Sybex Press
Cisco
Advance Advanced
Internetworking Guide
2009 Download Here
آخرین زمان Update
22 شهريور 1389, 11:30 ق.ظ
نمایش بازدیدکنندگان
امروز
159
همه روزها
185463
افراد آنلاين در سايت
حاضرين در سايت : 24 نفر مهمان
L2TP/IPSec یا PPTP ؟
شاید برای خیلی از مدیران شبکه پیش آمده است که به دنبال راه کاری برای اتصال کاربران ریموت خود به شبکه هستند . این گروه از کاربران که Teleworkerنام دارند عموما جهت دسترسی به یک منبع خاص در داخل شبکه ، به آن متصل می شوند. دو پروتکل معروف در این راستا وجود دارد. اولی پروتکل PPTP و بعدی همی L2TP/IPsec می باشد. اما سوال اینست که کدام بهتر می باشد ؟
پروتکل PPTP یک پروتکل میبتنی بر PPP و MPPE (Microsoft p2p encryption) می باشد. به دلیل امنیت ضعیف این پروتکل از دایره پشتیانی اکثر پروتکل ها خارج شده است. به طور مثال ، از نرم IOS نسخه 7 سخت افزار ASAدیگر از PPTP پشتیبانی نمی کند. در سخت افزار Fortigate نیز تنظیمات PPTPتنها از طریق CLI امکان پذیر است.
از سو پروتکل L2TP/IPSec می باشد. این ارتباط مبتنی بر پروتکل L2TPمی باشد که توسط IPSec ایمن شده است. بدلیل امنیت بالای این ارتباط امروز از آن به عنوان روش جایگزین PPTP استفاده می شود. در پروتکل IPSec یک ارتباط IPSec از نوع Dynamic در حالت Transport Modeبرقرار می شود تا یک ارتباط ایمن را ایجاد کند. در حالت Transport mode تنها Payload مربوط به IP ایمن می شود.. پس از برقراری ارتباط IPSec Phase2 ارتباط مربوط به L2TP آغار می شود. در این حالت یکی نقش LAC و دیگری نقش LNS را ایفا کرده و یک ارتباط PPP ایجاد می شود. در تمامی فایروال های موجود ASA، Fortigate و SSG، ISG و SRX این روش به عنوان حالت پیش فرض شناخته می شود.
نتیجه گیری اینکه قطعا استفاده از L2TP/IPSec بسیار بهتر است ! چه نتیجه گیری بدیهی !