當前位置:首頁 > 技術學院 > 基礎知識科普站
[導讀]點對點隧道協(xié)議(PPTP,Point-to-Point Tunneling Protocol)是一種協(xié)議(一套通信規(guī)則),它允許企業(yè)通過私人“隧道”在公共網絡上擴展自己的企業(yè)網絡。

點對點隧道協(xié)議(PPTP,Point-to-Point Tunneling Protocol)是一種協(xié)議(一套通信規(guī)則),它允許企業(yè)通過私人“隧道”在公共網絡上擴展自己的企業(yè)網絡。

點對點隧道協(xié)議及其實現

點對點隧道協(xié)議(英語:Point to Point Tunneling Protocol,縮寫為PPTP)是實現虛擬專用網(VPN)的方式之一。PPTP使用傳輸控制協(xié)議(TCP)創(chuàng)建控制通道來發(fā)送控制命令,以及利用通用路由封裝(GRE)通道來封裝點對點協(xié)議(PPP)數據包以發(fā)送數據。這個協(xié)議最早由微軟等廠商主導開發(fā),但因為它的加密方式容易被破解,微軟已經不再建議使用這個協(xié)議。PPTP的協(xié)議規(guī)范本身并未描述加密或身份驗證的部分,它依靠點對點協(xié)議(PPP)來實現這些安全性功能。因為PPTP協(xié)議內置在微軟視窗系統(tǒng)家族的各個產品中,在微軟點對點協(xié)議(PPP)協(xié)議堆棧中,提供了各種標準的身份驗證與加密機制來支持PPTP。 在微軟視窗系統(tǒng)中,它可以搭配PAP、CHAP、MS-CHAPv1/v2或EAP-TLS來進行身份驗證。通常也可以搭配微軟點對點加密(MPPE)或IPSec的加密機制來提高安全性。在Windows或Mac OS平臺之外,Linux與FreeBSD等平臺也提供開放源代碼的版本。

PPTP不是IETF建議的標準,是由微軟、Ascend Communications(現在屬于Alcatel-Lucent集團)、3Com等廠商聯合形成的產業(yè)聯盟開發(fā)。 1999年7月發(fā)布的 RFC 2637是第一個正式的PPTP規(guī)格書。PPTP以通用路由封裝(GRE)協(xié)議向對方作一般的點對點傳輸。通過TCP1723端口來發(fā)起和管理GRE狀態(tài)。因為PPTP需要2個網絡狀態(tài),因此會對穿越防火墻造成困難。很多防火墻不能完整地傳遞連接,導致無法連接。 在Windows或Mac OS平臺,通常PPTP可搭配MSCHAP-v2或EAP-TLS進行身份驗證 ,也可配合微軟點對點加密(MPPE)進行連接時的加密。與PPTP相似的另一種常見的VPN協(xié)議是第二層隧道協(xié)議(L2TP)。

通過WindowsNT上虛擬專用企業(yè)網絡支持使用Internet可廉價安全地訪問企業(yè)網絡。該新協(xié)議通過使用對Internet的本地呼叫獲得使用Internet的企業(yè)網絡的安全訪問來工作。PPTP這一開放的企業(yè)標準支持最流行的網絡協(xié)議—IP、IPX和MicrosoftNetworking(NetBEUI)。公司可以使用PPTP將其遠程撥號需要交給Internet服務提供商或其他中間商以減少費用降低復雜性。

在使用VPN的時候可以使用,也可以使用,具體設置方法如下:比如在Windows XP中,首先,在“網絡連接”窗口中右鍵單擊某個VPN連接,選擇“屬性”。接著,在打開的屬性窗口中選擇“網絡”選項卡。然后在“VPN類型”中選擇“PPTP VPN”,單擊“確定”按鈕即可。點對點隧道協(xié)議(PPTP)是微軟和其他公司支持的標準;層2隧道協(xié)議是思科系統(tǒng)公司提出的。作為提議標準,它們都有可能成為新的互聯網工程任務組(IETF)標準的基礎。PPTP是互聯網點對點協(xié)議(PPP)的擴展,任何具有PPP客戶端支持的PC用戶都能夠用一個獨立的服務提供商(ISP),來安全地連接用戶公司的服務器。

