法搜网--中国法律信息搜索网
数据通信业务合作协议

  在一个LNS和LAC对之间存在两种类型的连接:一种是隧道(tunnel)连接,它定义了一个LNS和LAC对;另一种是会话(session)连接,它复用在隧道连接之上,用于表示承载在隧道连接中的每个PPP会话连接。L2TP连接的维护以及PPP数据传送都是通过L2TP消息的交换来完成的,这些消息通过UDP1701端口承载在TCP/IP之上。L2TP消息可以分为控制消息和数据消息两种类型:控制消息用于隧道连接和会话连接的建立和维护;数据消息则用于承载用户的PPP会话数据包。
  控制消息中的参数用AVP值对(AttributeValuePair)来表示,使得协议具有良好的扩展性;在控制消息的传输过程中还应用了消息丢失重传和定时检测通道连通性等机制来保证了L2TP层传输的可靠性。L2TP数据消息的传输不采用重传机制,所以它无法保证传输的可靠性,但这一点可以通过上层协议如TCP等得到保证。数据消息的传输可以根据应用的需要灵活地采用流控或非流控机制,甚至可以在传输过程中动态地使用消息序列号从而动态地激活消息顺序检测和流控功能;在采用流控的过程中,对于失序消息的处理采用了缓存重排序的方法提高数据传输的有效性。
  (2)L2TP协议的特性:
  安全的身份验证机制:与PPP类似,L2TP可以对隧道端点进行验证,保证LAC和LNS的合法性。不同的是PPP可以选择采用PAP方式以明文传输用户名和密码,而L2TP规定必须使用类似PPPCHAP的验证方法,密码不是直接用明文传输,而是通过将密码与随机序列一起,通过不可逆推的MD5算法计算出的密文传输。
  内部地址分配支持:LNS放置在专网的防火墙之后,可以对远端用户的地址进行动态分配和管理,还可以支持DHCP和私有地址应用。远端用户分配的IP地址不是Internet地址而是企业内部的私有地址,方便了地址管理并可以增加安全性。
  可靠性:L2TP协议可以支持备份LNS,当一个主LNS不可达时,LAC可以重新与备份LNS建立连接,以增加VPN服务的可靠性和容错性。
  统一的网络管理:L2TP协议已成为标准的RFC协议,有关L2TP的标准MIB也已制定,这样可以统一地采用SNMP网络管理方案进行方便的网络维护和管理。
  3、VPDN网络设计:
  本方案的VPDN(即利用CDMA20001X无线作为接入方式)网络设计由以下节点设备共同配合完成:联通CDMA20001X无线接入服务器PDSN、联通RADIUS服务器、交通厅的专网VPDN网关。
  在实际网络设计中我们用到了联通CDMA20001X无线接入的AAA(RADIUS)服务器,它用于用户的集中认证及计费功能的实现。在_________省内的联通CDMA20001X用户接入到_________的PDSN,由PDSN、AAA服务器负责识别交通厅的无线用户、及专网中专用的VPDN后缀域名。根据此专用域名,AAA服务器就能识别此用户为交通厅专网的VPDN用户,但尚未对此用户的身份进行认证。AAA服务器通知PDSN与省交通厅的VPDN网关建立L2TP协议隧道,在无线接入服务器PDSN与_________省交通厅的VPDN网关之间建立了L2TP协议隧道后,用户的身份信息如:用户名、密码等通过隧道送至省交通厅的VPDN网关内,再由联通的VPDN-RADIUS服务器和省交通厅的VPDN网关配合,共同完成远程用户的认证工作。认证通过后由VPDN网关分配交通厅专网的内部IP地址,同时VPDN网关赋予此用户以指定的访问权限。这样远程无线的交通厅用户就具备了访问省交通厅内部网络系统的能力。


第 [1] [2] [3] [4] [5] [6] [7] [8] 页 共[9]页
上面法规内容为部分内容,如果要查看全文请点击此处:查看全文
【发表评论】 【互动社区】
 
相关文章