2016 년 2 월 29 일 | First Edition |
2016 년 6 월 30 일 | 추가 호환 장치 |
2016 년 10 월 28 일 | 지원 클라이언트 OS 추가 |
L2TP (Layer Two Tunneling Protocol)는 RFC2661에 설명 된 VPN 기술 중 하나입니다.
L2TP에는 PPP를 사용하는 인증 기능이있어 L2TP 클라이언트가 사용자별로 인증 될 수 있습니다. 또한 L2TP 자체에는 데이터 암호화 기능이 없지만 IPSEC와 함께 사용하면 데이터를 암호화 할 수 있습니다.
Fitelnet 장치는 L2TP (버전 2) 단독의 기능을 지원하지 않습니다.
또한 서버 기능 만 지원됩니다.
*예방 조치와 제한을 살펴보십시오.
해당 모델 | 펌웨어 |
---|---|
1지원 클라이언트 OS 추가 | V01.11 (00) - |
2Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 | V01.17 (00) - |
2L2TP/IPSEC에 대한 기능 개요 | 22016 년 2 월 29 일 |
지원 된 클라이언트 OS | OS 버전 |
---|---|
22016 년 10 월 28 일 | 4.3 |
6.0 | |
3Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 | 7.0.4 |
8.1 | |
9.3.5 | |
3First Edition | 7 |
8 | |
10 |
* 위의 OS 버전이 장착 된 모든 장치에 연결할 수 있다고 보장하지 않습니다.
Fitelnet 장치에서 지원하는 다음 L2TP 제어 메시지는 다음과 같습니다.
*제어 메시지에 대한 자세한 내용은 RFC2661을 참조하십시오.
제어 메시지 유형 | 지원 조작 |
---|---|
SCCRQ (시작 제어 연결 요청) | 수신 |
SCCRP (시작 제어 연결 응답) | 운영 보내기 |
SCCCN (시작 제어 연결 연결) | 수신 |
STOPCCN (정지 제어 연결 알림) | 운영 보내기/받기 |
ICRQ (수신 전화 요청) | 수신 |
ICRP (수신 전화 답장) | 운영 보내기 |
ICCN (수신 통화 연결) | 수신 |
CDN (Call Disternect Notify) | 운영 보내기/받기 |
6Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 | 운영 보내기/받기 |
L2TP 제어 메시지에는 연결 파트너와 협상하는 매개 변수 값이 포함 된 AVP가 있습니다. Fitelnet 장치에서 지원하는 다음 AVP는 다음과 같습니다.
AVP 유형 | 6First Edition | 메시지 부여 | 비고 |
---|---|---|---|
메시지 유형 | 0 | 모든 메시지 | 수신시 작동 : 세트 값에서 제어 메시지 유형을 결정합니다. 보내기 보내기 : 전송 될 제어 메시지와 일치하는 값을 설정합니다. |
결과 코드 | 1 | 7First Edition | 여기에는 L2TP 삭제에 알리는 이유가 나와 있습니다. *결과 코드에 대한 자세한 내용은 RFC를 참조하십시오. Fitelnet 장치의 작동에는 영향을 미치지 않습니다. |
프로토콜 버전 | 2 | 8Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 | L2TP 버전 및 개정이 설정되었습니다. 수신 작업 : 버전이 1이고 개정이 0인지 확인하고 다른 L2TP 협상이 종료됩니다. 전송시 작동 : 버전 1 및 개정 0을 설정하십시오. |
프레임 기능 | 3 | 8Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 | 수신 작업 : Fitelnet 장치의 작동에 영향을 미치지 않습니다. 작동 보내기 : 1 (동기)으로 설정합니다. |
베어러 기능 | 4 | 8Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 | 수신 작업 : Fitelnet 장치의 작동에 영향을 미치지 않습니다. 전송시 작동 : 전송되지 않습니다. |
타이 브레이커 | 5 | 9추가 호환 장치 | Fitelnet 장치의 작동에는 영향을 미치지 않습니다. |
펌웨어 개정 | 6 | 8Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 | 수신 작업 : Fitelnet 장치의 작동에 영향을 미치지 않습니다. 전송시 작동 : 전송되지 않습니다. |
