PPTP:点对点地道协议 (PPTP: Point to Point Tunneling Protocol) 默许端口号:1723 (TCP) 点对点地道协议(PPTP)是一种支撑多协议虚拟专用网络的网络技术,它工作在第二层。经过该协议,长途用户能够经过 Microsoft Windows 操作体系以及其它装有点对点协议的体系安全访 问公司网络,并能拨号连入本地ISP,经过 Internet 安全链接到公司网络。
L2TP:第二层地道协议 (L2TP: Layer 2 Tunneling Protocol) 默许端口号:1701 (UDP) L2TP是一种工业规范的Internet地道协议,功能大致和PPTP协议类似,比方同样能够对网络数据流进行加密。不过也有不同之处,比方PPTP要求网络为IP网络,L2TP要求面向数据包的点对点 衔接;PPTP运用单一地道,L2TP运用多地道;L2TP供给包头紧缩、地道验证,而PPTP不支撑。 关于PPTP和L2TP PPTP和L2TP都归于第二层地道协议,运用PPP协议对数据进行封装,然后增加附加包头用于数据在互联网络上的传输。尽管两个协议非常相似,但是仍存在以下几方面的不同: 1、PPTP要求互联网络为IP网络。L2TP只要求地道媒介供给面向数据包的点对点的衔接。L2TP能够在IP(运用UDP),帧中继永久虚拟电路(PVCs)、X.25虚拟电路(VCs)或ATM网络上运用 2、PPTP只能在两端点间建立单一地道。L2TP支撑在两端点间运用多地道。运用L2TP,用户能够针对不同的服务质量创建不同的地道 3、L2TP能够供给包头紧缩。当紧缩包头时,体系开销(overhead)占用4个字节,而PPTP协议下要占用6个字节 4、L2TP能够供给地道验证,而PPTP则不支撑地道验证。但是当L2TP或PPTP与IPsec共同运用时能够由IPsec供给地道验证,不需要在第2层协议上验证地道. 5、PCVPN定做的登录器支撑PPTP和L2TP(IPSEC)密钥功能. SSTP:安全套接字地道协议 SSTP能够创建一个在HTTPS上传送的VPN地道,然后消除与基于PPTP(点对点地道协议)或L2TP(第2层地道协议)VPN衔接有关的许多问题。由于这些协议有可能遭到某些坐落客户端与服务器 之间的Web代理、防火墙和网络地址转化(NAT)路由器的阻拦。 这种SSTP只适用于长途拜访,不能支撑站点与站点之间的VPN地道。 微软公司期望,当IPSec VPN衔接遭到防火墙或路由器的阻拦后,SSTP能够协助客户削减与IPSec VPN有关的问题。此外,SSTP也不会发生保存的问题,由于它不会改动最终用户的VPN操控 权。基于VPN地道的SSTP可直接插入当时的微软VPN客户端和服务器软件的接口中。