Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드
스포츠 토토-온라인 카지노 -토토  사이트
사설 토토 Top제품 라인업이벤트 및 세미나영업 및 지원
미래의 라우팅 사설 토토
여기에 문의
 

사설 토토 기술 정보

L2TP/IPSEC에 대한 기능 개요
2016 년 2 월 29 일 First Edition
2016 년 6 월 30 일 추가 호환 장치
2016 년 10 월 28 일 지원 클라이언트 OS 추가

1. 요약

L2TP (Layer Two Tunneling Protocol)는 RFC2661에 설명 된 VPN 기술 중 하나입니다.
L2TP에는 PPP를 사용하는 인증 기능이있어 L2TP 클라이언트가 사용자별로 인증 될 수 있습니다. 또한 L2TP 자체에는 데이터 암호화 기능이 없지만 IPSEC와 함께 사용하면 데이터를 암호화 할 수 있습니다.

Fitelnet 장치는 L2TP (버전 2) 단독의 기능을 지원하지 않습니다.
또한 서버 기능 만 지원됩니다.
*예방 조치와 제한을 살펴보십시오.

2. 호환 모델 및 버전

해당 모델 펌웨어
1지원 클라이언트 OS 추가 V01.11 (00) -
2Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 V01.17 (00) -
2L2TP/IPSEC에 대한 기능 개요 22016 년 2 월 29 일

3. 지원되는 클라이언트 OS

지원 된 클라이언트 OS OS 버전
22016 년 10 월 28 일 4.3
6.0
3Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 7.0.4
8.1
9.3.5
3First Edition 7
8
10

* 위의 OS 버전이 장착 된 모든 장치에 연결할 수 있다고 보장하지 않습니다.

4. L2TP

Fitelnet 장치에서 지원하는 다음 L2TP 제어 메시지는 다음과 같습니다.
*제어 메시지에 대한 자세한 내용은 RFC2661을 참조하십시오.

제어 메시지 유형 지원 조작
SCCRQ (시작 제어 연결 요청)          수신
SCCRP (시작 제어 연결 응답) 운영 보내기
SCCCN (시작 제어 연결 연결)          수신
STOPCCN (정지 제어 연결 알림) 운영 보내기/받기
ICRQ (수신 전화 요청)          수신
ICRP (수신 전화 답장) 운영 보내기
ICCN (수신 통화 연결)         수신
CDN (Call Disternect Notify) 운영 보내기/받기
6Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 운영 보내기/받기

L2TP 제어 메시지에는 연결 파트너와 협상하는 매개 변수 값이 포함 된 AVP가 있습니다. Fitelnet 장치에서 지원하는 다음 AVP는 다음과 같습니다.

