унда IP протоколининг жорий версияси учун ахборот алмашинувининг охирги нуқталари орасида криптоҳимояланган туннел яратиш кўзда тутилмаган;
виртуал ҳимояланган канал фақат провайдернинг масофадан фойдаланиш сервери ва локал тармоқнинг чегара маршрутизатори орасида яратилиши мумкин, бунда масофадаги фойдаланувчи компьютери билан провайдер сервери орасидаги жой очиқ қолади.
Хозирда L2F протоколи Internet стандарта лойихаси мақомига эга бўлган L2TP протоколига сингдирилган.
L2TP протоколи
ETF ташкилотида Microsoft ва Cisco Systems компаниялари мададида ишлаб чикилган. L2TP протоколи ихтиёрий муҳитли умуммақсад тармоқ орқали PPP-трафикни ҳимояланган туннеллаш протоколи сифатида ишлаб чикилган.
PPTPдан фарқли ҳолда L2TP протоколи IP протоколига боғланган эмас, шу сабабали ундан пакетларни коммутацияловчи тармоқларда, масалан ATM (Asynchronous Transfer Mode) ёки кадрларни ретрансляцияловчи (frame relay) тармоқларда фойдаланиш мумкин.
L2TP протоколида PPTP ва L2F протоколларининг нафақат яхши хусусиятлари бирлаштирилган, балки янги функциялар, жумладан IPSec протоколлари стекининг AH ва ESP протоколлари билан ишлаш имконияти қўшилган.
L2TP протоколининг архитектураси
AH ва ESP (Encapsulation Security Payload) протоколлари фойдаланувчиларнинг, келишилган холда, шифрлаш ва аутентификациялашнинг турли криптографик алгоритмларини ишлатишларига йўл қўяди. Интерпретация домени DOT (Domain of Interpretation) ишлатилувчи ва алгоритмларнинг бирга ишлашини таьминоти бўйича, гибрид протокол L2TP масофадаги фойдаланувчиларни аутентификациялаш, химояланган виртуал уланишни яратиш ва маьлумотлар оқимларини бошқариш функциялари билан кенгайтирилган PPP протоколидир.
AH ва ESP (Encapsulation Security Payload) протоколлари фойдаланувчиларнинг, келишилган холда, шифрлаш ва аутентификациялашнинг турли криптографик алгоритмларини ишлатишларига йўл қўяди. Интерпретация домени DOT (Domain of Interpretation) ишлатилувчи ва алгоритмларнинг бирга ишлашини таьминоти бўйича, гибрид протокол L2TP масофадаги фойдаланувчиларни аутентификациялаш, химояланган виртуал уланишни яратиш ва маьлумотлар оқимларини бошқариш функциялари билан кенгайтирилган PPP протоколидир.
L2TP протоколи транспорт сифатида UDP протоколини ишлатади ва туннелни бошқаришда ва маьлумотларни ташишда хабарларнинг бир хил форматидан фойдаланади.
PPTP протоколидагидек, L2TP протоколы туннелга узатиш учун пакетни йиғишда аввал PPP ахборот маълумотлари майдонига PPP сарлавхасини, сўнгра L2TP сарлавхасини қўшади. Шу тариқа олинган пакет UDP протокол томонидан инкапсуляцияланади. L2TP протокол жўнатувчи ва қабул қилувчи порти сифатида UDP-портдан фойдаланади.