ID Artikel: 259335 - Kajian Terakhir: 21 September 2011 - Revisi: 2.0 L2TP/IPSec dasar pemecahan masalah pada Windows 2000
Pada Halaman iniRINGKASANArtikel ini berisi informasi yang membantu memecahkan protokol Penerobosan lapis dua (L2TP) dan keamanan protokol Internet (IPSec) pada Windows. L2TP adalah standar yang memungkinkan transfer lalu lintas Point-to-Point Protocol (PPP) antara jaringan yang berbeda, seperti yang dijelaskan dalam permintaan untuk komentar (RFC) 2661, "Lapisan dua Tunneling Protocol L2TP." L2TP dikombinasikan dengan IPSec untuk menyediakan tunneling dan keamanan untuk Internet Protocol (IP), Internetwork paket Exchange (IPX) dan paket protokol lain di jaringan IP apapun. L2TP merangkum paket asli di dalam PPP frame dan melakukan kompresi bila mungkin. Selain itu, L2TP merangkum di dalam User Datagram protokol (UDP)-jenis paket yang ditugaskan ke port 1701. Karena paket UDP adalah bagian dari protokol transport IP, L2TP secara otomatis menggunakan IPSec untuk membantu mengamankan terowongan. L2TP melakukan ini berdasarkan pengaturan keamanan dalam konfigurasi pengguna L2TP terowongan. Secara default, protokol IPSec Internet Key Exchange (IKE) melakukan negosiasi keamanan untuk L2TP terowongan dengan menggunakan otentikasi berbasis sertifikat. Ini proses otentikasi menggunakan komputer sertifikat, sertifikat pengguna tidak, untuk memverifikasi bahwa sumber komputer dan komputer tujuan mempercayai satu sama lain. Jika keamanan transportasi IPSec berhasil didirikan, L2TP merundingkan terowongan dan melakukan kontrol akses berbasis identitas pengguna. Ketika L2TP merundingkan terowongan, merundingkan kompresi dan otentikasi pengguna pilihan. Struktur paket L2TP/IPSec tampak serupa dengan contoh berikut. Catatan Muatan PPP berisi Datagram-datagram IP asli. Teks miring mewakili apa yang dienkripsi dengan IPSec. |IP header|IPSec ESP header|UDP header|L2TP header|PPP header|PPP payload|IPSec ESP trailer|IPSec Auth trailer| Microsoft Point-to-Point enkripsi protokol (MPPE) dinegosiasikan oleh Windows ketika rekan L2TP (klien atau server) permintaan itu. MPPE dapat digunakan untuk membantu mengamankan muatan PPP ketika Extensible otentikasi protokol Transport Layer Security (EAP TLS) atau Microsoft tantangan jabat tangan protokol otentikasi (MS-CHAP) digunakan.MPPE menggunakan Rivest-Shamir-alasan Top-Secret (RSA) RC4 streaming sandi dan 40-bit, 56-bit atau 128-bit kunci rahasia. MPPE kunci yang dihasilkan dari MS-CHAP dan EAP-TLS otentikasi pengguna proses. Akses remote server dapat dikonfigurasi untuk memerlukan data enkripsi. Jika akses remote klien tidak dapat melakukan enkripsi diperlukan, usaha koneksi ditolak, dan Anda mungkin menerima pesan galat berikut: Komputer jauh tidak mendukung jenis enkripsi data yang diperlukan. Pertimbangan
INFORMASI LEBIH LANJUTUntuk informasi lebih lanjut tentang VPN, kunjungi Web site Microsoft berikut: http://technet.Microsoft.com/en-us/library/bb742458.aspx
(http://technet.microsoft.com/en-us/library/bb742458.aspx)
Untuk informasi tambahan tentang IPSec pemecahan masalah, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:257225
(http://support.microsoft.com/kb/257225/
)
IPSec dasar pemecahan masalah pada Microsoft Windows 2000 Server Berlaku bagi:
Penerjemahan MesinPENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah. Klik disini untuk melihat versi Inggris dari artikel ini:259335
(http://support.microsoft.com/kb/259335/en-us/
)
| Sumber Lain Situs Pendukung Lain
KomunitasTerjemahan Artikel |






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Kembali ke atas