版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
1、第十六章HDLC和PPPWAN 概述Service Provider廣域網(wǎng)銜接的場所根據(jù)用戶不同的需求提供不同的銜接方案點到點專線同步串口TelephoneCompany電路交換異步串口ServiceProvider分組交換銜接同步串口廣域網(wǎng)銜接類型: 物理層專線點到點的鏈接方式;提供公用的永久銜接;當經(jīng)常與多個地點銜接時,運用專線是主要的方法。點到點專線同步串口電路交換被廣泛運用于公司的網(wǎng)絡中,ISDN、PSTN就是廣域網(wǎng)電路交換的一個例子。主要用于把暫時的遠程用戶和挪動用戶銜接到局域網(wǎng),還常用于高速線路的備份。TelephoneCompany電路交換異步串口分組交換銜接廣域網(wǎng)的一種交換方式
2、,網(wǎng)絡設備共享一條點到點的線路,將數(shù)據(jù)包從源端經(jīng)過通訊網(wǎng)絡傳送到目的地址;幀中繼,X.25都是廣域網(wǎng)分組交換技術的實例幀中繼是一種節(jié)省本錢的方法,經(jīng)過虛電路與其他站點銜接,幀中繼大多由通訊公司效力供應商實現(xiàn)。ServiceProvider分組交換銜接同步串口HDLCHDLC:是在同步數(shù)據(jù)鏈路控制封裝協(xié)議開展而來的數(shù)據(jù)鏈路層協(xié)議。HDLC是CISCO串行線路的缺省封裝協(xié)議,只允許CISCO公用設備的銜接,與其他的供應商的設備不兼容。假設與沒有運轉(zhuǎn)CISOC IOS的設備銜接該當運用PPP。FlagAddressControlDataFCSFlagHDLC支持單一的協(xié)議環(huán)境 FlagAddress
3、ControlProprietaryDataFCSFlagCisco HDLCHDLC 幀格式Cisco的 HDLC 具有proprietary 字節(jié)提供對多協(xié)議環(huán)境的支持HDLC 命令Router(config-if)#encapsulation hdlc啟用HDLC封裝HDLC是同步串口的缺省封裝格式廣域網(wǎng)幀的封裝格式最常用的兩個點對點廣域網(wǎng)封裝協(xié)議是HDLC、PPPPPP:用于在鏈路建立過程當中檢查鏈路質(zhì)量;另外,還支持PAP和CHAP密碼驗證HDLC:是思科串行線路的缺省協(xié)議,只允許點對點的銜接假設銜接的是非CISCO設備,就需求運用其他的數(shù)據(jù)封裝類型。如FR,PPPPPP協(xié)議作用 可
4、以控制數(shù)據(jù)鏈路的建立; 可以對廣域網(wǎng)的IP地址進展分配和管理; 允許同時采用多種網(wǎng)絡層路由協(xié)議; 可以配置和測試數(shù)據(jù)鏈路; 可以有效進展錯誤檢測;在80年代末,人們在串行線路協(xié)議SLIP根底上開發(fā)PPP協(xié)議來處理遠程互聯(lián)網(wǎng)銜接的問題。PPP EncapsulationTCP/IPNovell IPXAppleTalkMultiple protocol encapsulations using NCPs in PPP PPP 可以經(jīng)過 NCP 攜帶多個協(xié)議的數(shù)據(jù)包PPP 可以經(jīng)過 LCP 建立和控制銜接 Link setup and control using LCP in PPP PPP 綜述
5、PPP 驗證概述兩種 PPP 驗證協(xié)議: PAP 和 CHAPPPP 會話的建立鏈路建立驗證階段可選網(wǎng)路層協(xié)議銜接Dialup or Circuit-Switched NetworkPPP驗證在PPP會話中,驗證是可選的。假設需求驗證,那么須通訊雙方的路由器要交換彼此的驗證信息??梢赃x擇運用密碼驗證協(xié)議PAP或訊問握手驗證協(xié)議CHAP;在普通情況下,CHAP是首選協(xié)議。密碼明文傳輸驗證兩端是同等的選擇 PPP 驗證協(xié)議Remote Router(SantaCruz)Central-Site Router (HQ)Hostname: santacruzPassword: boardwalk us
6、ername santacruzpassword boardwalk PAP 2-Way Handshake“santacruz, boardwalkAccept/Reject密碼驗證協(xié)議PAPPAP:兩次握手,密碼在鏈路上是明文傳輸?shù)?;銜接建立后,需求不停地在鏈路上反復發(fā)送用戶名和密碼;遠程節(jié)點遭到登錄嘗試的頻率和定時的即制。選擇 PPP 驗證協(xié)議遠程路由器(SantaCruz)中心路由器(HQ)Hostname: santacruzPassword: boardwalk Username: santacruzPassword: boardwalk CHAP3-Way Handshake訊問
7、呼應接受/回絕密碼是加密的密碼驗證協(xié)議CHAPusername johnpassword urbizRemote userJohn Access serverCiscoRun PPPUse CHAPResponseAccept or rejectChallengeRequest for challenge Local userdatabaseName: johnPassword: urbiz單向CHAP認證第一步 拔號者發(fā)起CHAP呼叫766-13640-1User dials inppp authentication CHAPLCP協(xié)商CHAP認證方式和MD5算法第二步 向拔號者發(fā)送挑戰(zhàn)信息
