Если IPSec имеет собственную поддержку IP-туннеля, почему некоторые добавляют LT2P в стек?


8

Я понимаю, что вы можете использовать IPSec для безопасного туннелирования данных. Согласно странице Википедии и нескольким другим источникам, он также может туннелировать IP-пакеты и затем направлять их через интерфейс. Это создало бы VPN, где одна подсеть могла бы получить доступ к другой подсети очень безопасным способом.

Однако я не понимаю, почему некоторые люди добавляют L2TP в стек. Я понял, что L2TP защищен IPSEC, но если IPSEC уже имеет туннельную реализацию, разве это не вызовет дополнительных затрат?

Что привлекает L2TP / IPSEC, когда тот же результат может быть достигнут с помощью простого IPSec?

Ответы:


4
  • IPSec -> Уровень 3 аутентификации и шифрования
  • L2TP -> туннелирование уровня 2

Насколько я понимаю, IPSec не будет нести никакой информации уровня 2. Вот где L2TP приходит.


1
Так что, если вы хотите иметь VPN в той же подсети, вам понадобится L2TP для поддержки работы ARP, думаю, я понял это сейчас.
Silverfire
Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.