠程客戶(hù)必須使用 MD5 單向哈西算法返回用戶(hù)名和加密的挑戰口令,會(huì )話(huà)ID以及用戶(hù)口令,其中用戶(hù)名以非哈西方式發(fā)送。

CHAP對PAP進(jìn)行了改進(jìn),不再直接通過(guò)鏈路發(fā)送明文口令,而是使用挑戰口令以哈西算法對口令進(jìn)行加密。

因為服務(wù)器端存有客戶(hù)的明文口令,所以服務(wù)器可以重復客戶(hù)端進(jìn)行的操作,并將結果與用戶(hù)返回的口令進(jìn)行對照。

CHAP為每一次驗證任意生成一個(gè)挑戰字串來(lái)防止受到重放攻擊。在整個(gè)連接過(guò)程中,CHAP將不定時(shí)地向客戶(hù)端重復發(fā)送挑戰口令,從而避免第3方冒充遠程客戶(hù)進(jìn)行攻擊。

(3)微軟挑戰—握手驗證協(xié)議(MS-CHAP)。與CHAP相類(lèi)似,MS-CHAP也是一種加密驗證機制。

同 CHAP一樣,使用MS-CHAP時(shí),NAS會(huì )向遠程客戶(hù)發(fā)送一個(gè)含有會(huì )話(huà)ID和任意生成的挑戰字串的挑戰口令。

遠程客戶(hù)必須返回用戶(hù)名以及經(jīng)過(guò) MD4 哈西算法加密的挑戰字串,會(huì )話(huà)ID和用戶(hù)口令的MD4哈西值。

采用這種方式服務(wù)器端將只存儲經(jīng)過(guò)哈西算法加密的用戶(hù)口令而不是明文口令,這樣就能夠提供進(jìn)一步的安全保障。

此外,MS-CHAP同樣支持附加的錯誤編碼,包括口令過(guò)期編碼以及允許用戶(hù)自己修改口令的加密的客戶(hù)-服務(wù)器附加信息。

使用MS-CHAP,客戶(hù)端和NAS雙方各自生成一個(gè)用于隨后數據加密的起始密鑰。

MS-CHAP使用基于MPPE 的數據加密,這一點(diǎn)非常重要,可以解釋為什么啟用基于MPPE的數據加密時(shí)必須進(jìn)行MS-CHAP驗證。

EAP是由IETF提出的PPP協(xié)議的擴展,允許連接使用任意方式對一條PPP連接的有效性進(jìn)行驗證。EAP支持在一條連接的客戶(hù)和服務(wù)器兩端動(dòng)態(tài)加入驗證插件模塊。

交易層安全協(xié)議(EAP-TLS)已經(jīng)作為提議草案提交給IETF,用于建立基于公用密鑰證書(shū)的強大的驗證方式。

使用EAP-TLS,客戶(hù)向撥入服務(wù)器發(fā)送一份用戶(hù)方證書(shū),同時(shí),服務(wù)器把服務(wù)器證書(shū)發(fā)送給客戶(hù)。用戶(hù)證書(shū)向服務(wù)器提供了強大的用戶(hù)識別信息;服務(wù)器證書(shū)保證用戶(hù)已經(jīng)連接到預期的服務(wù)器。

用戶(hù)方證書(shū)可以被存放在撥號客戶(hù) PC 中,或存放在外部智能卡中。無(wú)論哪種方式,如果用戶(hù)不能提供沒(méi)有一定形式的用戶(hù)識別信息(PIN 號或用戶(hù)名和口令),就無(wú)法訪(fǎng)問(wèn)證書(shū)。

在第2階段PPP鏈路配置階段,NAS收集驗證數據然后對照自己的數據庫或中央驗證數據庫服務(wù)器(位于NT主域控制器或遠程驗證用戶(hù)撥入服務(wù)器)驗證數據的有效性。

階段3:PPP回叫控制。微軟設計的PPP包括一個(gè)可選的回叫控制階段。該階段在完成驗證之后使用回叫控制協(xié)議(CBCP)如果配置使用回叫,那么在驗證之后遠程客戶(hù)和 NAS之間的連接將會(huì )被斷開(kāi)。

然后由NAS使用特定的電話(huà)號碼回叫遠程客戶(hù)。這樣可以進(jìn)一步保證撥號網(wǎng)絡(luò )的安全性。NAS只支持對位于特定電話(huà)號碼處的遠程客戶(hù)進(jìn)行回叫。

