Если IPSec имеет собственную поддержку IP-туннеля, почему некоторые добавляют LT2P в стек?

8

Я понимаю, что вы можете использовать IPSec для безопасного туннелирования данных. Согласно странице Википедии и нескольким другим источникам, он также может туннелировать IP-пакеты и затем направлять их через интерфейс. Это создало бы VPN, где одна подсеть могла бы получить доступ к другой подсети очень безопасным способом.

Однако я не понимаю, почему некоторые люди добавляют L2TP в стек. Я понял, что L2TP защищен IPSEC, но если IPSEC уже имеет туннельную реализацию, разве это не вызовет дополнительных затрат?

Что привлекает L2TP / IPSEC, когда тот же результат может быть достигнут с помощью простого IPSec?

Silverfire
источник

Ответы:

4
  • IPSec -> Уровень 3 аутентификации и шифрования
  • L2TP -> туннелирование уровня 2

Насколько я понимаю, IPSec не будет нести никакой информации уровня 2. Вот где L2TP приходит.

TiCl
источник
1
Так что, если вы хотите иметь VPN в той же подсети, вам понадобится L2TP для поддержки работы ARP, думаю, я понял это сейчас.
Silverfire