Contactez-nous
Terminologie
Protocole L2TP
TE7579 v1 Article de référence

Terminologie
Protocole L2TP

Auteur(s) : Étienne GALLET DE SANTERRE

Date de publication : 10 nov. 2006 | Read in English

Logo Techniques de l'Ingenieur Cet article est réservé aux abonnés
Pour explorer cet article plus en profondeur Consulter l'extrait gratuit

Déjà abonné ?

Présentation

1 - Historique

2 - Terminologie

  • 2.1 - L2TP Access Concentrator (concentrateur d’accès L2TP)
  • 2.2 - LNS : L2TP Network Server (serveur réseau L2TP)
  • 2.3 - Tunnel L2TP
  • 2.4 - Session L2TP
  • 2.5 - Connexion de contrôle
  • 2.6 - AVP : Attribute Value Pair (paire attribut-valeur)

3 - Description du protocole

4 - Signalisation

5 - Qualité de Service

  • 5.1 - Numéro de séquence
  • 5.2 - Message de contrôle de type Hello
  • 5.3 - AVP Differentiated Services
  • 5.4 - Bit de priorité (bit P)

6 - Sécurité dans L2TP

7 - Utilisations de L2TP sur les protocoles de niveau 2

8 - Conclusion

9 - Annexe : les différentes paires valeur/attribut (AVP)

Sommaire

Présentation

RÉSUMÉ

Le protocole de tunneling de niveau 2 (L2TP, Layer Two Tunnel Protocol) a été conçu pour transporter des sessions de points PPP (Point-to-Point Protocol) sur les couches 2 (IP) du modèle OSI. Après une présentation de la terminologie, cet article décrit en détail le protocole L2TP, ainsi que les modalités d’établissement et de fermeture de la connexion de contrôle et de la session de transport à l’intérieur du tunnel. Sont également traités les aspects qualité de service et sécurité, sans omettre pour autant les principaux inconvénients de L2TP, notamment la taille de son encapsulation.

Lire cet article issu d'une ressource documentaire complète, actualisée et validée par des comités scientifiques.

Lire l’article

Auteur(s)

INTRODUCTION

Le protocole de tunneling (processus d’encapsulation permettant une connexion point-à-point) de niveau 2 (L2TP, Layer Two Tunnel Protocol) a été conçu pour encapsuler des paquets PPP (Point-to-Point Protocol) sur les couches 2 ou 3 (IP) du modèle OSI. Généralement, une connexion de niveau 2 est établie entre un utilisateur et un serveur d’accès au réseau (NAS, Network Access Server), connexion sur laquelle PPP permet le transport de nombreux protocoles (IP, IPX, AppleTalk, ...) et ceci sur une liaison point à point. Le NAS est donc le même point de terminaison pour la connexion de niveau 2 et la session PPP. L2TP permet de séparer ces deux fonctions en déplaçant le point de terminaison de la session PPP en un autre point du réseau qu’on appellera LNS ou L2TP Network Server. Le NAS jouera alors généralement le rôle de LAC ou L2TP Access Concentrator. Le LAC et le LNS sont les deux extrémités du tunnel L2TP que l’on crée afin de transporter les sessions PPP jusqu’à un endroit déterminé du réseau. Seuls le LAC et le LNS ont connaissance du tunnel L2TP, le transport des données se fait donc de la manière la plus transparente possible pour les utilisateurs ou les applications.

L2TP a été développé en se basant sur les protocoles déjà existants que sont PPTP (Point-to-Point Tunnel Protocol) et L2F (Layer Two Forwarding) pour n’en garder que les avantages. Ainsi, il devient possible d’interconnecter des réseaux de même type à travers un réseau ne supportant pas le protocole utilisé (par exemple, deux réseaux non-IP peuvent communiquer grâce à L2TP en passant par un réseau IP). Cela permet donc de réduire les coûts en évitant de devoir se connecter à un NAS lointain, mais plutôt en utilisant une infrastructure partagée telle que Frame Relay ou Internet. Par ailleurs, le point de terminaison des sessions PPP ne se situant plus nécessairement au niveau du NAS, cela permet à un ensemble multilien PPP (PPP Multilink Protocol) de se terminer au niveau du LNS et donc de récupérer tous ses canaux sur différents NASes.

L2TP répond également aux attentes en matière de VPNs et de sécurité ; en effet, utilisé sur IP, L2TP permet de faire du tunneling sur Internet et de créer des VPNs. Un utilisateur peut ainsi se connecter à son réseau d’entreprise via un tunnel L2TP (avec authentification) et ainsi récupérer son profil distant. De plus, il peut se voir attribuer une adresse IP du réseau de son entreprise. Ainsi, la gestion des adresses IP s’en trouve facilitée et cela évite d’encombrer inutilement les tables de routage du réseau, le LNS se chargeant d’agréger toutes ces adresses et d’annoncer les préfixes nécessaires.

En contrepartie, un des principaux inconvénients de L2TP est la taille de son encapsulation. En effet, le protocole L2TP rajoute un en-tête de 14 octets maximum, mais si on l’utilise pour faire du tunneling sur Internet, l’empilement protocolaire nécessaire à ce type de fonctionnement porte à 50 le nombre d’octets supplémentaires dus aux différentes encapsulations successives (IP/UDP/L2TP/PPP/IP).

Logo Techniques de l'Ingenieur

Cet article est réservé aux abonnés.
Il vous reste 92 % à découvrir.

