a. 由遠(yuǎn)程撥號(hào)用戶發(fā)起。
遠(yuǎn)程系統(tǒng)撥入LAC,由LAC通過Internet向LNS發(fā)起建立通道連接請(qǐng)求。撥號(hào)用戶地址由LNS分配;對(duì)遠(yuǎn)程撥號(hào)用戶的驗(yàn)證與計(jì)費(fèi)既可由LAC側(cè)的代理完成,也可在LNS側(cè)完成,在這里MA5200充當(dāng)LAC
b. 直接由LAC客戶(指可在本地支持L2TP協(xié)議的用戶)發(fā)起。
此時(shí)LAC客戶可直接向LNS發(fā)起通道連接請(qǐng)求,無需再經(jīng)過一個(gè)單獨(dú)的LAC設(shè)備。此時(shí),LAC客戶地址的分配由LNS來完成。
5)L2TP隧道會(huì)話的建立過程
L2TP通道的呼叫建立流程可如圖4所示:
6)L2TP優(yōu)勢(shì)
a. 靈活的身份驗(yàn)證機(jī)制以及高度的安全性
L2TP協(xié)議本身并不提供連接的安全性,但它可依賴于PPP提供的認(rèn)證(比如CHAP、PAP等),因此具有PPP所具 有的所有安全特性。L2TP可與IPSec結(jié)合起來實(shí)現(xiàn)數(shù)據(jù)安全,這使得通過L2TP所傳輸?shù)臄?shù)據(jù)更難被攻擊。L2TP還可根據(jù)特定的網(wǎng)絡(luò)安全要求在 L2TP之上采用通道加密技術(shù)、端對(duì)端數(shù)據(jù)加密或應(yīng)用層數(shù)據(jù)加密等方案來提高數(shù)據(jù)的安全性。
b. 多協(xié)議傳輸
L2TP傳輸PPP數(shù)據(jù)包,這樣就可以在PPP數(shù)據(jù)包內(nèi)封裝多種協(xié)議。
c. 支持RADIUS服務(wù)器的驗(yàn)證
LAC端將用戶名和密碼發(fā)往RADIUS服務(wù)器進(jìn)行驗(yàn)證申請(qǐng),RADIUS服務(wù)器負(fù)責(zé)接收用戶的驗(yàn)證請(qǐng)求,完成驗(yàn)證。
d. 支持內(nèi)部地址分配
LNS可放置于企業(yè)網(wǎng)的防火墻之后,它可以對(duì)遠(yuǎn)端用戶的地址進(jìn)行動(dòng)態(tài)的分配和管理,可支持私有地址應(yīng)用(RFC1918)。為遠(yuǎn)端用戶所分配的地址不是Internet地址而是企業(yè)內(nèi)部的私有地址,這樣方便了地址的管理并可以增加安全性。
e. 網(wǎng)絡(luò)計(jì)費(fèi)的靈活性
可在LAC和LNS兩處同時(shí)計(jì)費(fèi),即ISP處(用于產(chǎn)生帳單)及企業(yè)網(wǎng)關(guān)(用于付費(fèi)及審計(jì))。L2TP能夠提供數(shù)據(jù)傳輸?shù)某鋈氚鼣?shù)、字節(jié)數(shù)以及連接的起始、結(jié)束時(shí)間等計(jì)費(fèi)數(shù)據(jù),可根據(jù)這些數(shù)據(jù)方便地進(jìn)行網(wǎng)絡(luò)計(jì)費(fèi)。
f. 可靠性
L2TP協(xié)議支持備份LNS,當(dāng)一個(gè)主LNS不可達(dá)之后,LAC可以重新與備份LNS建立連接,這樣增加了×××服務(wù)的可靠性和容錯(cuò)性。