当前位置: 首页 > news >正文

二层隧道协议(PPP、PPTP、L2TP)

  • PPP —— 点对点链路上的“链路层+会话层”协议,解决拨号认证、IP 分配和多协议封装。
  • PPTP —— 在 IP 网络里开一条“PPP-over-GRE”隧道,把 PPP 封装进公共网络,速度快但已不安全。
  • L2TP —— 在 IP/UDP 里再开一条“PPP-over-UDP”隧道,可单独用,也可与 IPsec 结合(L2TP/IPsec),兼顾兼容性与安全。

  1. PPP(Point-to-Point Protocol)

    • 工作层级:数据链路层 + 网络控制(NCP)
    • 功能:链路建立(LCP)、身份认证(PAP/CHAP)、IP/IPv6 地址分配(IPCP)、支持多种网络层协议。
    • 典型场景:传统拨号、串口直连、DSL 线路。
  2. PPTP(Point-to-Point Tunneling Protocol)

    • 封装方式:TCP 1723 控制通道 + GRE 数据通道
    • 特点:把 PPP 帧直接塞进 GRE 包,在公网上跑“伪专线”;加密仅 MPPE,已被公开破解。
    • 现状:Windows 早期 VPN 默认支持,因安全原因逐步淘汰。
  3. L2TP(Layer 2 Tunneling Protocol)

    • 封装方式:UDP 1701 承载 PPP 帧,可穿越 NAT;本身无加密,需与 IPsec 联合(L2TP/IPsec)实现加密/完整性/认证。
    • 特点:跨平台支持好(Windows/macOS/Linux/手机),可跑在 IPv4/IPv6、以太网、3G/4G 之上。
    • 现状:企业远程接入、运营商 VPN 仍广泛使用。

把“PPTP、L2TP、PPP”想象成寄快递的三种不同包装和路线

协议定位简单比喻一句话说明
PPP原始包裹格式快递袋本身规定“袋里放什么、怎么封袋、如何验货(认证)”,直接跑在串口/拨号线路上。
PPTP在 IP 网络里再套一条“老电话线”把 PPP 快递袋装进 IP 信封里发走用 TCP 1723 建立控制通道,再用 GRE 封装 PPP 数据,速度快但只加密口令,已不安全
L2TP升级版隧道,可加 IPsec 锁把 PPP 快递袋装进 UDP 信封,再套一层 IPsec 保险箱用 UDP 1701 承载 PPP,可单独跑,也可再配合 IPsec 做加密(L2TP/IPsec),既兼容又安全
  • PPP 是袋子
  • PPTP 是旧信封(GRE)
  • L2TP 是新信封(UDP)+可选保险箱(IPsec)
http://www.dtcms.com/a/298001.html

相关文章:

  • STM32的WI-FI通讯(HAL库)
  • 2025-07-25设置使用权限N次内
  • 《计算机组成原理与汇编语言程序设计》实验报告一 基本数字逻辑及汉字显示
  • OpenGLRender开发记录(二): 阴影(shadowMap,PCF,PCSS)
  • 升级目标API级别到35,以Android15为目标平台(三 View绑定篇)
  • Fluent自动化仿真(TUI命令脚本教程)
  • SQL Server数据库
  • 破局与重构:King’s LIMS 引领电子行业实验室智能化转型
  • 从kHz到GHz:晶振频率范围如何决定其应用场景
  • 打破渠道壁垒:SEO+ASO协同作战实现用户获取量翻倍
  • Spring Cloud Gateway 服务网关
  • Docker 实战大纲
  • HC32 睡眠
  • SpringBoot整合Liquibase提升数据库变更的可控性、安全性、自动化程度(最详细)
  • Claude Code 基于 VUE + KonvaJS 实现海报生成器(附源码)
  • 基于springboot的候鸟监测管理系统
  • 杂谈:前端开发中的常见问题
  • App拉起:唤醒即达,告别繁琐操作
  • C++实战:数据标准化高效实现
  • 自动化测试学习?
  • 零基础学Triton(1) Triton还需要学习吗?
  • Tailwind CSS 自定义工具类与主题配置指南
  • U盘提示格式化怎么取出里面的文件
  • 如何解决pip安装报错ModuleNotFoundError: No module named ‘streamlit’问题
  • OpenTelemetry学习笔记(十二):在APM系统中,属性的命名空间处理遵循规则
  • React框架的Ant Design漫游组件的使用
  • AKS部署.Net Shopping
  • 关于网络模型
  • ElastAlert通过飞书机器人发送报警通知
  • 三、操作系统——第2章:CPU