Passa al contenuto principale

8-13. Media, sicurezza, IANA e riferimenti

8. L2TP Over Specific Media (L2TP su media specifici)

8.1 L2TP over UDP/IP

L2TP usa la porta UDP 1701 per le connessioni di controllo e le sessioni dati. UDP fornisce il livello di trasporto per i messaggi di controllo e i pacchetti dati L2TP.

8.2 IP

L2TP può operare su IPv4 e IPv6. L'intestazione IP contiene l'indirizzo sorgente, l'indirizzo destinazione e il tipo di protocollo (UDP).


9. Security Considerations (Considerazioni sulla sicurezza)

9.1 Tunnel Endpoint Security (Sicurezza degli endpoint del tunnel)

LAC e LNS dovrebbero implementare meccanismi di autenticazione appropriati per garantire che solo peer autorizzati possano stabilire tunnel. Per l'autenticazione del tunnel è consigliato l'uso di una chiave condivisa.

9.2 Packet Level Security (Sicurezza a livello di pacchetto)

L2TP non fornisce cifratura autonomamente. Per proteggere il contenuto dei pacchetti, sopra L2TP dovrebbe essere usato IPsec o un altro meccanismo di cifratura.

9.3 End to End Security (Sicurezza end-to-end)

I protocolli del livello PPP, come EAP-TLS, possono fornire sicurezza end-to-end indipendente dalla sicurezza del tunnel L2TP.

9.4 L2TP and IPsec

È raccomandato l'uso di IPsec per proteggere il traffico L2TP. IPsec può fornire:

  • Riservatezza: cifratura dei pacchetti tramite ESP
  • Integrità: verifica dei pacchetti tramite intestazioni di autenticazione
  • Autenticazione: verifica dell'identità degli endpoint del tunnel

10. IANA Considerations (Considerazioni IANA)

L2TP richiede che IANA assegni i seguenti elementi:

  • Porta UDP: 1701, già assegnata
  • Tipi di attributo AVP: per nuove definizioni AVP
  • Tipi di messaggio: per nuovi messaggi di controllo
  • Valori Result Code: per la segnalazione degli errori

11. Acknowledgments (Ringraziamenti)

Gli autori di RFC 2661 ringraziano tutti i contributori dell'IETF L2TP Working Group.


12. References (Riferimenti)

12.1 Normative References (Riferimenti normativi)

  • [RFC1661] Simpson, W., "The Point-to-Point Protocol (PPP)", STD 51, RFC 1661
  • [RFC1662] Simpson, W., "PPP in HDLC-like Framing", STD 51, RFC 1662
  • [RFC1700] Reynolds, J. and J. Postel, "Assigned Numbers", STD 2, RFC 1700
  • [RFC1994] Simpson, W., "PPP Challenge Handshake Authentication Protocol (CHAP)", RFC 1994
  • [RFC2119] Bradner, S., "Key words for use in RFCs to Indicate Requirement Levels", BCP 14, RFC 2119

12.2 Informative References (Riferimenti informativi)

  • [RFC2138] Rigney, C., et al., "Remote Authentication Dial In User Service (RADIUS)", RFC 2138
  • [RFC2277] Alvestrand, H., "IETF Policy on Character Sets and Languages", BCP 18, RFC 2277

13. Authors' Addresses (Indirizzi degli autori)

W. Mark Townsley
Cisco Systems
Email: [email protected]

Allan Valencia
Cisco Systems
Email: [email protected]

Gurdeep Singh Pall
Microsoft Corporation
Email: [email protected]


Traduzione RFC 2661 completata. Questo documento fornisce la specifica tecnica completa del protocollo L2TP, inclusi funzionamento del protocollo, formati dei messaggi, macchine a stati e considerazioni sulla sicurezza.