Pengertian Interface L2TP ( Layer 2 Tunneling Protocol)

Assalamu'alaikum wr. wb. kembali Lagi dengan Saya Galang Sutarna Pada Kesempatan Kali Ini Saya Akan Menjelaskan dan menjabarkan nya...
 
L2TP atau (Layer 2 Tunnel Protocol), ialah tidak seperti protokol VPN lain nya, tidak menyediakan privasi atau enkripsi apa pun pada lalu lintas data yang melewatinya. Oleh sebab inilah, protokol jenis ini diterapkan secara khusus bersama satu set protokol yang dikenal sebagai IPsec guna enkripsi data sebelum ditransmisikan, memberi privasi dan keamanan bagi para pengguna. Semua perangkat dan sistem operasi modern yang kompatibel dengan VPN sudah ditanamkan dengan L2TP/IPsec. Proses penyiapannya sama cepat dan mudahnya dengan PPTP, tetapi bisa saja ada masalah, sebab protokol yang memanfaatkan UDP port 500 yang diketahui sebagai sasaran empuk untuk diblokir firewall NAT. Oleh karena itu, pemetaan port/pengarahan port kemungkinan diperlukan bila akan dipakai dengan firewall.
Tidak ada kerentanan yang besar dan berat  terhadap enkripsi IPsec, dan bisa jadi masih tetap aman bila diterapkan secara benar. Meskipun begitu, dari pembeberan rahasia oleh Edward Snowden benar-benar mengisyaratkan protokol ini sebagai telah disusupi oleh NSA. John Gilmore, seorang anggota pendiri dan spesialis keamanan di Electric Frontier Foundation, menegaskan bahwa kemungkinan besar protokol itu dengan sengaja telah dilemahkan oleh NSA. Selain itu, karena protokol LT29/IPsec menyelubungi data sebanyak dua kali, jadi efisiesinya tidaklah sama dengan lawannya yaitu solusi yang berbasis SSL, dan karena itu sedikit lebih lambat dibandingkan dengan protokol VPN lainnya.

Lalu Keuntungan L2TP itu apa?
Pertama Ialah Cepat serta Secara khusus dianggap aman, dan kedua pastinya Tersedia di semua perangkat dan sistem operasi modern lalu yang ketiga ialah mudah dipersiapkan dengan mudah

Lalu Kekurangan L2TP itu apa?
Pertama ialah Lebih lambat di bandingkan OpenVPN lain, Kemungkinan Disusupi oleh NSA (National Security Agency) serta Bisa menjadi masalah bila digunakan pada firewall terbatas dan Kemungkinan besar protokol telah dengan sengaja dilemahkan oleh NSA

Lalu siapakah Sebenarnya NSA?
NSA atau bisa disebut National Security Agency  sebuah agensi kriptografi milik pemerintah Amerika Serikat, didirikan oleh Presiden Harry S. Truman pada 4 November 1952. NSA bertugas untuk mengumpulkan dan menganalisis komunikasi negara lain, serta melindungi informasi milik Amerika Serikat. NSA mengkoordinasi, mengarahkan, serta menjalankan aktivitas-aktivitas amat istimewa bertujuan untuk mengumpulkan informasi intelijen dari luar negeri, terutama menggunakan kriptoanalisis. Selain itu, NSA melindungi komunikasi pemerintah dan sistem informasi di AS dari agensi lainnya, yang melibatkan kriptografi tingkat tinggi. NSA merupakan bagian dari Dephan AS, dan dikepalai oleh seorang direktur dari militer AS berpangkat Letnan Jenderal atau Laksamana Madya. NSA adalah komponen kunci dari Komunitas Intelijen Amerika Serikat, yang dipimpin oleh Direktur Intelijen Nasional.
 

Lalu Apa Karakteristik L2TP? 
-L2TP bersifat media independen karena dapat bekerja di atas media apapun
-L2TP sering disebut sebagai protokol dial-up virtual, karena L2TP memperluas suatu session PPP (Point-to-Point Protocol) dial-up melalui jaringan internet publik
-Seluruh paket data L2TP, termasuk penambahan payload dan L2TP Header, dikirim dalam bentuk UDP datagram
-L2TP membungkus frame PPP untuk dikirim lewat Jaringan IP, X.25, Frame Relay atau ATM
-Biasanya dikombinasikan dengan IPSec (sebagai fasilitas enkripsinya) yang dikenal sebagai L2TP/IPSec (RFC 3193 & 2661)
-Dua titik Tunnel L2TP disebut LAC (L2TP Access Concentrator) dan LNS (L2TP Network Server)
-Pada saat tunnel sudah terbuat, trafik di jaringan baru melakukan koneksi
LAC / LNS melakukan session pada saat koneksi terjadi, trafik antar session ini dibatasi oleh L2TP

Bagaimana Cara Kerja L2TP?

a.)Control channel, fungsinya antara lain:
-Setup (membangun) dan teardown (merombak) tunnel
-Create (menciptakan) dan teardown (merombak) payload (muatan) calls
dalam tunnel 

b.)Sessions (data channel) untuk delivery data 
-Layanan delivery payload 
-Paket PPP yang di-encapsulasi dikirim pada sessions

Ada Dua Langkah Untuk Membentuk Tunnel Session PPP dan L2TP

yang pertama ialahPembentukan koneksi kontrol untuk suatu tunnel
Sebelum incoming atau outgoing call dimulai, tunnel dan koneski kontrol harus terbentuk.
yang kedua ialah Pembentukan session yang dipicu oleh permintaan incoming atau outgoing call Suatu session L2TP harus terbentuk sebelum frame PPP dilewatkan pada tunnel L2TP. Multiple session dapat dibentuk pada satu tunnel, dan beberapa tunnel dapat dibentuk diantara LAC dan LNS yang sama.

Ya Mungkin itu saja yang bisa saya Jelaskan Mohon Maaf Jika Ada Kesalahan Yang tidak disengaja Wassalamu'alaikum wr. wb. 

1 Comments

Post a Comment

Post a Comment

Previous Post Next Post