階段4:調用網(wǎng)絡(luò )層協(xié)議。在以上各階段完成之后,PPP將調用在鏈路創(chuàng )建階段(階段1)選定的各種網(wǎng)絡(luò )控制協(xié)議(NCP)。

例如,在該階段IP控制協(xié)議(IPCP)可以向撥入用戶(hù)分配動(dòng)態(tài)地址。在微軟的PPP方案中,考慮到數據壓縮和數據加密實(shí)現過(guò)程相同,所以共同使用壓縮控制協(xié)議協(xié)商數據壓縮(使用MPPC)和數據加密(使用MPPE)。

一旦完成上述4階段的協(xié)商,PPP就開(kāi)始在連接對等雙方之間轉發(fā)數據。每個(gè)被傳送的數據報都被封裝在PPP包頭內,該包頭將會(huì )在到達接收方之后被去除。

如果在階段1選擇使用數據壓縮并且在階段4完成了協(xié)商,數據將會(huì )在被傳送之前進(jìn)行壓縮。

類(lèi)似的,如果如果已經(jīng)選擇使用數據加密并完成了協(xié)商,數據(或被壓縮數據)將會(huì )在傳送之前進(jìn)行加密。

三、常見(jiàn)的隧道協(xié)議

1、點(diǎn)對點(diǎn)隧道協(xié)議(PPTP)

PPTP是一個(gè)第2層的協(xié)議,將PPP數據幀封裝在IP數據報內通過(guò)IP網(wǎng)絡(luò ),如Internet傳送。PPTP還可用于專(zhuān)用局域網(wǎng)絡(luò )之間的連接。

RFC草案“點(diǎn)對點(diǎn)隧道協(xié)議”對PPTP協(xié)議進(jìn)行了說(shuō)明和介紹。該草案由 PPTP論壇的成員公司,包括微軟、Ascend、3Com和ECI 等公司在1996年6月提交至IETF。

PPTP使用一個(gè)TCP連接對隧道進(jìn)行維護,使用通用路由封裝(GRE)技術(shù)把數據封裝成PPP數據幀通過(guò)隧道傳送?梢詫Ψ庋bPPP幀中的負載數據進(jìn)行加密或壓縮。

2、第2層轉發(fā)(L2F)

L2F是Cisco公司提出隧道技術(shù),作為一種傳輸協(xié)議L2F支持撥號接入服務(wù)器,將撥號數據流封裝在PPP幀內通過(guò)廣域網(wǎng)鏈路傳送到 L2F服務(wù)器(路由器)。

L2F服務(wù)器把數據包解包之重新注入(Inject)網(wǎng)絡(luò )。與PPTP和L2TP不同,L2F沒(méi)有確定的客戶(hù)方。應當注意L2F只在強制隧道中有效。

3、第2層隧道協(xié)議(L2TP)

L2TP結合了PPTP和L2F協(xié)議。設計者希望L2TP能夠綜合PPTP和L2F的優(yōu)勢。L2TP是一種網(wǎng)絡(luò )層協(xié)議,支持封裝的PPP幀在IP、X.25、幀中繼或ATM等的網(wǎng)絡(luò )上進(jìn)行傳送。

當使用IP作為L(cháng)2TP的數據報傳輸協(xié)議時(shí),可以使用 L2TP作為Internet上的隧道協(xié)議。L2TP還可以直接在各種 WAN媒介上使用而不需要使用IP傳輸層。

RFC“第2層隧道協(xié)議”對 L2TP 進(jìn)行了說(shuō)明和介紹。該文檔于 1998年1月被提交至 IETF。

IP網(wǎng)上的L2TP使用UDP和一系列的L2TP消息對隧道進(jìn)行維護。L2TP同樣使用UDP將L2TP協(xié)議封裝的PPP幀通過(guò)隧道發(fā)送。

可以對封裝在PPP幀中的負載數據進(jìn)行加密或壓縮。

PPTP 和 L2TP 都使用 PPP 協(xié)議對數據進(jìn)行封裝,然后添加附加包頭用于數據在互聯(lián)網(wǎng)絡(luò )上的傳輸。盡管兩個(gè)協(xié)議非常相似,但是仍存在以下幾方面的不同:

PPTP要求互聯(lián)網(wǎng)絡(luò )為IP網(wǎng)絡(luò )。L2TP只要求隧道媒介提供面向數據包的點(diǎn)對點(diǎn)的連接。L2TP可以在IP(使用UDP)、幀中繼永久虛擬電路(PVC)、X.25虛擬電路(VC)或ATM VC網(wǎng)絡(luò )上使用。