AVP 유형 6First Edition 메시지 부여 비고
메시지 유형 0 모든 메시지 수신시 작동 : 세트 값에서 제어 메시지 유형을 결정합니다.
보내기 보내기 : 전송 될 제어 메시지와 일치하는 값을 설정합니다.
결과 코드 1 7First Edition 여기에는 L2TP 삭제에 알리는 이유가 나와 있습니다.
*결과 코드에 대한 자세한 내용은 RFC를 참조하십시오.
Fitelnet 장치의 작동에는 영향을 미치지 않습니다.
프로토콜 버전 2 8Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 L2TP 버전 및 개정이 설정되었습니다.
수신 작업 : 버전이 1이고 개정이 0인지 확인하고 다른 L2TP 협상이 종료됩니다.
전송시 작동 : 버전 1 및 개정 0을 설정하십시오.
프레임 기능 3 8Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 수신 작업 : Fitelnet 장치의 작동에 영향을 미치지 않습니다.
작동 보내기 : 1 (동기)으로 설정합니다.
베어러 기능 4 8Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 수신 작업 : Fitelnet 장치의 작동에 영향을 미치지 않습니다.
전송시 작동 : 전송되지 않습니다.
타이 브레이커 5 9추가 호환 장치 Fitelnet 장치의 작동에는 영향을 미치지 않습니다.
펌웨어 개정 6 8Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 수신 작업 : Fitelnet 장치의 작동에 영향을 미치지 않습니다.
전송시 작동 : 전송되지 않습니다.
102016 년 2 월 29 일 7 8Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 L2TP 클라이언트, 서버 호스트 이름이 설정되었습니다.
클라이언트 터미널의 설정을 변경할 수 없으므로 클라이언트 터미널과 일치하도록 FitElnet 장치의 설정을 조정해야합니다.
수신 작업 : Fitelnet 장치의 호스트 이름 원격 설정에 나열된 호스트 이름과 비교합니다.
hostname 리모컨을 설정하지 않으면 호스트 이름을 비교하지 않고 L2TP 협상을 진행할 수 있습니다.
전송시 작동 : 호스트 이름은 로컬 설정에 나열된 호스트 이름을 설정합니다.
*클라이언트 터미널에 서버 측 호스트 이름 설정 항목이있는 경우
fitelnet 장치에 설정된 호스트 이름 로컬의 호스트 이름을 설정하십시오.
공급 업체 이름 8 8Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 L2TP 클라이언트 및 서버의 공급 업체 이름이 설정되었습니다.
수신 작업 : Fitelnet 장치의 작동에 영향을 미치지 않습니다.
전송시 작동 : Furukawa Electric을 설정하십시오.
지정된 터널 ID 9 8Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드
12L2TP/IPSEC에 대한 기능 개요
클라이언트와 서버는 L2TP 헤더에 포함 된 터널 ID를 서로 알립니다.
리셉션 작동 : 수신 된 터널 ID를 Fitelnet 장치에서 전송 한 L2TP 패킷의 L2TP 헤더에 포함 된 터널 ID로 설정합니다.
전송 중 작동 : 무작위로 생성 된 ID 세트가있는 AVP가 SCCRP에 할당되어 클라이언트 터미널로 전송됩니다.
수신 창 크기 10 8Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 L2TP 클라이언트 및 서버는 L2TP 제어 메시지의 창 크기를 서로 알립니다. 상대 장치가 수신 된 창 크기에 나열된 값에 ​​도달하기를 기다리지 않고 L2TP 응답 메시지를 보낼 수 있습니다.
수신 작업 : 위의 작업은 수신 된 창 크기에 따라 수행됩니다.
작동 보내기 : 창 크기를 16으로 설정하고 클라이언트 터미널로 보냅니다.
챌린지 11 8Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 이 AVP는 L2TP 클라이언트 터미널에 대한 챕터 인증을 수행 할 때 부여됩니다.
Chap 인증을 수행 할 때 Fitelnet 장치에서 Digest 유형을 설정하십시오. 또한 fitelnet 장치의 클라이언트 터미널에서 비밀번호를 설정하십시오.
*알고리즘은 MD5에 대해서만 지원됩니다.
Q.931 원인 코드 12 1사설 토토 장치에서 지원하는 다음 L2TP 제어 메시지는 다음과 같습니다. 수신 작업 : Fitelnet 장치의 작동에 영향을 미치지 않습니다.
전송시 작동 : 전송되지 않습니다.
도전 응답 13 142016 년 6 월 30 일 이 AVP는 도전 AVP가 접수 될 때 응답에 응답하여 발송됩니다.
클라이언트 터미널은이 AVP를 Fitelnet 장치의 도전으로 전송하며 AVP의 내용이 예상 값이면 인증이 성공했다고 가정하면 FitelNet 장치가 L2TP를 계속 협상합니다.
할당 된 세션 ID 14 15Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드
OCRQ, OCRP
1사설 토토 장치에서 지원하는 다음 L2TP 제어 메시지는 다음과 같습니다.
클라이언트와 서버는 L2TP 헤더에 포함 된 세션 ID를 서로 알립니다.
수신 작업 : 수신 된 세션 ID를 Fitelnet 장치에서 전송 한 L2TP 패킷의 L2TP 헤더에 포함 된 세션 ID로 설정합니다.
전송 중 작동 : FitElnet 장치 내에 무작위로 작성된 ID가있는 AVP는 SCCRP에 할당되어 클라이언트 터미널로 전송됩니다.
일련 번호 호출 15 1CDN (Call Disternect Notify) Fitelnet 장치의 작동에는 영향을 미치지 않습니다.
최소 BPS 16 1L2TP 제어 메시지에는 연결 파트너와 협상하는 매개 변수 값이 포함 된 AVP가 있습니다. 사설 토토 장치에서 지원하는 다음 AVP는 다음과 같습니다. 지원되지 않은
최대 BPS 17 1L2TP 제어 메시지에는 연결 파트너와 협상하는 매개 변수 값이 포함 된 AVP가 있습니다. 사설 토토 장치에서 지원하는 다음 AVP는 다음과 같습니다. 지원되지 않은
16지원 클라이언트 OS 추가 18 17Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 Fitelnet 장치의 작동에는 영향을 미치지 않습니다.
프레임 유형 19 17First Edition
1여기에는 L2TP 삭제에 알리는 이유가 나와 있습니다.
Fitelnet 장치의 작동에 영향을 미치지 않습니다.
1사설 토토 장치의 작동에는 영향을 미치지 않습니다. 21 17Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 Fitelnet 장치의 작동에는 영향을 미치지 않습니다.
전화 번호 22 1전송시 작동 : 버전 1 및 개정 0을 설정하십시오. Fitelnet 장치의 작동에는 영향을 미치지 않습니다.
하위 주소 23 17Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 Fitelnet 장치의 작동에는 영향을 미치지 않습니다.
TX Connect Speed 24 1SCCRQ, SCCRP Fitelnet 장치의 작동에는 영향을 미치지 않습니다.
1전송시 작동 : 전송되지 않습니다. 38 1SCCRQ, SCCRP Fitelnet 장치의 작동에는 영향을 미치지 않습니다.
물리적 채널 ID 25 1CDN (Call Disternect Notify) Fitelnet 장치의 작동에는 영향을 미치지 않습니다.
개인 그룹 ID 37 202016 년 2 월 29 일 Fitelnet 장치의 작동에는 영향을 미치지 않습니다.
시퀀싱 필수 39 1SCCRQ, SCCRP Fitelnet 장치의 작동에는 영향을 미치지 않습니다.
최초 수신 된 LCP confreq 26 202016 년 2 월 29 일 Fitelnet 장치의 작동에는 영향을 미치지 않습니다.
마지막으로 보낸 LCP confreq 27 202016 년 2 월 29 일 Fitelnet 장치의 작동에는 영향을 미치지 않습니다.
마지막 수신 된 LCP confreq 28 202016 년 2 월 29 일 Fitelnet 장치의 작동에는 영향을 미치지 않습니다.
프록시 인증 유형 29 202016 년 2 월 29 일 지원되지 않은
프록시 인증 이름 30 202016 년 2 월 29 일 지원되지 않은
프록시 인증 도전 31 202016 년 2 월 29 일 지원되지 않은
프록시 인증 ID 32 202016 년 2 월 29 일 지원되지 않은
프록시 인증 응답 33 202016 년 2 월 29 일 지원되지 않은
통화 오류 34 242016 년 2 월 29 일 지원되지 않은
242016 년 6 월 30 일 35 242016 년 10 월 28 일 지원되지 않은
랜덤 벡터 36 모든 메시지 지원되지 않은

