网络环境不同:PPTP是使用率最高的协议,连接速度快而稳定,适合大部分网络。l2tp是安全和兼容性好的协议,适合特殊网络和重视安全网络的。
连接时速度不同:PPTP连接速度很快,如果服务器近并且给力的话,连接速度会远快于l2tp。
l2tp选择“网络设置 > LAN配置”,进入LAN配置页面。选中默认的Vlan-interface1接口,单击<修改>按钮,进入修改LAN配置页面,
配置如下参数:
IP地址:10.1.1.1
子网掩码:255.255.255.0
IP地址范围:10.1.1.2~10.1.1.254
网关地址:10.1.1.1
DNS1:10.1.1.1
L2TP(层2隧道协议)和PPTP(点对点隧道协议)与IPsec(Internet 协议安全)之间的主要区别在于安全性不同。
L2TP/IPSec提供了强大的加密机制,而PPTP只提供了较弱的加密机制。此外,IPsec还支持多种验证和加密算法,而PPTP和L2TP只支持一种验证和加密算法。
l2tp选择“网络设置 > LAN配置”,进入LAN配置页面。选中默认的Vlan-interface1接口,单击<修改>按钮,进入修改LAN配置页面,
配置如下参数:
IP地址:10.1.1.1
子网掩码:255.255.255.0
IP地址范围:10.1.1.2~10.1.1.254
网关地址:10.1.1.1
DNS1:10.1.1.1
L2TP支持MP(MultilinkProtocol),把多个物理通道捆绑为单一逻辑信道
pptp使用M$的拨号网络作为客户端,使用gre做tunnel封装,mppe进行加密。
l2tp也使用M$的拨号网络做为客户端,在lac进行一次证,在lns进行二次认证,tunnel是处于lac与lns之间。加密方式可以选择mppe和ipsec。
ipsec使用ESP/AH做为tunnel封装,一般需要专用的客户端。如cisco的vpnclient或其它厂商的client.
PPTP和L2TP都使用PPP协议对数据进行封装,然后添加附加包头用于数据在互联网络上的传输。尽管两个协议非常相似,但是仍存在以下几方面的不同:
1.PPTP要求互联网络为IP网络。L2TP只要求隧道媒介提供面向数据包的点对点的连接。L2TP可以在IP(使用UDP),桢中继永久虚拟电路(PVCs),X.25虚拟电路(VCs)或ATMVCs网络上使用。
2.PPTP只能在两端点间建立单一隧道。L2TP支持在两端点间使用多隧道。使用L2TP,用户可以针对不同的服务质量创建不同的隧道。
3.L2TP可以提供包头压缩。当压缩包头时,系统开销(overhead)占用4个字节,而PPTP协议下要占用6个字节。
4.L2TP可以提供隧道验证,而PPTP则不支持隧道验证。但是当L2TP或PPTP与IPSEC共同使用时,可以由IPSEC提供隧道验证,不需要在第2层协议上验证隧道。