D-Link DSA-3110 manual Протокол Pptp, Как работает Pptp

Page 6

Описание технологий и протоколов, используемых в

устройстве

Протокол PPTP

Протокол PPTP (Point to Point Tunneling Protocol) – сетевой протокол, который обеспечивает безопасную передачу пакетов PPP от удаленного клиента серверу доступа к сети через VPN туннель, созданный на основе сетей TCP/IP.

Как работает PPTP

PPTP инкапсулирует пакеты для их передачи по IP-сети через туннель, созданный между удаленным клиентом и сервером.

Инкапсуляция данных перед отправкой в туннель включает два этапа. Сначала создается информационная часть PPP. Данные проходят сверху вниз, от прикладного уровня OSI до канального. Затем полученные данные отправляются вверх по модели OSI и инкапсулируются протоколами верхних уровней.

Таким образом, во время второго прохода данные достигают транспортного уровня. Однако информация не может быть отправлена по назначению, так как за это отвечает канальный уровень OSI. Поэтому PPTP берет на себя функции второго уровня, т. е. добавляет

кполученному пакету PPP-заголовок (header) и окончание (trailer). На этом создание кадра канального уровня заканчивается. Далее, PPTP инкапсулирует PPP-кадр в пакет Generic Routing Encapsulation (GRE), который принадлежит сетевому уровню. GRE инкапсулирует протоколы сетевого уровня, например IP, чтобы обеспечить возможность их передачи по IP- сетям.

После того как кадр PPP был инкапсулирован в кадр с заголовком GRE, выполняется инкапсуляция в кадр с IP-заголовком. IP-заголовок содержит адреса отправителя и получателя пакета. На рисунке 3 показана структура данных для пересылки по туннелю

PPTP.

Рисунок 3. Структура данных для пересылки по туннелю PPTP.

Туннелирование позволяет повышать степень защиты данных при их передаче от удаленного клиента серверу доступа. Для этого применяются различные методы аутентификации и шифрования.

Для аутентификации пользователей PPTP может задействовать любой из протоколов, применяемых для PPP, включая Microsoft Challenge Handshake Authentication Protocol (MSCHAP) версии 1 и 2, Challenge Handshake Authentication Protocol (CHAP) и Password Authentication Protocol (PAP).

Для шифрования трафика РРТР использует протокол MPPE (Microsoft Point-to-Point Encryption).

6

Image 6
Contents DSA-3110 Rev .0.8 AprОглавление Настройка статического интерфейса Настройка интерфейса DhcpSysctl Описание устройства Типовые схемы подключения Протокол Pptp Как работает PptpПротокол РРР Page Протокол PPPoE Стадия установления соединенияСтадия установленной сессии Сервер Radius Служба преобразования сетевых адресов NATNetFlow Аппаратные характеристики Программное обеспечениеВключение DSA-3110. Начало работы с устройством Подключение к DSA-3110 через порт RS-232Рисунок Рисунок Подключение к Web-интерфейсу WEB-интерфейс. Меню-Сеть ∙ Выберите Сетевые интерфейсы Cетевые ИнтерфейсыРисунок 8. Меню Сеть Рисунок 9. Меню Сеть Сетевые интерфейсыНастройка статического интерфейса Рисунок 10. Настройка статического IP адреса на интерфейсеРисунок 11. Настройка Dhcp клиента на интерфейсе ∙ Выберите P-t-P интерфейсы P интерфейсыРисунок 10. Меню Сеть Рисунок 11. Меню Сеть P-t-P интерфейсыДобавление или изменение настроек интерфейса Pptp Рисунок 12. Настройка Pptp клиента на интерфейсеРисунок 13. Настройка PPPoE клиента на интерфейсе Применение и возврат настроек сетевых и p-t-p интерфейсов Рисунок 14. Сохранение изменений конфигурации интерфейсовСетевая статистика Рисунок 15. Откат изменений конфигурации интерфейсовРисунок 16. Сетевая статистика Удаленный доступ Маршрутизация Рисунок 18. Добавление правила удаленного доступаPage Трансляция сетевых адресов ∙ Откройте меню Сеть Серверы имен Серверы именДобавление DNS сервера Добавление Домена поискаНастройка Dhcp Рисунок 23. Добавление сервера имен или домена поискаPage Меню-Служба PPP Выберите Сервер PptpРисунок 27. Настройка Pptp сервера Нажмите Конфигурация MPPE- РедактироватьРисунок 28. Настройка Pptp сервера Рисунок 29. Меню Служба PPP- PPPoE сервер Нажмите Конфигурация- РедактироватьРисунок 30. Настройка PPPoE сервера Рисунок 31. Настройка PPPoE сервера Пользователи PPP Управление пользователями PPP Активные пользователиРисунок 34. Настройка локальной базы пользователей Конфигурация сервера сбора статистики Выберите Сервер сбора статистикиРисунок 35. Меню Служба PPP- Сервер сбора статистики Page Нажмите Редактировать Рисунок 38. Настройка сервера RadiusPage Меню-Система Пароль администратораРисунок 40. Изменение пароля администратора По окончанию изменения настроек нажмите кнопку Сохранить Конфигурация Журнал событий Обновление ПО ∙ Нажмите СохранитьСистемное время Журнал операций Ping ∙ Задайте Адрес назначенияSysctl Рисунок 47.Системные параметры OC Linux
Related manuals
Manual 59 pages 19.28 Kb Manual 6 pages 22.22 Kb

DSA-3110 specifications

The D-Link DSA-3110 is a sophisticated device designed to meet the needs of modern networking environments. As a part of D-Link's comprehensive range of digital solutions, the DSA-3110 excels in delivering reliable performance, advanced features, and robust functionality for businesses and professionals.

One of the standout features of the DSA-3110 is its support for high-speed data transfer. Equipped with advanced Ethernet technology, the device ensures that users experience seamless connectivity across their networks. The DSA-3110 is built to handle significant bandwidth demands, making it an excellent choice for environments where multiple devices require stable and fast internet access.

In addition to speed, the DSA-3110 shines in its versatility. It is designed to accommodate a wide variety of networking setups, whether in a small office or a larger corporate environment. The device supports multiple protocols and configurations, enabling it to integrate smoothly into existing infrastructures without requiring extensive modifications.

Security is a paramount concern for any networking device, and the DSA-3110 addresses this with a suite of advanced security features. Equipped with robust firewall capabilities, it helps safeguard sensitive data against unauthorized access. The device also includes support for VPN tunneling, ensuring that users can securely access remote networks and resources without compromising the integrity of their data.

Management and monitoring of the DSA-3110 are simplified through an intuitive web-based interface. This user-friendly platform allows administrators to easily configure settings, monitor traffic, and implement necessary changes in real-time. The scalability of the DSA-3110 also makes it an ideal choice for growing businesses, as it can adapt to evolving networking requirements without significant investment in new hardware.

Another characteristic worth noting is the DSA-3110's energy efficiency. Designed with sustainability in mind, the device consumes minimal power while delivering optimal performance. This not only helps reduce operational costs but also aligns with environmentally-friendly practices.

Overall, the D-Link DSA-3110 is a powerful and flexible networking solution. Its combination of high-speed performance, robust security features, user-friendly management, and energy efficiency makes it an excellent investment for businesses looking to enhance their network capabilities. Whether you're expanding an existing infrastructure or setting up a new one, the DSA-3110 is engineered to meet the diverse demands of today’s digital landscape.