產(chǎn)品分類+
詳解PPTP協(xié)議
點(diǎn)對(duì)點(diǎn)隧道協(xié)議(PPTP)是建立在PPP(Point to Point)點(diǎn)對(duì)點(diǎn)協(xié)議上的VPN隧道技術(shù)。
PPTP 的工作模型:
PPTP client首先同PPTP server建立一條TCP連接, 然后在該TCP連接上實(shí)現(xiàn)PPTP鏈接控制,之后的鏈路控制協(xié)議和數(shù)據(jù)包都通過IP協(xié)議上的GRE承載,建立的TCP連接只用于PPTP鏈路控制。實(shí)際傳輸過程也是講數(shù)據(jù)包以PPP協(xié)議格式封裝, 然后在IP協(xié)議上傳輸PPP封裝的數(shù)據(jù)。
PPTP的作用:
當(dāng)遠(yuǎn)程用戶要訪問公司專用網(wǎng)時(shí),可采用PPTP網(wǎng)絡(luò)接入方式,用戶先撥號(hào)到PPTP Server建立PPP連接,PPTP Client和Server之間建立TCP連接,然后通過PPTP協(xié)商建立一條用戶到服務(wù)器的隧道,然后通過PPP協(xié)議的NCP協(xié)商,為用戶分配一個(gè)網(wǎng)段內(nèi)IP,用戶可以使用分配到的IP進(jìn)行局域網(wǎng)(實(shí)際上只是邏輯上的局域網(wǎng), 有可能地理位置跨越很大)內(nèi)的通信。從而為遠(yuǎn)程接入虛擬專用網(wǎng)提供一條在公共網(wǎng)絡(luò)上創(chuàng)建安全連接的途徑。
PPTP協(xié)議是點(diǎn)對(duì)點(diǎn)隧道協(xié)議,其將控制包與數(shù)據(jù)包分開,控制包采用TCP控制。PPTP使用TCP協(xié)議,適合在沒有防火墻限制的網(wǎng)絡(luò)中使用。
NAS:: Network Access Server, 網(wǎng)絡(luò)訪問服務(wù)器。
PAC: PPTP Access Concentrator, PPTP網(wǎng)絡(luò)集中器。 隸屬于一個(gè)或多個(gè)PSTN或ISDN線路的能夠允許你個(gè)PPP和處理PPP協(xié)議的設(shè)備。PAC僅需執(zhí)行TCP/IP傳輸業(yè)務(wù)到一個(gè)或者多個(gè)PNS上,也能夠?yàn)榉荌P協(xié)議開辟隧道。
PNS: PPTP Network Server,PPTP網(wǎng)絡(luò)服務(wù)器
PPTP允許采用Client-Server模型分解現(xiàn)存的網(wǎng)絡(luò)訪問服務(wù)器(NAS)的功能。這里我們先看下傳統(tǒng)的NAS有那些功能
+ 1) 到PTSN、ISDN的固有物理接口和外部modem、終端適配器的控制
+ 2) 作為PPP的LCP會(huì)話的終端
+ 3) 參與PPP認(rèn)證協(xié)議
+ 4) 對(duì)PPP多鏈路協(xié)議進(jìn)行通道匯聚和綁定管理
+ 5) 作為各種PPP網(wǎng)絡(luò)控制協(xié)議(NCP)的邏輯終端
+ 6) NAS接口之間的多協(xié)議路由和橋
PPTP協(xié)議將以上NAS的功能分給了PAC和PNS。 PAC負(fù)責(zé)1和2, 有可能還需要負(fù)責(zé)3;PNS負(fù)責(zé)4、5、6, 有可能還要負(fù)責(zé)3.
PPTP協(xié)議僅有PAC和PNS執(zhí)行, 其他任何系統(tǒng)都無(wú)需知道PPTP。 撥號(hào)網(wǎng)絡(luò)可以在不知道PPTP的情況下連接到了一個(gè)PAC。