252016 년 2 월 29 일

Fitelnet 장치에서 지원하는 다음 PPP 메시지는 다음과 같습니다.

PPP 메시지 유형 참조 RFC
LCP (링크 제어 프로토콜) 2CDN (Call Disternect Notify)
Chap (Challenge Handshake Authentication Protocol) 26Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드
PAP (PPP 인증 프로토콜) 2L2TP 제어 메시지에는 연결 파트너와 협상하는 매개 변수 값이 포함 된 AVP가 있습니다. 사설 토토 장치에서 지원하는 다음 AVP는 다음과 같습니다.
IPCP (인터넷 프로토콜 제어 프로토콜) 26First Edition

262016 년 6 월 30 일

다음은 Fitelnet 장치에서 지원하는 LCP 패킷의 메시지 및 옵션입니다.
메시지 유형과 옵션을 나타내는 유형 값이 있습니다.

메시지 유형 유형 값 비고
2보내기 보내기 : 전송 될 제어 메시지와 일치하는 값을 설정합니다. 1
272016 년 2 월 29 일 2
2여기에는 L2TP 삭제에 알리는 이유가 나와 있습니다. 3
2사설 토토 장치의 작동에는 영향을 미치지 않습니다. 4
종료-요청 5
종료 6
2전송시 작동 : 버전 1 및 개정 0을 설정하십시오. 7 Fitelnet 장치에 지원되지 않는 코드 값이있는 LCP 패킷을 수신하면 Code Reject를 클라이언트 터미널로 보냅니다.
Protocol-Reject 8 Fitelnet 장치가 지원되지 않는 PPP 메시지를 받으면 프로토콜 리포트를 클라이언트 터미널에 보냅니다.
echo-request 9 Fitelnet 장치의 keepalive 설정에 지정된 간격 및 재전송 수에 따라 클라이언트 터미널에 에코 여론을 보냅니다.
2수신 작업 : 사설 토토 장치의 작동에 영향을 미치지 않습니다. 10
Discard-Request 11
선택적 유형 값 유형 비고
최대 재주문 1 수신 작동 : 클라이언트 터미널에서 지정된 MRU 값에 따라 Fitelnet 장치의 MTU 변경 작업은 지원되지 않습니다.
따라서 클라이언트 터미널의 MRU에 따라 Fitelnet 장치의 터널 인터페이스 설정에서 MTU 설정을 조정하십시오.
*자세한 내용은 구성 예제를 참조하십시오.
전송시 작동 : MRU를 1400으로 설정합니다.
Authentication-Protocol 3 FitelNet 장치의 PPP 인증 설정에 지정된 인증 메소드 값을 설정하고 상대방에게 알립니다.
Quality-Protocol 4
3L2TP (Layer Two Tunneling Protocol)는 RFC2661에 설명 된 VPN 기술 중 하나입니다. 5
프로토콜 필드 압축 7 Fitelnet 장치에서 프로토콜 필드가 압축되지 않습니다.
프로토콜 필드를 수신하여 패킷을 압축 할 수 있습니다.
주소 및 제어 필드 제작 8 Fitelnet 장치는 PPP 메시지의 주소 및 제어 필드 제동을 압축하지만 사용자 데이터의 주소 및 제어 필드 제동을 압축하지 않습니다.

