VPN 的典型隧道协议隧道技术是一种通过使用互联网络的基础设施在网络之间传递数据的方式
使用隧道传递的数据(或负载)可以是不同协议的数据桢(此字不正确)或包
隧道协议将这些其它协议的数据桢或包重新封装在新的包头中发送
新的包头提供了路由信息,从而使封装的负载数据能够通过互联网络传递
被封装的数据包在隧道的两个端点之间通过公共互联网络进行路由
被封装的数据包在公共互联网络上传递时所经过的逻辑路径称为隧道
一旦到达网络终点,数据将被解包并转发到最终目的地
注意隧道技术是指包括数据封装,传输和解包在内的全过程
1、点对点隧道协议(PPTP) 点对点隧道协议(PPTP,Point-to—point Tunneling Protocol)是一种用于让远程用户拨号连接到本地 ISP,通过因特网安全远程访问公司网络资源的新型技术
PPTP 对 PPP 协议本身并没有做任何修改,只是使用 PPP 拨号连接,然后猎取这些 PPP 包,并把它们封装进 GRE 头中
PPTP 使用 PPP 协议的 PAP 或 CHAP(MS—CHAP)进行认证,另外也支持 Microsoft 公司的点到点加密技术(MPPE)
PPTP 支持的是一种客户—LAN 型隧道的VPN 实现
传统网络接入服务器(NAS) 执行以下功能:它是 PSTN 或 ISDN 的本地接口,控制着外部的 MODEM 或终端适配器:它是 PPP 链路控制协议会话的逻辑终点;它是 PPP 认证协议的执行者;它为 PPP 多链路由协议进行信道汇聚管理;它是各种 PPP 网络控制协议的逻辑终点
PPTP 协议将上述功能分解成由两部分即 PAC(PPTP 接入集中器)和 PNS(PPTP 网络服务器)来分别执行
这样一来,拨号 PPP 链路的终点就延伸至 PNS
PPTP 协议正是利用了“NAS 功能的分解"这样的机制支持在因特网上的 VP