O‘zbekiston respublikasi oliy va o‘rta maxsus taʼlim vazirligi mirzo ulug‘bek nomidagi o‘zbekiston milliy universiteti


-rasm. L2TP protokoli arxitekturasi



Download 7,61 Mb.
Pdf ko'rish
bet126/165
Sana05.06.2022
Hajmi7,61 Mb.
#638904
1   ...   122   123   124   125   126   127   128   129   ...   165
Bog'liq
Компьютер тармоқлари хавфсизлиги уқув кулланма 2020 uzb18 03 22

16.5-rasm. L2TP protokoli arxitekturasi 
AH va ESP protokollari IPSec protokolining asosiy komponentlari 
hisoblanadi. Bu protokollar tomonlarning kelishilgan tanlovi bo‘yicha turli shifrlash 
algoritmlaridan va autentifikatsiya usullaridan foydalanish imkonini beradi. DOI 
(Domain Interpretation) foydalanilayotgan protokollar va algoritmlarning birgalikda 
ishlashini taʼminlash vazifasini bajaradi. DOI protokol va algoritm parametrlari 
qiymatlarini saqlash bazasiga ega. 
L2TP protokoli UDP transport protokolidan foydalanadi, tunnelni boshqarish 
uchun ham, maʼlumotlarni uzatish uchun ham bir xil formatdagi xabarlardan 
foydalanadi. Microsoft tomonidan ishlab chiqilgan L2TP protokoli dasturida nazorat 
xabarlari sifatida shifrlangan PPP paketlarini o‘z ichiga olgan UDP paketlaridan 
foydalaniladi.


173 
L2TP tunnel orqali yuboriladigan paketni hosil qilish uchun PPP xabarga PPP 
sarlavha, so‘ng L2TP sarlavha qo‘shiladi, undan keyin hosil bo‘lgan paket UDP 
paket ichida joylashtiriladi (16.6-rasm). L2TP protokoli 1701 UDP portini qo‘llaydi.
Kadr 
sarlavhasi
IP
sarlavha
IPSec ESP
sarlavha
UDP
sarlavha
L2TP
sarlavha
PPP
sarlavha
PPP
maʼlumot
IPSec ESP
oxiri
IPSec ESP
autentifikatsiya 
oxiri
Kadr 
oxiri
shifrlangan
IPSec ESP autentifikatsiya orqali autentifikatsiya qilish
16.6-rasm. L2TP tunnel orqali uzatiladigan paket tuzilmasi 
L2TP protokoli xavfsiz virtual kanalni shaklantirish PPTP va L2F kabi 3 
etapdan iborat: 
1.
masofadagi lokal tarmoq VPN serveri bilan aloqa o‘rnatish; 
2.
foydalanuvchini autentifikatsiya qilish; 
3.
xavfsiz tunnelni sozlash. 
Shuni taʼkidlash kerakki, L2TP to‘g‘ridan-to‘g‘ri kriptografik himoyani 
qo‘llab-quvvatlamaydi, buning o‘rniga shifrlashning turli standartlarini qo‘llash 
imkoniyatini beradi. Agar IP-tarmoqlarda xavfsiz tunnel yaratish kerak bo‘lsa, u 
holda kriptografik himoyani amalga oshirish uchun IPSec protokoli ishlatiladi. 
IPSec orqali L2TP maʼlumotlarning himoyasini PPTP-ga qaraganda yuqori darajada 
taʼminlaydi, chunki u 3-DES va AES shifrlash algoritmlaridan foydalanadi. Bundan 
tashqari, 
L2TP 
protokoli 
HMAC 
algoritmi 
yordamida 
maʼlumotlar 
autentifikatsiyasini taʼminlaydi. Bu algoritm maʼlumotlarni autentifikatsiya qilish 
uchun 128 bitli xeshni yaratadi. 
PPTP faqat IP tarmoqlarida ishlatilishi mumkin, tunnelni yaratish va undan 
foydalanish uchun alohida TCP ulanishi talab qilinadi. 
L2TP esa nafaqat IP tarmoqlarida, balki boshqa tarmoqlarda ham 
foydalanilishi mumkin. 

Download 7,61 Mb.

Do'stlaringiz bilan baham:
1   ...   122   123   124   125   126   127   128   129   ...   165




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish