如果 IPSec 有自己的 IP 隧道支持,为什么要在堆栈中添加 LT2P?

Sil*_*ire 8 vpn ipsec l2tp

我了解您可以使用 IPSec 安全地传输数据。根据维基百科页面和其他一些来源,它还可以隧道传输 IP 数据包,然后通过接口路由它们。这将创建一个 VPN,其中一个子网能够以非常安全的方式访问另一个子网。

但是我不明白的是为什么有些人将 L2TP 添加到堆栈中。我知道 L2TP 是由 IPSEC 保护的,但是如果 IPSEC 已经有一个隧道实现,它会不会导致更多的开销?

当使用普通 IPSec 可以达到相同的结果时,L2TP/IPSEC 有什么吸引力?

TiC*_*iCL 4

  • IPSec -> 第 3 层身份验证和加密
  • L2TP -> 第 2 层隧道

据我了解,IPSec 不会携带任何第 2 层信息。这就是 L2TP 的用武之地。