* Pap/Cap: Questi sono protocolli di autenticazione PPP (Point-to-Point (PPP) che forniscono un modo più sicuro per autenticare i router che l'utilizzo di password di testo normale. Il PAP è meno sicuro di CAP, quindi il CAP è generalmente preferito.
* l2tpv3: Questo protocollo crea un tunnel che incapsula la connessione PPP, fornendo ulteriore sicurezza e crittografia. L2TPV3 stesso non fornisce intrinsecamente la crittografia; Si basa su un protocollo di crittografia sottostante come IPSEC.
* ipsec su GRE: GRE crea un tunnel tra i router e IPSEC fornisce crittografia e autenticazione per i dati che attraversano quel tunnel. Questa è una soluzione molto robusta e comunemente usata per connessioni VPN da sito a sito sicure.
Mentre L2TPV3 * può * usare IPSEC per la crittografia, IPSEC su GRE è più direttamente e comunemente associato a robusta crittografia. Pertanto, ipsec su GRE con autenticazione Cap è generalmente la soluzione più forte e più raccomandata per l'interoperabilità sicura tra router Cisco e non Cisco. Ciò garantisce che le credenziali di autenticazione e i dati scambiati non vengano inviati in testo normale.
networking © www.354353.com