102016 년 2 월 29 일 | 7 | 8Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 | L2TP 클라이언트, 서버 호스트 이름이 설정되었습니다. 클라이언트 터미널의 설정을 변경할 수 없으므로 클라이언트 터미널과 일치하도록 FitElnet 장치의 설정을 조정해야합니다. 수신 작업 : Fitelnet 장치의 호스트 이름 원격 설정에 나열된 호스트 이름과 비교합니다. hostname 리모컨을 설정하지 않으면 호스트 이름을 비교하지 않고 L2TP 협상을 진행할 수 있습니다. 전송시 작동 : 호스트 이름은 로컬 설정에 나열된 호스트 이름을 설정합니다. *클라이언트 터미널에 서버 측 호스트 이름 설정 항목이있는 경우 fitelnet 장치에 설정된 호스트 이름 로컬의 호스트 이름을 설정하십시오. |
공급 업체 이름 | 8 | 8Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 | L2TP 클라이언트 및 서버의 공급 업체 이름이 설정되었습니다. 수신 작업 : Fitelnet 장치의 작동에 영향을 미치지 않습니다. 전송시 작동 : Furukawa Electric을 설정하십시오. |
지정된 터널 ID | 9 | 8Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 12L2TP/IPSEC에 대한 기능 개요 |
클라이언트와 서버는 L2TP 헤더에 포함 된 터널 ID를 서로 알립니다. 리셉션 작동 : 수신 된 터널 ID를 Fitelnet 장치에서 전송 한 L2TP 패킷의 L2TP 헤더에 포함 된 터널 ID로 설정합니다. 전송 중 작동 : 무작위로 생성 된 ID 세트가있는 AVP가 SCCRP에 할당되어 클라이언트 터미널로 전송됩니다. |
수신 창 크기 | 10 | 8Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 | L2TP 클라이언트 및 서버는 L2TP 제어 메시지의 창 크기를 서로 알립니다. 상대 장치가 수신 된 창 크기에 나열된 값에 도달하기를 기다리지 않고 L2TP 응답 메시지를 보낼 수 있습니다. 수신 작업 : 위의 작업은 수신 된 창 크기에 따라 수행됩니다. 작동 보내기 : 창 크기를 16으로 설정하고 클라이언트 터미널로 보냅니다. |
챌린지 | 11 | 8Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 | 이 AVP는 L2TP 클라이언트 터미널에 대한 챕터 인증을 수행 할 때 부여됩니다. Chap 인증을 수행 할 때 Fitelnet 장치에서 Digest 유형을 설정하십시오. 또한 fitelnet 장치의 클라이언트 터미널에서 비밀번호를 설정하십시오. *알고리즘은 MD5에 대해서만 지원됩니다. |
Q.931 원인 코드 | 12 | 1사설 토토 장치에서 지원하는 다음 L2TP 제어 메시지는 다음과 같습니다. | 수신 작업 : Fitelnet 장치의 작동에 영향을 미치지 않습니다. 전송시 작동 : 전송되지 않습니다. |
도전 응답 | 13 | 142016 년 6 월 30 일 | 이 AVP는 도전 AVP가 접수 될 때 응답에 응답하여 발송됩니다. 클라이언트 터미널은이 AVP를 Fitelnet 장치의 도전으로 전송하며 AVP의 내용이 예상 값이면 인증이 성공했다고 가정하면 FitelNet 장치가 L2TP를 계속 협상합니다. |
할당 된 세션 ID | 14 | 15Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 OCRQ, OCRP 1사설 토토 장치에서 지원하는 다음 L2TP 제어 메시지는 다음과 같습니다. |
클라이언트와 서버는 L2TP 헤더에 포함 된 세션 ID를 서로 알립니다. 수신 작업 : 수신 된 세션 ID를 Fitelnet 장치에서 전송 한 L2TP 패킷의 L2TP 헤더에 포함 된 세션 ID로 설정합니다. 전송 중 작동 : FitElnet 장치 내에 무작위로 작성된 ID가있는 AVP는 SCCRP에 할당되어 클라이언트 터미널로 전송됩니다. |
일련 번호 호출 | 15 | 1CDN (Call Disternect Notify) | Fitelnet 장치의 작동에는 영향을 미치지 않습니다. |