PPTP 是第一個被Microsoft撥號網絡支持的 VPN 通信協(xié)議。自Windows 95 OSR2起,所有的Microsoft Windows 版本都內置了PPTP客戶端軟件(雖然只能支持最多兩個同時對外的連接)。 在Mobile版本上,Microsoft Windows Mobile 2003與更新的版本也支持 PPTP。Windows的路由及遠程訪問包有包含PPTP服務器。 Microsoft的實現在MS-CHAP認證協(xié)議內使用了單次DES加密,但單次DES常被認為無法提供數據足夠檔次的安全防護。Windows Vista與更新版本的PPTP開始支持PEAP。認證機制有PEAPv0 / EAP-MSCHAPv2 (使用密碼) 還有PEAP-TLS (智能卡與證書)。Windows Vista同時停止了MSCHAP-v1的認證協(xié)議。Linux的PPTP服務器一般是使用PoPToP包加上PPP與MPPE的Kernel Module。PPTP的客戶端程序從 1997 就開始提供了,但服務器部分要等到Matthew Ramsay在1999開發(fā)的版本從Moreton Bay以GNU GPL發(fā)行后才真正開始有人大量使用。但是,Linux發(fā)行版本一開始通常都不包含 MPPE 的部分(因為擔心有專利問題)所以不完整,直到 2005/10/28 發(fā)布的Linux Kernel 2.6.14才正式支持 MPPE。SuSE Linux 10 是第一個有完整可用的PPTP客戶端程序的版本。另外還有ACCEL-PPP包:它提供了PPTP / L2TP / PPPoE服務器,可提供kernel模式的PPTP協(xié)議。OpenBSD跟FreeBSD 在 "ports" 包系統(tǒng)里提供PoPToP。OSX與iOS則提供內置PPTP客戶端程序。OS X Server內置了PPTP服務。Cisco與Efficient Networks 有另外販賣給舊版 MacOS使用的PPTP客戶端程序。 許多Android智能形手機也支持PPTP。

本站聲明: 本文章由作者或相關機構授權發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內容真實性等。需要轉載請聯系該專欄作者,如若文章內容侵犯您的權益,請及時聯系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或將催生出更大的獨角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數字化轉型技術解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關鍵字: AWS AN BSP 數字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術公司SODA.Auto推出其旗艦產品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關鍵字: 汽車 人工智能 智能驅動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務中斷的風險,如企業(yè)系統(tǒng)復雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務連續(xù)性,提升韌性,成...

關鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據媒體報道,騰訊和網易近期正在縮減他們對日本游戲市場的投資。

關鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數據產業(yè)博覽會開幕式在貴陽舉行,華為董事、質量流程IT總裁陶景文發(fā)表了演講。

關鍵字: 華為 12nm EDA 半導體

8月28日消息,在2024中國國際大數據產業(yè)博覽會上,華為常務董事、華為云CEO張平安發(fā)表演講稱,數字世界的話語權最終是由生態(tài)的繁榮決定的。

關鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應對環(huán)境變化,經營業(yè)績穩(wěn)中有升 落實提質增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務引領增長 以科技創(chuàng)新為引領,提升企業(yè)核心競爭力 堅持高質量發(fā)展策略,塑強核心競爭優(yōu)勢...

關鍵字: 通信 BSP 電信運營商 數字經濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術學會聯合牽頭組建的NVI技術創(chuàng)新聯盟在BIRTV2024超高清全產業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現場 NVI技術創(chuàng)新聯...

關鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯合招商會上,軟通動力信息技術(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關鍵字: BSP 信息技術
關閉