Home Hardware Networking Programmazione Software Domanda Sistemi
Conoscenza del computer >> networking >> router wireless >> .

Quale combinazione di autenticazione e protocollo di livello 2 dovrebbe essere utilizzata per stabilire un collegamento tra il router Cisco non Cisco senza inviare informazioni in testo normale?

Per stabilire un collegamento sicuro tra un Cisco e un router non Cisco senza inviare informazioni in testo normale, è necessario utilizzare una combinazione di autenticazione Pap/Cap con L2TPV3 (Livello 2 Tunneling Protocol versione 3) o ipsec su GRE (incapsulamento di routing generico) .

* Pap/Cap: Questi sono protocolli di autenticazione PPP (Point-to-Point (PPP) che forniscono un modo più sicuro per autenticare i router che l'utilizzo di password di testo normale. Il PAP è meno sicuro di CAP, quindi il CAP è generalmente preferito.

* l2tpv3: Questo protocollo crea un tunnel che incapsula la connessione PPP, fornendo ulteriore sicurezza e crittografia. L2TPV3 stesso non fornisce intrinsecamente la crittografia; Si basa su un protocollo di crittografia sottostante come IPSEC.

* ipsec su GRE: GRE crea un tunnel tra i router e IPSEC fornisce crittografia e autenticazione per i dati che attraversano quel tunnel. Questa è una soluzione molto robusta e comunemente usata per connessioni VPN da sito a sito sicure.

Mentre L2TPV3 * può * usare IPSEC per la crittografia, IPSEC su GRE è più direttamente e comunemente associato a robusta crittografia. Pertanto, ipsec su GRE con autenticazione Cap è generalmente la soluzione più forte e più raccomandata per l'interoperabilità sicura tra router Cisco e non Cisco. Ciò garantisce che le credenziali di autenticazione e i dati scambiati non vengano inviati in testo normale.

 

networking © www.354353.com