PPTP只能在兩端點(diǎn)間建立單一隧道。L2TP支持在兩端點(diǎn)間使用多隧道。使用L2TP,用戶(hù)可以針對不同的服務(wù)質(zhì)量創(chuàng )建不同的隧道。

L2TP可以提供包頭壓縮。當壓縮包頭時(shí),系統開(kāi)銷(xiāo)(overhead)占用4字節,而PPTP協(xié)議下要占用6字節。

L2TP可以提供隧道驗證,而PPTP則不支持隧道驗證。但是當L2TP或PPTP與IPSEC共同使用時(shí),可以由IPSEC提供隧道驗證,不需要在第2層協(xié)議上驗證隧道。

因為第2層隧道協(xié)議(PPTP和L2TP)以完善的PPP協(xié)議為基礎,因此繼承了一整套的特性。

用戶(hù)驗證。

令牌卡(Token Card)支持。通過(guò)使用擴展驗證協(xié)議(EAP),第2層隧道協(xié)議能夠支持多種驗證方法,包括一次性口令(One-Time Password)、加密計算器(Cryptographic Calculator)和智能卡等。

動(dòng)態(tài)地址分配。第2層隧道協(xié)議支持在網(wǎng)絡(luò )控制協(xié)議(NCP)協(xié)商機制的基礎上動(dòng)態(tài)分配客戶(hù)地址。

第 3 層隧道協(xié)議通常假定隧道建立之前已經(jīng)進(jìn)行了地址分配。目前IPSEC隧道模式下的地址分配方案仍在開(kāi)發(fā)之中。

數據壓縮。第 2層隧道協(xié)議支持基于 PPP的數據壓縮方式。例如,微軟的 PPTP和L2TP方案使用微軟點(diǎn)對點(diǎn)加密協(xié)議(MPPE)。

IETP正在開(kāi)發(fā)應用于第3層隧道協(xié)議的類(lèi)似數據壓縮機制。

數據加密。第2層隧道協(xié)議支持基于PPP的數據加密機制。微軟的PPTP方案支持在RSA/RC4算法的基礎上選擇使用MPPE。

密鑰管理。作為第2層協(xié)議的MPPE依靠驗證用戶(hù)時(shí)生成的密鑰,定期對其更新。

多協(xié)議支持。第2層隧道協(xié)議支持多種負載數據協(xié)議,從而使隧道客戶(hù)能夠訪(fǎng)問(wèn)使用IP、IPX,或NetBEUI等多種協(xié)議企業(yè)網(wǎng)絡(luò )。

