IPSecが独自のIPトンネルをサポートしている場合、なぜスタックにLT2Pを追加するのですか?


8

IPSecを使用してデータを安全にトンネルできることを理解しています。ウィキペディアのページと他のいくつかのソースによれば、IPパケットをトンネリングし、インターフェース経由でルーティングすることもできます。これにより、1つのサブネットが非常に安全な方法で別のサブネットにアクセスできるVPNが作成されます。

しかし、私が理解していないのは、一部の人々がL2TPをスタックに追加する理由です。L2TPはIPSECによって保護されていると思いますが、IPSECにすでにトンネルの実装がある場合、オーバーヘッドが増えるだけではないでしょうか。

単純なIPSecで同じ結果が得られる場合のL2TP / IPSECの魅力は何ですか?

回答:


4
  • IPSec->レイヤー3認証と暗号化
  • L2TP->レイヤー2トンネリング

私が理解していることから、IPSecはレイヤ2情報を運びません。そこでL2TPが登場します。


1
したがって、同じサブネット上にVPNを配置したい場合は、ARPなどを機能させるためにL2TPが必要になるでしょう。
Silverfire、2011年
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.