5.2. 녀석

Fitelnet 장치에서 지원하는 챕터 패킷의 다음 메시지는 다음과 같습니다.
유형을 나타내는 각 메시지에 대한 유형 값이 있습니다.

메시지 유형 값 유형 비고
도전 1
응답 2
성공 3
실패 4 Fitelnet 장치는 인증이 실패했다고 판단 할 때 보냅니다.

5.3. 어린애 속임수

Fitelnet 장치에서 지원하는 PAP 패킷의 메시지는 다음과 같습니다.
메시지의 각 유형을 나타내는 유형 값이 있습니다.

메시지 유형 값 유형 비고
도전 1
응답 2
성공 3
실패 4 fitelnet 장치는 인증이 실패했다고 판단 할 때 보냅니다.

3         수신

다음은 Fitelnet 장치에서 지원하는 IPCP 패킷의 메시지 및 옵션입니다.
메시지 유형과 옵션을 나타내는 유형 값이 있습니다.

메시지 유형 값 유형 비고
2보내기 보내기 : 전송 될 제어 메시지와 일치하는 값을 설정합니다. 1
272016 년 2 월 29 일 2
2여기에는 L2TP 삭제에 알리는 이유가 나와 있습니다. 3
2사설 토토 장치의 작동에는 영향을 미치지 않습니다. 4 FitelNet 장치가 지원되지 않는 옵션을 수신하면 해당 옵션을 구성하여 Reject에서 설정하고 클라이언트 터미널로 보냅니다.
선택적 유형 유형 값 비고
362016 년 10 월 28 일 3 클라이언트 터미널에서 보낸 구성 옵션의 경우 Fitelnet 장치의 IP 로컬 풀에서 설정 한 주소 풀에서 지불 할 수있는 주소가 설정되어 Configure-Nak로 클라이언트 터미널로 전송됩니다.
기본 DNS 서버 주소 129 클라이언트 터미널에서 보낸 구성 옵션 옵션의 경우 Fitelnet 장치의 DNS 설정에 따라 기본 DNS 주소를 설정하고 Configure-NAK로 클라이언트 터미널로 보냅니다.
2 차 DNS 서버 주소 131 클라이언트 터미널에서 보낸 구성 옵션 옵션의 경우 fitelnet 장치의 DNS 설정에 따라 보조 DNS 주소를 설정하고 Configure-NAK로 클라이언트 터미널로 보냅니다.

6. 제한

  • L2TP/IPSEC 기능은 서버 작동 만 지원합니다.
  • L2TP/IPSEC 함수의 IPSEC는 IKEV1 만 지원합니다.
  • L2TP (버전 2) 작동 만 지원되지 않습니다.
  • PPP 제어 패킷에 포함 된 MRU를 수신 할 때의 작업은 지원되지 않습니다.
  • L2TP/IPSEC와 함께 사용되는 IPSEC에 대한 MIB를 얻는 데 지원되지 않습니다.
  • 7. 노트

  • Fitelnet의 L2TP/IPsec에는 ipSec, L2TP 및 PPP에 대한 keepalive 기능이 있습니다. 클라이언트 터미널이 keepalive 함수를 사용하여 다운되는 경우 적절한 PPP, L2TP 세션, IPSEC SA 및 ISAKMP SA가 삭제됩니다.
    사용중인 환경에 따라 Keepalive 간격과 재전송 수를 조정하십시오.
  • IPSEC, L2TP 및 PPP 세션이 모두 연결되어 있으며 세션이 다운되면 링크 된 세션이 삭제됩니다.
  • L2TP/IPSEC의 경우 IPSEC SA Rekeys는 Fitelnet 장치에서 수행되지 않습니다.
  • 8. 구성 예

    페이지 위로 이동

    사설 토토
    모든 권리 보유, 저작권 (c) Furukawa Electric Co., Ltd. 2016
    사설 토토