亚洲熟女精品中文字幕| av色欲无码人妻中文字幕| 男人的天堂女人的地狱| 精品成人免费自拍视频| 国产精品自在线拍国产电影| 日韩资源手机在线观看| 成人午夜国产内射主播| 韩国三级香港三级日本| 亚洲妇女水蜜桃av网网站| 亚洲欧美日韩在线专区精品| 中文字幕亚洲乱码熟女在线萌芽| 亚洲熟妇久久精品| 又大又湿又紧又硬又粗a片| 91在线直播观看高清在线| 无码人妻AV一二区二区三| 亚洲第一精品夜夜躁人人爽| 精品国产乱码久久久久久浪潮| 亚洲精品第一国产麻豆| 久久99精品国产麻豆不卡| 亚洲精品gv天堂无码男同| 亚洲综合激情五月丁香六月| 欧美精品99久久久| 亚洲国产aⅴ精品视频| 亚洲日韩精品国产一| 亚洲自偷观看高清久久| 久久久久黑人强伦姧人妻| 欧美群交射精内射颜射潮喷| 永久无码免费看aⅴ片| 99在线精品免费视频99| 在线国产精品91| 中文字幕欧美人妻精品一区| 国产最新无码aⅴ在线播放| 国产成人啪精品视频网站午夜| 精品欧美国产一区二区三区不卡| 色综合久久久久久久| 亚洲av最新在线网址| 亚洲一区在线免费观看| 亚洲国产真人在线观看| 成人在色线视频在线观看免费大全| 亚洲AV久久久久久久无码| 少妇高清精品毛片在线视频| 香港三级午夜理伦三级三| 亚洲欧美视频综合| 中文字幕在线观看不卡第一页| 亚洲视频在线视频| 国产剧手机免费观看| 伊人色综合网一区二区三区| 亚洲欧美国产卡通动漫| 亚洲色无码国产精品网站可下载| 日本乱偷人妻中文字幕在线| 中文字幕日韩高清| 伊人久久大香线蕉精品不卡| 日本色网色网视频网址| 午夜精品久久久久久国产av影视| 久久狠狠爱亚洲综合影院| 99久久精品免费看国产一区二区| 亚洲伊人av在线日日骚人妻| 日韩精品一区二区三区中文| 国产高清成人在线观看视频| 国产午夜福利在线观看视频| 亚洲熟妇无码八AV在线播放| 最新精品视频在线观看| 亚洲天堂日韩中文| 中文字幕AV亚洲精品影视| 亚洲专区欧美专区| 亚洲精品一区二区在线| 中文字幕无码不卡一区| 亚洲国产精品小说小说免费阅读| 一级黄色免费试看性爱交片| 一区二区免费国产在线观看| 亚洲高清久久久高跟鞋| 人妻一区二区三区漫画| 亚洲日韩精品A∨片无码不卡| 亚洲丝袜精品综合| 久久亚洲av综合悠悠色| 亚洲AV乱码一区二区三区按摩| 国产亚洲视频在线播放大全| 一本色道久久综合狠狠躁篇| 日本电影手机在线观看| 亚洲一区二区三区无码久久| 欧美色视频在线观看| 亚洲天堂在线观看| 中文无码制服丝袜人妻av| 国产精品丝袜足交视频| 亚洲日韩熟女第一区| 亚洲成在人线在线播放无码| 久久久久欧美精品网站| 亚洲一级无码一区二区一| 无码在线视频观看免费| 人妻偷人无码Av毛片A片APP| 免费人成在线观看视频啪| 亚洲欧美一区二区三区中文| 亚洲国产精品婷婷久久久久| 亚洲av免费在线观看| 久久精品国产亚洲五月婷| 日韩资源手机在线观看| 亚洲AV卡通动漫无码| 在线看全球大片免费高清| 中文字幕av无码| 欧美激情性a片在线观看中文| 欧美日韩精品一区二区在线观看| 曰本胸大巨胸做爰视频| 国产在线观看一区无码| 亚洲国产欧美视频专区| 欧美精品久久久久免费看| 午夜视频无码国产在线观看| 亚洲人AV在线无码影院观看| 亚洲Av永久无码天堂影院| 国产午夜精品一区二| 国产精品一区久久99果冻传媒| 国产女主播精品大秀系列在线| 中文亚洲爆乳无码专区| 久久综合精品国产一区二区三区无| 久久久精品中文字幕综合| 一区二区三区深夜欧美| 日本被公强迫中文字幕| 中文无码熟妇人妻AV在线| 中文字幕亚洲一区二区va| 亚洲av永久无码天堂网毛片| 2020国产免费久久精品99| 人妻久久久精品99系列A片毛| 成人免费视频一区二区在线播放| 中文字幕亚洲综久久2021| 久久久久久久综合狠狠综合| 国产大屁股喷水视频在线观看| 亚洲国产成人福利精品| 午夜大片免费男女爽爽影院久久| 成人毛片免费看视频| 亚洲精品久久久久中文字小说| 香港三级伦在线播放| 亚洲欧洲天堂在线| 免费电影正片手机免费| 亚洲欧美自拍图片大全| 亚洲天堂中文字幕在线观看| 亚洲午夜影院日本| 亚洲成在人线在线播放野外| 亚洲午夜国产片在线| 亚洲人成影视在线观看| 一级视频在线观看| 亚洲国产人成在线观看| 在线观看完整版免费播放| 亚洲麻豆精品国偷自产在线91| 丰满少妇一级一区二区| 内射极品少妇XXXXXHD| 