SlideShare a Scribd company logo
1 of 16
Point to point tunneling protocol Оператор Х. Тэнгис Ulusnet LLC
Агуулга VPN –ын шаардлагууд PPTP –ын танилцуулга PPTP –ын зорилго PPTP –ын онцлогууд Үр ашиг PPTP –туннел
PPTP танилцуулга TCP/IP дээр суурилсан өгөгдлийн сүлжээнүүдэд VPN (virtual private network) –г бий болгосноор хувийн бизнесийн сервер –лүү оффисоос эсвэл алсын хэрэглэгчээс өгөгдлийн аюулгүй дамжууллыг хангадаг сүлжээний протоколыг PPTP буюу цэгээс цэгэн холболтот туннелийн протокол гэнэ.
PPTP –ын зорилго Рутерууд хооронд ба windows хэрэглэгчдийн болон рутеруудийн хооронд маш сайн удирдлагатай аюулгүй холболтуудыг үүсгэхэд оршино. PPTP нь PPTP сервер ба хувийн сүлжээг хамгаалдаг.
PPTP –ын онцлогууд Incorporated protocols -PPP , MPPE Authentication – Radius client, Local authentication Encryption protocols – MPPE 40 bit RC4, MPPE 128 bit RC4  Port deployed – TCP port 1723 Protocol utilized – IP protocol ID 47
Үр ашиг Цэгээс цэгэн холболтот туннелийн протокол нь хоёр буюу түүнээс дээш алсын оффисын сүлжээнүүдийг хийсвэрээр холбодог. PPTP –ээр албан хаагчид газар зүйн байршлын хувьд тусдаа байгаа сүлжээнүүдийн хоорондфайл хуваалцах, конференц хийх, и-мэйл явуулах зэргийг аюулгүйгээр мэдээлэл солилцох сайн талтай
VPN -ыншаардлагууд	 Хэрэглэгчийн баталгаажуулалт (User Authentication) Хаяглалтын удирдлага (Address Management) Өгөгдлийн шифрлэлт (Data Encryption) Түлхүүрийн удирдлага (Key Management) Олон протоколын дэмжлэг (Multiprotocol support)
PPP (Point to point protocol) Point to point protocol [RFC 1661, RFC 2153] 	- Цэгээс цэгт холболтууд дээр олон протоколтой датаграмуудыг тээвэрлэх стандартын арга. - Протоколын бүтэц - Flag -Эхлэлийн ба төгсгөлийн фреймүүдийг заадаг (01111110) - Address – Стандарт брудкаст хаягийг агуулдаг - Control – Хэрэглэгчийн өгөгдөл дамжуулгын дуудалтууд - Protocol – Мэдээллийн талбар дээрх хайрцагласан (encapsulated) протоколыг танигч  - Information – Протокол дахь датаграмм - FCS –Frame check sequence – фрейм шалгах дараалал
PPTP (1) PPP –ын нэмэлт IP сүлжээнд PPP –ын датаграмуудын туннел үүсгэдэг. Хэрэглэх болон хийж гүйцэтгэхэд хялбархан Хоёр холболтыг хийдэг. - Control connections - Tunnel connections
PPTP (2) Протокол зөвхөн PPTP сүлжээнийсервер (PNS) болон PPTP –ын хандалтыг төвлөрүүлэгч (PAC) ын оролцоотойгоор хийгддэг. GRE (Generic routing encapsulation) ашиглан PPP багцуудыг зөөвөрлөдөг Олон session –үүд нэг туннелээр нийлсэн байж болдог
PPTP (3) Туннел үүсгэхэд : 1723 порт дээр PNS ба PAC хоёрын хооронд control connetionүүсгэх PAC ба PNS –ын хооронд мэдээлэл солилцох (e.g. encryption) Туннелийн холбох үүсэх
PPTP (4) PPTP багцын бүтэц PPP payload: шифрлэгдсэн эсвэл шахагдсан байна. GRE header: Шифрлэлийн алгоритм ба туннелийн протоколын талаар мэдээллийг агуулсан байдаг
PPP encapsulation PPP encapsulation (хайрцаглалт) гэдэг нь хайрцаглагдсан PPP багцанд хувийн сүлжээний рс –ны нэр эсвэл хаягийн мэдээллийг олж авснаар PPTP сервер дээр PPTP багц үүсдэг. Хайрцаглагдсан PPP багц нь TCP/IP, IPX, ба NetBEAIгэх мэтийн олон протоколыг өөртөө агуулдаг. PPTP ньшахсан ба шифрлэсэн PPP багцуудыг интернэтээр IP датаграмуудад хайрцаглаж дамжуулдаг.
PPTP туннел ,[object Object],[object Object]
VPNsPPTP vs L2TP/IPSec Өгөгдлийн шифрлэл нь PPP холболт үүссэний дараа эхэлдэг. Microsoft Point to Point Encryption (MPPE) –г ашигладаг. RSA RC4 (40,56,128 битийн) шифртэй Зөвхөн хэрэглэгчийн түвшний баталгаажуулалт шаарддаг. Windows –дээр гүйцэтгэддэг ,[object Object]
Data EnxryptionStandart (DES) ба 3-DES ашигладаг. 56 битийн блок шифртэй.

