Skip to content

وب سایت شخصی ایمان منصوری

کتاب هفته

Sybex Advance Internetworking Guide

Sybex Press
Cisco
  Advance Advanced
Internetworking Guide
2009
Download Here

آخرین زمان Update

 22 شهريور 1389, 11:30 ق.ظ 

نمایش بازدیدکنندگان

mod_vvisit_counterامروز159
mod_vvisit_counterهمه روزها185463

افراد آنلاين در سايت

حاضرين در سايت : 24 نفر مهمان
Advertisement

L2TP/IPSec یا PPTP ؟
امتياز: / 8
ضعيفعالي 
شاید برای خیلی از مدیران شبکه پیش آمده است که به دنبال راه کاری برای اتصال کاربران ریموت خود به شبکه هستند . این گروه از کاربران که Teleworkerنام دارند عموما جهت دسترسی به یک منبع خاص در داخل شبکه ، به آن متصل می شوند.  دو پروتکل معروف در این راستا وجود دارد. اولی پروتکل PPTP و بعدی همی L2TP/IPsec می باشد. اما سوال اینست که کدام بهتر می باشد ؟
پروتکل PPTP یک پروتکل میبتنی بر PPP  و MPPE (Microsoft p2p encryption) می باشد. به دلیل امنیت ضعیف این پروتکل از دایره پشتیانی اکثر پروتکل ها خارج شده است. به طور مثال ، از نرم IOS نسخه 7 سخت افزار ASAدیگر از PPTP پشتیبانی نمی کند. در سخت افزار Fortigate نیز تنظیمات PPTPتنها از طریق CLI امکان پذیر است.
از سو پروتکل L2TP/IPSec می باشد. این ارتباط مبتنی بر پروتکل L2TPمی باشد که توسط IPSec ایمن شده است. بدلیل امنیت بالای این ارتباط امروز از آن به عنوان روش جایگزین PPTP استفاده می شود. در پروتکل IPSec یک ارتباط IPSec از نوع Dynamic در حالت Transport Modeبرقرار می شود تا یک ارتباط ایمن را ایجاد کند. در حالت Transport mode تنها Payload مربوط به IP ایمن می شود.. پس از برقراری ارتباط IPSec Phase2 ارتباط مربوط به L2TP آغار می شود. در این حالت یکی نقش LAC  و دیگری نقش LNS را ایفا کرده و یک ارتباط PPP ایجاد می شود. در تمامی فایروال های موجود ASA، Fortigate و SSG، ISG و SRX این روش به عنوان حالت پیش فرض شناخته می شود.
نتیجه گیری اینکه قطعا استفاده از L2TP/IPSec بسیار بهتر است ! چه نتیجه گیری بدیهی !


: بيننده: 2762 :: ايميل

  نظرات (1)
 1 WeFLocXOdN
نوشته شده توسط This e-mail address is being protected from spam bots, you need JavaScript enabled to view it website, روشن 31 فروردين
Good to see a tleant at work. I can't match that.

نوشتن نظر
نام:
ايميل:
صفحه اصلي:
عنوان:
BBCode:Web AddressEmail AddressBold TextItalic TextUnderlined TextQuoteCodeOpen ListList ItemClose List
نظر:



كد:* Code
من اين نظر را دوستانه جهت تماس ارسال ميكنم

 
< بعد