Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Tema 3
Tema 3
Túnel.
Un túnel es igual a una red virtual (VN).
Si además SEGURIDAD red PRIVADA virtual (VPN).
Túnel es una encapsulación de los datos de un protocolo en la carga útil de otro
protocolo en la misma capa o en una capa superior.
IP-in-IP Tunnel
Un comentario sobre los gráficos.
El TUNEL no significa que los datagramas.
“son encaminados DENTRO de él”, o que
“todos por el mismo sitio”.
El TUNEL no tiene porqué ser de N3.
El nivel lo fija LO ENCAPSULADO.
PPP
PPP protocolo N2 para Punto-a-Punto.
PPP no es protocolo de TUNEL ni de VPN.
protocolos TUNEL y VPN basados en él.
PPP incorpora mecanismos de comunicación segura.
Fases PPP:
Link Control Protocol (LCP).
Inicia/Cierra conexión Opciones de compresión de encabezado, tipo de
CRC a usar, Autenticación (clave acceso) PAP, EAP, CHAP.
Network Control Protocol (NCP).
Permite multiples sesiones sobre la misma conexión.
Asignación direccion IP.
Compression CCP (Compression Control Protocol).
Cifrado MPPE (Microsoft Point-to-Point Encryption) basado en RSA-RC4.
PPPoE
Protocolo usado con ADSL (no con Cable-Modem).
ADSL línea telefónica Línea pto-a-pto entre usuario y central telefónica.
PPPoE encapsulado de tramas PPP en tramas Ethernet N2 en N2.
Dispositivos ADLS funcionan como PUENTES Eth.
Objetivo Usar las ventajas de PPP.
Conexión, Autenticado, Cifrado, Compresión…
Asignación IP solo cuando conexión PPPoE.
PPPoE – Formato.
Túnel incluye cabecera propia (1) gestión del túnel (type) (2) gestión sesiones PPP (session-
ID).
PPPoE Línea multipunto (C, D,…) Necesidad de “Dial-in” virtual PPPoE Discovery.
GRE (Generic Routing Encapsulation).
Si hay n protocolos Túneles posibles n2.
…porque se avisa al receptor del contenido encapsulado por el campo PROTOCOL del
datagrama que encapsula.
IP-en-IP con/sin GRE.
PPTP no dispone de seguridad Usa los de PPP autenticado PPP y cifrado MPPE (y
compresión opcional).
PPP vs PPTP
Site-to-Site.
Ambas intranets conectadas por el túnel virtual.
L2TP (Layer Two Tunneling Protocol).
Misma idea que con PPTP simular RAS.
Microsoft abandona su PPTP y usa L2TP.
No canal de control TCP funciona sobre cualquier red (no necesario redes IP).
Encapsulado
L2TPv3 encapsulado.
L2TPv3 pseudowire
Mejoras para soportar mas tipos de redes (ATM, PPP, Ethernet, Frame-Realy).
Mejoras en seguridad.
Encapsulado sobre UDP o directamente sobre IP (menor sobrecarga).
Mecanismo generalizado GRE que permite un protocolo para ser tunelizado en otro.