More Related Content

What's hot (20)

Утасгүй сүлжээ
Утасгүй сүлжээУтасгүй сүлжээ
Утасгүй сүлжээ
 
сүлжээний хичээл
сүлжээний хичээлсүлжээний хичээл
сүлжээний хичээл
 
Lekts presentation8
Lekts presentation8Lekts presentation8
Lekts presentation8
 
02 j.sa302 lec2 mac_sec_edited_turuu
02 j.sa302 lec2 mac_sec_edited_turuu02 j.sa302 lec2 mac_sec_edited_turuu
02 j.sa302 lec2 mac_sec_edited_turuu
 
утасгүй сүлжээний нууцлал хамгаалалт
утасгүй сүлжээний       нууцлал хамгаалалтутасгүй сүлжээний       нууцлал хамгаалалт
утасгүй сүлжээний нууцлал хамгаалалт
 
Lab6
Lab6Lab6
Lab6
 
Лаборатор-8
Лаборатор-8Лаборатор-8
Лаборатор-8
 
утасгүй сүлжээний аюулгүй байдлын тухай.
утасгүй сүлжээний аюулгүй байдлын тухай.утасгүй сүлжээний аюулгүй байдлын тухай.
утасгүй сүлжээний аюулгүй байдлын тухай.
 
Lab5
Lab5Lab5
Lab5
 
Wireless
WirelessWireless
Wireless
 
01 j.sa302 lec1 info_sec
01 j.sa302 lec1 info_sec01 j.sa302 lec1 info_sec
01 j.sa302 lec1 info_sec
 
Lekts presentation6
Lekts presentation6Lekts presentation6
Lekts presentation6
 
D.sa302 lab 1
D.sa302 lab 1D.sa302 lab 1
D.sa302 lab 1
 
Лекц №3
Лекц №3Лекц №3
Лекц №3
 
өгөгдөл дамжуулах
өгөгдөл дамжуулахөгөгдөл дамжуулах
өгөгдөл дамжуулах
 
Lekts presentation7
Lekts presentation7Lekts presentation7
Lekts presentation7
 
өгөгдөл дамжуулах 4
өгөгдөл дамжуулах 4өгөгдөл дамжуулах 4
өгөгдөл дамжуулах 4
 
Lab7
Lab7Lab7
Lab7
 
Suljee
SuljeeSuljee
Suljee
 
012 sec arch fw
012 sec arch fw012 sec arch fw
012 sec arch fw
 

Similar to Point To Point Tunneling Protocol Presentation (20)

Dynamic routing protocol гэж юу вэ ?
Dynamic routing protocol  гэж юу вэ ?Dynamic routing protocol  гэж юу вэ ?
Dynamic routing protocol гэж юу вэ ?
 
Лекц 13
Лекц 13Лекц 13
Лекц 13
 
Lab 8
Lab 8Lab 8
Lab 8
 
IP hicheel 1
IP hicheel 1IP hicheel 1
IP hicheel 1
 
Distance Vector Routing Protocol гэж юу вэ ?
Distance Vector Routing Protocol  гэж юу вэ ?Distance Vector Routing Protocol  гэж юу вэ ?
Distance Vector Routing Protocol гэж юу вэ ?
 
Lab-7
Lab-7Lab-7
Lab-7
 
лабораторийн ажил 7
лабораторийн ажил 7лабораторийн ажил 7
лабораторийн ажил 7
 
Lab7
Lab7Lab7
Lab7
 
012 sec arch fw
012 sec arch fw012 sec arch fw
012 sec arch fw
 
Network
NetworkNetwork
Network
 
Lab8
Lab8Lab8
Lab8
 
Random 121207004607-phpapp02
Random 121207004607-phpapp02Random 121207004607-phpapp02
Random 121207004607-phpapp02
 
Random 121207004607-phpapp02
Random 121207004607-phpapp02Random 121207004607-phpapp02
Random 121207004607-phpapp02
 
TCP/IP protocol
TCP/IP protocolTCP/IP protocol
TCP/IP protocol
 
Seminar_presentation
Seminar_presentationSeminar_presentation
Seminar_presentation
 
замчлалын протокол үргэлжлэл
замчлалын протокол үргэлжлэлзамчлалын протокол үргэлжлэл
замчлалын протокол үргэлжлэл
 
