a. 由遠程撥號用戶發(fā)起。
遠程系統(tǒng)撥入LAC,由LAC通過Internet向LNS發(fā)起建立通道連接請求。撥號用戶地址由LNS分配;對遠程撥號用戶的驗證與計費既可由LAC側的代理完成,也可在LNS側完成,在這里MA5200充當LAC
b. 直接由LAC客戶(指可在本地支持L2TP協(xié)議的用戶)發(fā)起。
此時LAC客戶可直接向LNS發(fā)起通道連接請求,無需再經過一個單獨的LAC設備。此時,LAC客戶地址的分配由LNS來完成。
5)L2TP隧道會話的建立過程
L2TP通道的呼叫建立流程可如圖4所示:
6)L2TP優(yōu)勢
a. 靈活的身份驗證機制以及高度的安全性
L2TP協(xié)議本身并不提供連接的安全性,但它可依賴于PPP提供的認證(比如CHAP、PAP等),因此具有PPP所具 有的所有安全特性。L2TP可與IPSec結合起來實現(xiàn)數(shù)據安全,這使得通過L2TP所傳輸?shù)臄?shù)據更難被攻擊。L2TP還可根據特定的網絡安全要求在 L2TP之上采用通道加密技術、端對端數(shù)據加密或應用層數(shù)據加密等方案來提高數(shù)據的安全性。
b. 多協(xié)議傳輸
L2TP傳輸PPP數(shù)據包,這樣就可以在PPP數(shù)據包內封裝多種協(xié)議。
c. 支持RADIUS服務器的驗證
LAC端將用戶名和密碼發(fā)往RADIUS服務器進行驗證申請,RADIUS服務器負責接收用戶的驗證請求,完成驗證。
d. 支持內部地址分配
LNS可放置于企業(yè)網的防火墻之后,它可以對遠端用戶的地址進行動態(tài)的分配和管理,可支持私有地址應用(RFC1918)。為遠端用戶所分配的地址不是Internet地址而是企業(yè)內部的私有地址,這樣方便了地址的管理并可以增加安全性。
e. 網絡計費的靈活性
可在LAC和LNS兩處同時計費,即ISP處(用于產生帳單)及企業(yè)網關(用于付費及審計)。L2TP能夠提供數(shù)據傳輸?shù)某鋈氚鼣?shù)、字節(jié)數(shù)以及連接的起始、結束時間等計費數(shù)據,可根據這些數(shù)據方便地進行網絡計費。
f. 可靠性
L2TP協(xié)議支持備份LNS,當一個主LNS不可達之后,LAC可以重新與備份LNS建立連接,這樣增加了×××服務的可靠性和容錯性。