1. L2TP
ㅇ 2 계층(데이터링크 계층)에서 구현되는 터널링 기술 중 하나
ㅇ 최종 사용자/응용이 이를 의식하지 못한채,
- 다양한 링크계층 네트워크(이더넷, SONET, ATM 등) 상에서 투명하게,
- 주로, PPP 패킷(PPP 프레임)을 인캡슐링(캡슐화)하는 터널링 프로토콜
ㅇ 주요 역할
- 이의 주된 역할은 터널링을 위해 양 끝점을 상호 인증/인식시켜주는 것
. 따라서, 그 터널을 통해 PPP 패킷이 수송
2. L2TP 특징
ㅇ 기술적 배경
- `MS社에서 제안한 PPTP` 및 `시스코사가 제안한 L2F(Layer 2 Forwarding)`
이 둘 모두의 장점을 따서 만든 기술적 결합
- VPN을 구현하기 위한 PPP의 확장인 셈
- L2TP는 PPP 속성을 많이 이어 받아 구현
. PPP에서의 사용자 인증,데이터 압축,암호화 등이 포함됨
. IP 이외에 다른 프로토콜들도 운반 가능
ㅇ 운송 데이터 축소
- 각 L2TP 프레임 내 페이로드 데이터들의 압축,암호화 등도 옵션으로 가능
ㅇ 터널 유지 제어를 위해 UDP 사용
- 한편, PPTP의 경우에는 제어 및 데이터가 각각 TCP, IP에 실림
ㅇ 표준
- 원래, PPP 내 터널링을 위해 RFC 2661로 L2TP가 정의되었으나,
- 후에, 링크계층에서 PPP 이외 다른 프로토콜에도 적용되도록 RFC 3931(L2TPv3)로 확장됨
3. 주요 구성
ㅇ LAC (L2TP Accesss Concentrator)
- L2TP 가 터널을 구축하게되는, 대개는 물리적인 회선의 종단 서버 또는 장치
ㅇ LNS (L2TP Network Server)
- 터널을 지나 PPP 세션이 최종 연결되어 종단되는 목적지 서버 또는 장치
1.
2.
3.
4.
5.
6.
7.