Link Control Protocol

Das ist der Eintrag dazu aus unserem IT-Kommunikationslexikon:


LCP ist ein Protokoll, das PPP auf dem Data Link Layer verwendet. Es wird zu Aufbau, Konfiguration, Test und Abbau einer PPP-Verbindung verwendet.

Der Verbindungsaufbau läuft in mehreren Phasen ab. Zuerst werden die Parameter der Verbindung ausgehandelt:
  • Maximum Receive Unit (MRU): Die maximale Größe eines Datenpaketes, die verarbeitet werden kann.
  • Authentication-Protocol: Vereinbart, ob und welche Authentifizierung (PAP, CHAP) durchgeführt werden soll.
  • Quality-Protocol: Legt fest, ob eine Qualitätskontrolle der Verbindung erfolgen soll.
  • Magic-Number: Erlaubt das Aufspüren von Verbindungsfehlern, wobei eine Verbindungsstrecke doppelt vorhanden ist (Loop).
  • Protocol-Field-Compression: Komprimierung der PPP-Felder in den Datenpaketen.
  • Address-and-Control-Field-Compression: Komprimierung der Datenfelder des verwendeten Sicherheitsprotokolls.

Wurde im ersten Teil Authentifizierung vereinbart, so findet diese im zweiten Teil statt. Sie erlaubt den Austausch von Benutzernamen und Kennwörtern in eine oder beide Richtungen. Dafür stehen die beiden Protokolle PAP und CHAP alternativ zur Verfügung.

Parallel zur Authentifizierung kann eine Qualitätskontrolle (nach RFC 1333) stattfinden, um eine stabile und sichere Kommunikation zu gewährleisten.

Ist die Verbindung etabliert, so werden weitere Parameter auf der Netzwerkebene durch die NCPs ausgehandelt.

Während einer PPP-Verbindung findet auf dem Data Link Layer ein HDLC-konformes Framing statt.

Der Abbau der Verbindung erfolgt dann wieder mit LCP. Dabei können Verbindungen auch nur auf Ebene 3 abgebaut werden, wobei LCP auf Ebene 2 die Verbindung offenhält. PPP selbst legt keine Zeiten fest, nach denen ungenutzte Verbindungen abgebaut werden. Dies müssen die jeweiligen Hersteller selbst festlegen oder den Abbau dem Systemverwalter überlassen.

Aktuelle Beiträge

Gastkonten im Azure AD verwalten

Gastkonten im Azure AD ließen sich bisher nur recht grob und entweder manuell oder mit Skript­arbeit verwalten. Mit "Cross-tenant access settings" stehen dem Admin nun granularere Möglichkeiten zur Verfügung – über die Graph-API auch automatisiert. Wer das Aufräumen der Gastkonten zudem mithilfe von Access Reviews an die Anwender selbst delegiert, kann weitere wertvolle Zeit sparen.

Zero Trust über Workloads hinweg

Ein Zero-Trust-Ansatz ist am effektivsten, wenn er sich über alle Standorte und Umgebungen erstreckt, in denen Workloads auf verschiedene Anwendungen und Daten zurückgreifen. Aus diesem Grund unterstützt eine zeitgemäße Firewall-Plattform eine Zero-Trust-Architektur erheblich, indem sie die Netzwerksicherheit so nah wie möglich an die Workloads heranbringt. Wie dies gelingt und worauf es ankommt, erklärt Palo Alto Networks.

Maßnahmen gegen Tool-Sprawl und Schatten-IT

In vielen IT-Abteilungen wächst mit jeder neuen Aufgabe auch die Zahl der Tools – bis irgendwann der Überblick verloren geht. Was zunächst als Hilfe gedacht war, wird dann zum Hindernis. Doppelte Arbeit, Sicherheitsrisiken und Missverständnisse sind die Folge. Der Artikel veranschaulicht, wie dieser Toolwildwuchs entsteht, warum er Teams ausbremst und wie ein gemeinsamer, vereinfachter Ansatz die Kontrolle zurückbringt.