Pour explorer cet article Consulter l'extrait gratuit

Déjà abonné ?


DOI (Digital Object Identifier)

https://doi.org/10.51257/a-v1-te7579

Lecture en cours
Présentation

Article inclus dans l'offre

"Réseaux Télécommunications"

(140 articles)

Une base complète d’articles

Actualisée et enrichie d’articles validés par nos comités scientifiques.

Des contenus enrichis

Quiz, médias, tableaux, formules, vidéos, etc.

Des modules pratiques

Opérationnels et didactiques, pour garantir l'acquisition des compétences transverses.

Des avantages inclus

Un ensemble de services exclusifs en complément des ressources.

Voir l'offre

2. Terminologie

Le protocole L2TP tirant partie des protocoles PPTP et L2F, il utilise un vocabulaire similaire à celui de ces deux protocoles à quelques différences près. La compréhension des termes utilisés pour L2TP est donc très importante et nécessaire à la compréhension du protocole.

2.1 L2TP Access Concentrator (concentrateur d’accès L2TP)

Le concentrateur d’accès L2TP ou LAC est l’équipement terminal du tunnel L2TP qui est en relation avec l’utilisateur distant. C’est-à-dire que c’est lui qui reçoit les paquets PPP de l’utilisateur, les encapsule et les envoie sur le tunnel vers l’autre extrémité (le LNS) ; de même, c’est lui qui reçoit des paquets encapsulés depuis le LNS à travers le tunnel, retire l’encapsulation et les expédie vers l’utilisateur distant (figure 2).

En général, c’est le serveur d’accès réseau (NAS) qui joue le rôle de LAC.

HAUT DE PAGE

2.2 LNS : L2TP Network Server (serveur réseau L2TP)

Le serveur réseau L2TP ou LNS est la seconde extrémité du tunnel L2TP. C’est lui qui communique avec le LAC à travers le tunnel. De même que le LAC, c’est lui qui ajoute, respectivement retire, l’encapsulation L2TP pour envoyer les messages vers le LAC et l’utilisateur distant, respectivement vers le réseau local. Ce qui différencie le LNS du LAC est que le LNS est le point de terminaison logique de la session PPP initié par l’utilisateur distant.

La figure 2 résume cela.

HAUT DE PAGE

2.3 Tunnel L2TP

Un tunnel L2TP est une connexion établie entre un doublet LAC-LNS. Il comprend une connexion de contrôle et zéro ou plus session(s) L2TP (sachant qu’en cas d’absence de session dans le tunnel, ce dernier sera désactivé). C’est à travers le tunnel L2TP que sont envoyés les paquets PPP encapsulés et les messages de contrôle servant à la gestion du tunnel et des sessions.

...
Logo Techniques de l'Ingenieur

Cet article est réservé aux abonnés.
Il vous reste 92 % à découvrir.

Pour explorer cet article Consulter l'extrait gratuit

Déjà abonné ?


Lecture en cours
Terminologie

Article inclus dans l'offre

"Réseaux Télécommunications"

(140 articles)

Une base complète d’articles

Actualisée et enrichie d’articles validés par nos comités scientifiques.

Des contenus enrichis

Quiz, médias, tableaux, formules, vidéos, etc.

Des modules pratiques

Opérationnels et didactiques, pour garantir l'acquisition des compétences transverses.

Des avantages inclus

Un ensemble de services exclusifs en complément des ressources.

Voir l'offre

Sommaire
Sommaire

BIBLIOGRAPHIE

  • (1) - RFC 1700 -   Assigned Numbers  -  .

  • (2) - RFC 2341 -   Cisco Layer Two Forwarding (Protocol)  -  L2F

  • (3) - RFC 2637 -   Point-to-Point Tunneling Protocol  -  (PPTP)

  • (4) - RFC 2661 -   Layer Two Tunneling Protocol  -  (L2TP)

  • (5) - RFC 2784 -   Generic Routing Encapsulation  -  (GRE)

  • (6) - RFC 3308 -   Layer Two Tunneling Protocol  -  (L2TP) Differentiated Services Extension

  • (7) - RFC 3931 -   Layer Two Tunneling Protocol – Version 3  -  (L2TPv3)

Logo Techniques de l'Ingenieur

Cet article est réservé aux abonnés.
Il vous reste 93 % à découvrir.

Pour explorer cet article Consulter l'extrait gratuit

Déjà abonné ?


Article inclus dans l'offre

"Réseaux Télécommunications"

(140 articles)

Une base complète d’articles

Actualisée et enrichie d’articles validés par nos comités scientifiques.

Des contenus enrichis

Quiz, médias, tableaux, formules, vidéos, etc.

Des modules pratiques

Opérationnels et didactiques, pour garantir l'acquisition des compétences transverses.

Des avantages inclus

Un ensemble de services exclusifs en complément des ressources.

Voir l'offre

Ressources documentaires

MPLS : applications à l’ingénierie de trafic et à la sécurisation

Devant la croissance des débits d’accès, des méthodes d’ingénierie de trafic pour les réseaux IP sont ...

PEP et SATCOM - Impact du déploiement de QUIC

Les systèmes exploitant des satellites en orbite géostationnaire voient leur débit augmenter pour ...

Protocole IEEE 802.11 - Qualité de service

L'IEEE a introduit, en 2005, une extension à la norme IEEE 802.11, afin de prendre en charge la ...