Cấu trúc GRE header

Một phần của tài liệu Kỹ thuật mạng riêng ảo và giải pháp nâng cao tính bảo mật cho hệ thống mạng cục bộ tần số vô tuyến điện (Trang 42 - 44)

Các trường trong mào đầu GRE:

C: (Bit 0) Cờ kiểm tra checksum. Nếu có kiểm tra thì cờ được xóa về 0 R: (Bit 1) Bít định tuyến (có hay khơng định tuyến). Xóa về 0

K: (Bit 2) Bit biểu thị có trường Key khơng. Thiết lập 1.

S: (Bit 3) Bit biểu thị có tải hay khơng. Thiết lập 1 nếu có tải, 0 nếu khơng có tải. s: (Bit 4) Tuyến đường giới hạn. Xóa về 0.

Recur: (Bits 5-7) Điều khiển quay lại. Xóa về 0.

A: (Bit 8) Biểu thị có trường Acknowledgment Number khơng. Nếu có thì thiết lập 1.

Flags: (Bits 9-12) Phải có giá trị 0. Ver: (Bits 13-15) Phải có giá trị 1.

Protocol Type: Loại giao thức có giá trị hex 880B Key: được chia làm hai trường như sau:

- Payload Length: Kích thước tải

- Call ID: số ID của phía sở hữu gói tin. Sequence Number: Số thứ tự của gói tin.

2.5.2 Giao thức đường hầm L2TP

2.5.2.1 Giới thiệu L2TP.

Thông thường, người sử dụng thực hiện kết nối ở lớp 2 tới bộ phục vụ truy nhập mạng NAS (Network Access Server) bằng một trong các kỹ thuật như dialup POTS, ISDN, ADSL, .. và sau đó dữ liệu được đóng gói theo giao thức PPP (Point to Point Protocol) để truyền qua kết nối đó. Q trình thực hiện như vậy khiến cho điểm kết cuối lớp 2 và điểm kết cuối của phiên kết nối PPP phải thuộc cùng một thiết bị (ví dụ như NAS). L2TP mở rộng mơ hình PPP bằng cách cho phép điểm kết cuối lớp 2 và kết cuối PPP tách ra trên các thiết bị khác nhau, và các thiết bị này có thể kết nối bằng mạng chuyển mạch gói. Với L2TP, người dùng có một kết nối lớp 2 tới bộ tập trung truy nhập (như modem bank, ADSL DSLAM, ..), sau đó bộ tập trung này tạo đường hầm cho từng khung PPP riêng biệt đi tới NAS. Điều này cho phép tách riêng quá trình sử lý gói PPP với mạch xử lý lớp 2. Lợi ích của nó là thay vì bắt buộc kết cuối lớp 2 phải nằmở NAS ( có thể địi hỏi chi phí đường dài), thì kết cuối có thể tại bộ tập trung địa phương nhờ đó có thể mở rộng phiên kết nối PPP thông qua cơ sở hạ tầng chia sẻ như là frame relay hay Internet. Về phía người dùng thì khơng có gì khác biệt.

L2TP cũng giải quyết vấn đề chia tách nhóm đa đường (multilink). Multilink PPP đòi hỏi tất cả các kênh tạo thành nhóm phải được tập hợp tại cùng một NAS. Bởi vì L2TP cho phép phiên PPP được xử lý ở điểm khác điểm kết cuối vật lý nên multilink có thể thực hiện ngay cả khi các cuộc kết nối được tiếp nhận tại các NAS khác nhau.

Một phần của tài liệu Kỹ thuật mạng riêng ảo và giải pháp nâng cao tính bảo mật cho hệ thống mạng cục bộ tần số vô tuyến điện (Trang 42 - 44)

Tải bản đầy đủ (PDF)

(112 trang)