一区二区无码在线观看高清资源| 7777久久亚洲中文字幕蜜桃| 亚洲AV无码乱码在线观看蜜桃| 亚洲人成无码网www动漫| 欧美亚洲国产成人一区二区三区| 免费完整版在线免费观看| 亚洲狠狠色丁香婷婷综合久久| 国产aV无码专区亚洲aV桃花庵| 国产高清国产拍精品| 亚洲人成网站在线观看播放| 亚洲男人天堂2019| 最新国产三p露脸| 欧美日韩午夜视频在线观看| 成人国产在线视频你懂的| 亚洲综合香蕉视频在线| 免费vivo版破解大全2023| 99久久精品免费看国产四区| 又黄又湿免费高清视频| 精品乱码一区内射人妻无码| 中文肉感无码视频在线观看| 一本久久综合亚洲鲁鲁五月天| 一本色道久久综合精品| 中文字幕蜜臀欧美精品亚洲日韩| 亚洲精品欧美精品日韩精品| 亚洲精品视频免费| 亚洲制服欧美丝袜在线| 日韩欧美一区二区三区在线视频| 亚洲国产综合久久久无码色伦| 亚洲AV无码专区久久久精品| 免费无码AV一区二区三区| 国产在线看不卡一区二区| 亚洲欧美精品一区二区| 中文无码伦AV中文字幕| 亚洲乱码日产精品bd| 在线观看免费人成视频| 中文字幕在线视频| 欧美日韩国产免费黄色| 99在线精品免费视频99| 国产综合欧美日韩视频一区| 亚洲不卡av不卡一区二区| 久久国产精品无码HDAV| 精品亚洲成a人在线观看| 一区二区三区四区在线不卡高清| 久久精品视频国产剧情| 日韩综合无码中文字幕| 中文字幕在线精品乱码| 又粗又黄又猛又爽大片免费| 亚洲欧美日韩v在线| 日韩一区二区三区射精| 中文字幕高清无码不卡在线| 亚洲伦理一区二区| 亚洲精品字幕在线观看| 日韩av在线一区二区| 亚洲欧美中文日韩在线| 亚洲欧美日韩精品久久久| 日本乱码一区二区三| 欧美中文字幕无线码视频| 中文字幕精品无码热在线视频| 亚洲天堂视频在线观看免费| 亚洲欧洲成人精品香蕉网| 中文字幕亚洲乱码熟女一区二区| 国产精品亚洲片在线| 亚洲美女精品中文字幕乱码| 中文字幕日韩高清成人在线| 在线观看免费日韩毛片| 免费男女乱婬真视频免费播放| 日韩AV无码一区二区三区| 国产精品成人无码久久久| 亚洲v成人福利在线观看| 精品国产日韩一区三区| 亚洲国产A∨无码影院| 亚洲国产Va午夜在线电影| 在线电影免费在线观看| 中文字幕精品无码亚洲字幕成a人| 亚洲最大天堂无码精品区| 中文字幕在线二区| 亚洲精品无播放在线播放| 一级毛片视频免费入口| 亚洲一区色77综合影院| 亚洲精品午夜精品| 99久久成人18免费网站| 一本到dvd无码中字在线| 成人国产第一区在线观看| 亚洲综合日韩中文字幕v在线| 亚洲日韩精品a∨片无码加勒比| 国产精品一区久久一区| 亚洲午夜精品理论片| 亚洲日韩AV不卡中文字幕| 亚洲综合无码久久日日网址| 中文字幕操一区二区三区| 亚洲欧美国产人成在线观看| 一区二区在线视频中文字幕| 亚洲国产一本精品日韩91射精| 一本色道久久88综合亚洲| 亚洲精品无码专区在线| 亚洲美女白天操夜夜操| 国产综合av在线免费观看| 一本到在线观看视频不卡| 成人a大片高清在线观看| 亚洲男人的性天堂电影| 国产麻豆午夜三级精品| 国产精品久久久久精品电影影院| 国产久免费热视频在线观看| 永久免费观看黄网视频高清| 亚洲无码午夜福利| 国产对白高清在线视频| 亚洲色图激情小说校园| 日日摸夜夜添夜夜添高潮喷水| 国产人成网在线播放VA免费| 亚洲国产精品网站| 亚洲精品粉嫩小泬18p| 久久精品国产亚洲夜色av网站| 精品国产一区二区三区久久久久| 一本大道一卡2卡三卡4卡国产| AV永久无码精品久久| 久久国产乱子伦精品免费午夜| 日韩免费手机在线播放| 国产精品亚洲第一区在线观看| 99re热线精品视频| 无码成人AV电影网| 亚洲av国产av手机av在线| 国产成人麻豆亚洲综合无码精品| 亚洲色国产欧美日韩| 国产女人久久精品视| 中文字幕巨大的乳专区| 精品国产福利在线观看网站| 亚洲大尺度无码无码专线一区| 中文字幕+乱码+www| 性色AV一区二区无码人妻| 亚洲美腿丝袜探花艳照| 亚洲区小说区激情区图片区a| 男人阁久久久久成人精品天堂| 中文字幕一区二区人妻秘书| 激情欧美一区二区三区中文字幕| 亚洲女下面毛多水多| 亚洲日本va中文字幕| 久久夜色精品国产亚洲aV| 亚洲国产精品无码久久久不卡| 中文亚洲av片在线观看不卡| 久久久精品日本一区二区三区| 97在线乱码中文乱码| 99国产精品白浆在线观看| 中文字幕在线观看亚洲日韩|