L2TP(第二层隧道协议)是一种在公共网络上建立数据隧道的网络协议,常用于搭建 VPN 或由运营商用来交付宽带服务。它本身不加密传输内容,因此实践中通常与 IPsec 组合成 L2TP/IPsec 来保证安全。

| 类型 | 隧道协议 / VPN 协议 |
| 标准组织 | IETF(互联网工程任务组) |
| 推出时间 | 1999 年(RFC 2661) |
| 默认端口 | UDP 1701 |
| 自身加密 | 不加密数据内容,常与 IPsec 搭配 |
| 官网 | ietf.org |
L2TP(Layer 2 Tunneling Protocol,第二层隧道协议)是一种用于在公共网络上建立隧道、承载二层数据帧的网络协议,广泛用于搭建虚拟专用网络(VPN)以及互联网服务商(ISP)的接入业务。
L2TP 由 IETF 标准化,最早的版本发布于 1999 年的 RFC 2661,它融合了思科的 L2F 协议与微软的 PPTP 协议的设计思路,后来又发展出功能更通用的 L2TPv3。协议通常运行在 UDP 之上,默认使用 1701 端口。
顾名思义,L2TP 工作在网络模型的第二层:它把 PPP 等二层帧封装进隧道,再通过 IP 网络传送,让两端设备像接在同一条链路上一样通信。需要特别注意的是,L2TP 仅对自身的控制消息做隐藏处理,对用户数据本身不提供任何加密和保密能力。
正因为如此,实际部署中几乎总是把 L2TP 隧道套在 IPsec 之内,组成常见的 L2TP/IPsec 方案:L2TP 负责建立隧道和承载数据,IPsec 负责加密与完整性校验,两者分工互补。
相比早期的 PPTP,L2TP/IPsec 的安全性明显更高;但与 OpenVPN、WireGuard 等新一代协议相比,它封装层数多、开销较大,速度通常不占优势,且固定端口在某些网络环境下容易被识别或屏蔽。它的优势主要在于系统原生支持、部署门槛低。
问:L2TP 自己会加密数据吗?答:不会。L2TP 只提供隧道,不提供内容加密,必须搭配 IPsec 等加密协议才能保证传输安全,这也是「L2TP/IPsec」这一组合的由来。
问:L2TP 和 PPTP 有什么区别?答:两者都是老牌 VPN 协议,但 PPTP 的加密机制已被证明不安全,基本被淘汰;L2TP 配合 IPsec 使用时安全性要好得多,至今仍被广泛支持。
问:现在还值得用 L2TP 吗?答:如果设备只支持系统原生 VPN,L2TP/IPsec 仍是可用的选择;若追求更好的速度和抗干扰能力,可优先考虑 WireGuard、OpenVPN 等更现代的协议。

| 类型 | 隧道协议 / VPN 协议 |
| 标准组织 | IETF(互联网工程任务组) |
| 推出时间 | 1999 年(RFC 2661) |
| 默认端口 | UDP 1701 |
| 自身加密 | 不加密数据内容,常与 IPsec 搭配 |
| 官网 | ietf.org |
登录 后参与讨论
暂无讨论,来发表第一条评论吧