최소 BPS | 16 | 1L2TP 제어 메시지에는 연결 파트너와 협상하는 매개 변수 값이 포함 된 AVP가 있습니다. 사설 토토 장치에서 지원하는 다음 AVP는 다음과 같습니다. | 지원되지 않은 |
최대 BPS | 17 | 1L2TP 제어 메시지에는 연결 파트너와 협상하는 매개 변수 값이 포함 된 AVP가 있습니다. 사설 토토 장치에서 지원하는 다음 AVP는 다음과 같습니다. | 지원되지 않은 |
16지원 클라이언트 OS 추가 | 18 | 17Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 | Fitelnet 장치의 작동에는 영향을 미치지 않습니다. |
프레임 유형 | 19 | 17First Edition 1여기에는 L2TP 삭제에 알리는 이유가 나와 있습니다. |
Fitelnet 장치의 작동에 영향을 미치지 않습니다. |
1사설 토토 장치의 작동에는 영향을 미치지 않습니다. | 21 | 17Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 | Fitelnet 장치의 작동에는 영향을 미치지 않습니다. |
전화 번호 | 22 | 1전송시 작동 : 버전 1 및 개정 0을 설정하십시오. | Fitelnet 장치의 작동에는 영향을 미치지 않습니다. |
하위 주소 | 23 | 17Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 | Fitelnet 장치의 작동에는 영향을 미치지 않습니다. |
TX Connect Speed | 24 | 1SCCRQ, SCCRP | Fitelnet 장치의 작동에는 영향을 미치지 않습니다. |
1전송시 작동 : 전송되지 않습니다. | 38 | 1SCCRQ, SCCRP | Fitelnet 장치의 작동에는 영향을 미치지 않습니다. |
물리적 채널 ID | 25 | 1CDN (Call Disternect Notify) | Fitelnet 장치의 작동에는 영향을 미치지 않습니다. |
개인 그룹 ID | 37 | 202016 년 2 월 29 일 | Fitelnet 장치의 작동에는 영향을 미치지 않습니다. |
시퀀싱 필수 | 39 | 1SCCRQ, SCCRP | Fitelnet 장치의 작동에는 영향을 미치지 않습니다. |
최초 수신 된 LCP confreq | 26 | 202016 년 2 월 29 일 | Fitelnet 장치의 작동에는 영향을 미치지 않습니다. |
마지막으로 보낸 LCP confreq | 27 | 202016 년 2 월 29 일 | Fitelnet 장치의 작동에는 영향을 미치지 않습니다. |
마지막 수신 된 LCP confreq | 28 | 202016 년 2 월 29 일 | Fitelnet 장치의 작동에는 영향을 미치지 않습니다. |
프록시 인증 유형 | 29 | 202016 년 2 월 29 일 | 지원되지 않은 |
프록시 인증 이름 | 30 | 202016 년 2 월 29 일 | 지원되지 않은 |
프록시 인증 도전 | 31 | 202016 년 2 월 29 일 | 지원되지 않은 |
프록시 인증 ID | 32 | 202016 년 2 월 29 일 | 지원되지 않은 |
프록시 인증 응답 | 33 | 202016 년 2 월 29 일 | 지원되지 않은 |
통화 오류 | 34 | 242016 년 2 월 29 일 | 지원되지 않은 |
242016 년 6 월 30 일 | 35 | 242016 년 10 월 28 일 | 지원되지 않은 |
랜덤 벡터 | 36 | 모든 메시지 | 지원되지 않은 |
Fitelnet 장치에서 지원하는 다음 PPP 메시지는 다음과 같습니다.
PPP 메시지 유형 | 참조 RFC |
---|---|
LCP (링크 제어 프로토콜) | 2CDN (Call Disternect Notify) |
Chap (Challenge Handshake Authentication Protocol) | 26Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 |
PAP (PPP 인증 프로토콜) | 2L2TP 제어 메시지에는 연결 파트너와 협상하는 매개 변수 값이 포함 된 AVP가 있습니다. 사설 토토 장치에서 지원하는 다음 AVP는 다음과 같습니다. |
IPCP (인터넷 프로토콜 제어 프로토콜) | 26First Edition |
다음은 Fitelnet 장치에서 지원하는 LCP 패킷의 메시지 및 옵션입니다.
메시지 유형과 옵션을 나타내는 유형 값이 있습니다.