дотоод сүлжээ
дотоод сүлжээдотоод сүлжээ
дотоод сүлжээ
 
Lessons
LessonsLessons
Lessons
 
Mtms5 network
Mtms5   networkMtms5   network
Mtms5 network
 
Лекц 12
Лекц 12Лекц 12
Лекц 12
 

Point To Point Tunneling Protocol Presentation

  • 1. Point to point tunneling protocol Оператор Х. Тэнгис Ulusnet LLC
  • 2. Агуулга VPN –ын шаардлагууд PPTP –ын танилцуулга PPTP –ын зорилго PPTP –ын онцлогууд Үр ашиг PPTP –туннел
  • 3. PPTP танилцуулга TCP/IP дээр суурилсан өгөгдлийн сүлжээнүүдэд VPN (virtual private network) –г бий болгосноор хувийн бизнесийн сервер –лүү оффисоос эсвэл алсын хэрэглэгчээс өгөгдлийн аюулгүй дамжууллыг хангадаг сүлжээний протоколыг PPTP буюу цэгээс цэгэн холболтот туннелийн протокол гэнэ.
  • 4. PPTP –ын зорилго Рутерууд хооронд ба windows хэрэглэгчдийн болон рутеруудийн хооронд маш сайн удирдлагатай аюулгүй холболтуудыг үүсгэхэд оршино. PPTP нь PPTP сервер ба хувийн сүлжээг хамгаалдаг.
  • 5. PPTP –ын онцлогууд Incorporated protocols -PPP , MPPE Authentication – Radius client, Local authentication Encryption protocols – MPPE 40 bit RC4, MPPE 128 bit RC4 Port deployed – TCP port 1723 Protocol utilized – IP protocol ID 47
  • 6. Үр ашиг Цэгээс цэгэн холболтот туннелийн протокол нь хоёр буюу түүнээс дээш алсын оффисын сүлжээнүүдийг хийсвэрээр холбодог. PPTP –ээр албан хаагчид газар зүйн байршлын хувьд тусдаа байгаа сүлжээнүүдийн хоорондфайл хуваалцах, конференц хийх, и-мэйл явуулах зэргийг аюулгүйгээр мэдээлэл солилцох сайн талтай
  • 7. VPN -ыншаардлагууд Хэрэглэгчийн баталгаажуулалт (User Authentication) Хаяглалтын удирдлага (Address Management) Өгөгдлийн шифрлэлт (Data Encryption) Түлхүүрийн удирдлага (Key Management) Олон протоколын дэмжлэг (Multiprotocol support)
  • 8. PPP (Point to point protocol) Point to point protocol [RFC 1661, RFC 2153] - Цэгээс цэгт холболтууд дээр олон протоколтой датаграмуудыг тээвэрлэх стандартын арга. - Протоколын бүтэц - Flag -Эхлэлийн ба төгсгөлийн фреймүүдийг заадаг (01111110) - Address – Стандарт брудкаст хаягийг агуулдаг - Control – Хэрэглэгчийн өгөгдөл дамжуулгын дуудалтууд - Protocol – Мэдээллийн талбар дээрх хайрцагласан (encapsulated) протоколыг танигч - Information – Протокол дахь датаграмм - FCS –Frame check sequence – фрейм шалгах дараалал
  • 9. PPTP (1) PPP –ын нэмэлт IP сүлжээнд PPP –ын датаграмуудын туннел үүсгэдэг. Хэрэглэх болон хийж гүйцэтгэхэд хялбархан Хоёр холболтыг хийдэг. - Control connections - Tunnel connections
  • 10. PPTP (2) Протокол зөвхөн PPTP сүлжээнийсервер (PNS) болон PPTP –ын хандалтыг төвлөрүүлэгч (PAC) ын оролцоотойгоор хийгддэг. GRE (Generic routing encapsulation) ашиглан PPP багцуудыг зөөвөрлөдөг Олон session –үүд нэг туннелээр нийлсэн байж болдог
  • 11. PPTP (3) Туннел үүсгэхэд : 1723 порт дээр PNS ба PAC хоёрын хооронд control connetionүүсгэх PAC ба PNS –ын хооронд мэдээлэл солилцох (e.g. encryption) Туннелийн холбох үүсэх
  • 12. PPTP (4) PPTP багцын бүтэц PPP payload: шифрлэгдсэн эсвэл шахагдсан байна. GRE header: Шифрлэлийн алгоритм ба туннелийн протоколын талаар мэдээллийг агуулсан байдаг
  • 13. PPP encapsulation PPP encapsulation (хайрцаглалт) гэдэг нь хайрцаглагдсан PPP багцанд хувийн сүлжээний рс –ны нэр эсвэл хаягийн мэдээллийг олж авснаар PPTP сервер дээр PPTP багц үүсдэг. Хайрцаглагдсан PPP багц нь TCP/IP, IPX, ба NetBEAIгэх мэтийн олон протоколыг өөртөө агуулдаг. PPTP ньшахсан ба шифрлэсэн PPP багцуудыг интернэтээр IP датаграмуудад хайрцаглаж дамжуулдаг.
  • 14.
  • 15.
  • 16. Data EnxryptionStandart (DES) ба 3-DES ашигладаг. 56 битийн блок шифртэй.
  • 17. Хэрэглэгчийн түвшин ба компьютерийн түвшингийн баталгаажуулалттай.
  • 18. VPN –ын хэрэглэгчийн програм хангамж хэрэгтэй.