小米mini路由器支持l2tp吗 路由器l2tp是什么意思( 二 )


LAC在LNS和PPP终端之间传输数据 。即LAC封装来自PPP终端的报文并发送给LNS,解封装来自LNS的报文并发送给PPP终端 。
5、移民
L2TP网络服务器LNS(L2TP网络服务器)是终止PPP会话的终端 。通过LNS的认证,PPP会话协商成功,远程用户可以访问公司总部的资源 。
对于L2TP谈判 , LNS是LAC的对面设备 , 即LAC和LNS建立了L2TP隧道;对于PPP来说 , LNS是PPP会话的逻辑端点,即在PPP终端和LNS之间建立一条点对点的虚拟链路 。
LNS位于企业总部私网和公网的边界,通常是企业总部的网关设备 。必要时,LNS还具有网络地址转换(NAT)功能,可以转换公司总部网络中的私有IP地址和公有IP地址 。
6.隧道和会话
在LAC和LNS之间的L2TP相互作用中有两种类型的连接 。
6.1.隧道连接
L2TP隧道在LAC和LNS之间建立 。一对LAC和LNS可以建立多个L2TP隧道,一个L2TP隧道可以包含多个L2TP会话 。
6.2.会话连接
L2TP会话发生在隧道连接成功之后,L2TP会话代表隧道连接中承载的PPP会话过程 。
3.L2TP的工作原理
1.L2TP协议体系结构
L2TP协议包含两种类型的消息,控制消息和数据消息,消息的传输发生在LAC和LNS之间 。L2TP协议通过这两条消息扩展了PPP的应用 。
1.1.控制信号
用于建立、维护和拆除L2TP隧道和会话连接 。在控制消息的传输过程中,采用消息丢失重传、定时检测隧道连通等机制来保证控制消息传输的可靠性,并支持控制消息的流量控制和拥塞控制 。
1.2.数据报文
用于封装PPP数据帧并在隧道中传输 。数据为不可靠传输,丢失的数据报文不进行重传,不支持数据报文的流量控制和拥塞控制 。
图1 L2TP协议架构
图1说明了PPP消息、控制消息和数据消息在L2TP协议体系结构中的位置和关系 。
控制消息承载在L2TP控制信道上,实现了控制消息的可靠传输 。控制消息被封装在L2TP报头中,然后通过IP网络传输 。
该消息在不可靠的数据信道上携带PPP?。?由L2TP封装,然后通过IP网络传输 。
L2TP协议使用UDP端口1701,该端口仅用于初始隧道建立 。L2TP隧道的发起方选择一个空空闲端口向接收方的1701端口发送报文;接收到消息后,接收方也可以选择空的空闲端口将消息发回发起方选择的端口 。此时,双方的端口被选中,在隧道连接时间内不会改变 。
2.L2TP消息结构
图2 L2TP消息格式
L2TP封装后远程拨号生成的PPP报文的报文格式如上图2所示 。
L2TP报文经过多次封装,比原报文多38个字节(如果需要序列号信息,比原报文多42个字节) , 封装后的报文长度可能超过接口的MTU值 。但是L2TP协议本身不支持报文分片功能,所以设备需要支持IP报文分片功能 。
当L2TP报文的长度超过发送接口的MTU值时,在发送接口对报文进行分片 , 接收端将接收到的分片报文恢复并重组为L2TP报文 。
3.L2TP分组封装
L2TP是PPP的扩展 , 它使PPP消息能够通过隧道在公共网络中传输 。
如果组网只应用PPP,PPP终端发起的拨号只能到达拨号网络的边缘节点NAS,可以称为PPP会话的终止节点 。使用L2TP , PPP消息可以通过公共网络传输,到达公司总部的LNS,相当于PPP会话的终止节点 。
图3 L2TP数据包封装图
如上面的图3所示,企业分支机构向企业总部发送消息有以下过程:
3.1.PPP终端:IP数据报文封装在PPP(链路层)中发送 。
3.2.LAC:收到PPP报文后,根据报文中携带的用户名或域名判断接入用户是否为VPDN用户 。
VPDN用户:用L2TP封装PPP报文,然后根据LNS的公网地址用UDP和IP封装L2TP报文 。封装消息的最外层是公网的IP地址,通过公网路由转发给LNS 。非VPDN用户:解封装PPP消息,LAC是PPP会话的终止节点 。
3.3.LNS:接收到L2TP报文后,依次去除外层的IP封装、L2TP封装和PPP封装 , 得到PPP携带的信息,即PPP终端发送的IP数据报文 。根据报文中的目的地址,查找路由表,使报文到达公司总部的目的主机 。
总部响应分支用户时,响应报文到达LNS , 然后查找路由表,根据转发接口进行L2TP处理 。数据包封装过程与分支机构到总部的过程相同 。
4.L2TP信息传输
在L2TP传输PPP消息之前,需要建立L2TP隧道和会话之间的连接 。对于第一次发起的L2TP连接,有以下过程:
4.1.建立L2TP隧道连接
当LAC收到来自远程用户的PPP协商请求时 , LAC向LNS发起L2TP隧道请求 。LAC和LNS通过L2TP控制消息协商隧道ID和隧道认证 。协商成功后,建立了一个L2TP隧道,由隧道ID标识 。

推荐阅读