메시지 유형 | 유형 값 | 비고 |
---|---|---|
2보내기 보내기 : 전송 될 제어 메시지와 일치하는 값을 설정합니다. | 1 | |
272016 년 2 월 29 일 | 2 | |
2여기에는 L2TP 삭제에 알리는 이유가 나와 있습니다. | 3 | |
2사설 토토 장치의 작동에는 영향을 미치지 않습니다. | 4 | |
종료-요청 | 5 | |
종료 | 6 | |
2전송시 작동 : 버전 1 및 개정 0을 설정하십시오. | 7 | Fitelnet 장치에 지원되지 않는 코드 값이있는 LCP 패킷을 수신하면 Code Reject를 클라이언트 터미널로 보냅니다. |
Protocol-Reject | 8 | Fitelnet 장치가 지원되지 않는 PPP 메시지를 받으면 프로토콜 리포트를 클라이언트 터미널에 보냅니다. |
echo-request | 9 | Fitelnet 장치의 keepalive 설정에 지정된 간격 및 재전송 수에 따라 클라이언트 터미널에 에코 여론을 보냅니다. |
2수신 작업 : 사설 토토 장치의 작동에 영향을 미치지 않습니다. | 10 | |
Discard-Request | 11 |
선택적 유형 | 값 유형 | 비고 |
---|---|---|
최대 재주문 | 1 | 수신 작동 : 클라이언트 터미널에서 지정된 MRU 값에 따라 Fitelnet 장치의 MTU 변경 작업은 지원되지 않습니다. 따라서 클라이언트 터미널의 MRU에 따라 Fitelnet 장치의 터널 인터페이스 설정에서 MTU 설정을 조정하십시오. *자세한 내용은 구성 예제를 참조하십시오. 전송시 작동 : MRU를 1400으로 설정합니다. |
Authentication-Protocol | 3 | FitelNet 장치의 PPP 인증 설정에 지정된 인증 메소드 값을 설정하고 상대방에게 알립니다. |
Quality-Protocol | 4 | |
3L2TP (Layer Two Tunneling Protocol)는 RFC2661에 설명 된 VPN 기술 중 하나입니다. | 5 | |
프로토콜 필드 압축 | 7 | Fitelnet 장치에서 프로토콜 필드가 압축되지 않습니다. 프로토콜 필드를 수신하여 패킷을 압축 할 수 있습니다. |
주소 및 제어 필드 제작 | 8 | Fitelnet 장치는 PPP 메시지의 주소 및 제어 필드 제동을 압축하지만 사용자 데이터의 주소 및 제어 필드 제동을 압축하지 않습니다. |
Fitelnet 장치에서 지원하는 챕터 패킷의 다음 메시지는 다음과 같습니다.
유형을 나타내는 각 메시지에 대한 유형 값이 있습니다.
메시지 유형 | 값 유형 | 비고 |
---|---|---|
도전 | 1 | |
응답 | 2 | |
성공 | 3 | |
실패 | 4 | Fitelnet 장치는 인증이 실패했다고 판단 할 때 보냅니다. |
Fitelnet 장치에서 지원하는 PAP 패킷의 메시지는 다음과 같습니다.
메시지의 각 유형을 나타내는 유형 값이 있습니다.
메시지 유형 | 값 유형 | 비고 |
---|---|---|
도전 | 1 | |
응답 | 2 | |
성공 | 3 | |
실패 | 4 | fitelnet 장치는 인증이 실패했다고 판단 할 때 보냅니다. |
다음은 Fitelnet 장치에서 지원하는 IPCP 패킷의 메시지 및 옵션입니다.
메시지 유형과 옵션을 나타내는 유형 값이 있습니다.
메시지 유형 | 값 유형 | 비고 |
---|---|---|
2보내기 보내기 : 전송 될 제어 메시지와 일치하는 값을 설정합니다. | 1 | |
272016 년 2 월 29 일 | 2 | |
2여기에는 L2TP 삭제에 알리는 이유가 나와 있습니다. | 3 | |
2사설 토토 장치의 작동에는 영향을 미치지 않습니다. | 4 | FitelNet 장치가 지원되지 않는 옵션을 수신하면 해당 옵션을 구성하여 Reject에서 설정하고 클라이언트 터미널로 보냅니다. |
선택적 유형 | 유형 값 | 비고 |
---|---|---|
362016 년 10 월 28 일 | 3 | 클라이언트 터미널에서 보낸 구성 옵션의 경우 Fitelnet 장치의 IP 로컬 풀에서 설정 한 주소 풀에서 지불 할 수있는 주소가 설정되어 Configure-Nak로 클라이언트 터미널로 전송됩니다. |
기본 DNS 서버 주소 | 129 | 클라이언트 터미널에서 보낸 구성 옵션 옵션의 경우 Fitelnet 장치의 DNS 설정에 따라 기본 DNS 주소를 설정하고 Configure-NAK로 클라이언트 터미널로 보냅니다. |
2 차 DNS 서버 주소 | 131 | 클라이언트 터미널에서 보낸 구성 옵션 옵션의 경우 fitelnet 장치의 DNS 설정에 따라 보조 DNS 주소를 설정하고 Configure-NAK로 클라이언트 터미널로 보냅니다. |