8、01random3640-1idUser dials in766-13640-11,建立挑戰(zhàn)數(shù)據(jù)包;隨機數(shù),認證名2,將序列號保管在訪問效力器中;3,向呼叫方發(fā)送挑戰(zhàn)數(shù)據(jù)包;第三步拔號者處置挑戰(zhàn)音訊MD5hash01random3640-1iduserpass3640-1pc1User dials in766-13640-1拔號者處置CHAP挑戰(zhàn)數(shù)據(jù)包;1,將序列號放入MD5散列生成器;2,將隨機數(shù)放入MD5散列生成器;3,用訪問效力器的認證名比較口令4,將密碼放入MD5散列生成器第四步 拔號者向訪問效力器發(fā)送挑戰(zhàn)應對0102random3640-1ididhash766-1userpass3
9、640-1pc1User dials in766-13640-1MD5hash發(fā)送應對包給訪問效力器;第五步 訪問效力器檢查拔號者發(fā)過來的應對數(shù)據(jù)包0102random3640-1ididhash766-1userpass766-1pc1userpass3640-1pc1=?User dials in766-13640-1MD5hashMD5hash第六步 訪問效力器向拔號者發(fā)送認證經(jīng)過/失敗的音訊010203random3640-1ididhash766-1id“Welcome inuserpass766-1pc1userpass3640-1pc1User dials in766-13640
10、-1MD5hashMD5hashConfiguring CHAP Examplehostname leftusername right password sameoneint async 0encapsulation pppppp authentication CHAPhostname rightusername left password sameoneint async 0encapsulation pppppp authentication CHAPLeftrouterRightrouterPSTN/ISDN配置 PPP 驗證總述ServiceProviderVerify who you
11、 are.Router to Be Authenticated(The router that initiated the call.) ppp encapsulation hostname username / password ppp authenticationAuthenticating Router(The router that received the call.) ppp encapsulation hostname username / password ppp authenticationEnabling PPPEnabling PPP AuthenticationEnab
12、ling PPPEnabling PPP Authentication配置 PPPRouter(config-if)#encapsulation ppp激活 PPP 驗證配置 PPP 驗證Router(config)#hostname name給路由器命名Router(config)#username name password password提供需求驗證的對方路由器的稱號和密碼配置 PPP 驗證Router(config-if)#ppp authenticationchap | chap pap | pap chap | pap激活 PAP 或 CHAP 驗證CHAP 配置舉例hostna
13、me leftusername right password sameone!int serial 0 ip address 10.0.1.1 255.255.255.0 encapsulation ppp ppp authentication CHAPhostname rightusername left password sameone!int serial 0 ip address 10.0.1.2 255.255.255.0 encapsulation ppp ppp authentication CHAPLeftrouterRightrouterPSTN/ISDN查看 HDLC 和
14、PPP 的封裝Router#show interface s0Serial0 is up, line protocol is up Hardware is HD64570 Internet address is 10.140.1.2/24 MTU 1500 bytes, BW 1544 Kbit, DLY 20000 usec, rely 255/255, load 1/255 Encapsulation PPP, loopback not set, keepalive set (10 sec) LCP Open Open: IPCP, CDPCP Last input 00:00:05, o
15、utput 00:00:05, output hang never Last clearing of show interface counters never Queueing strategy: fifo Output queue 0/40, 0 drops; input queue 0/75, 0 drops 5 minute input rate 0 bits/sec, 0 packets/sec 5 minute output rate 0 bits/sec, 0 packets/sec 38021 packets input, 5656110 bytes, 0 no buffer Received 23488 broadcasts, 0 runts, 0 giants, 0 throttles 0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 0 abort 38097 packets output, 2697 bytes, 0 underruns 0 output errors, 0 collisions, 6045 interface re
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 工程借款合同協(xié)議書模板集錦
- 牛羊交易合同模板
- 軟件購買協(xié)議書范本
- 購銷合同違約金涉及的會計處理
- 軟件購買合同的范例分析
- 公司與股東借款協(xié)議模板
- 節(jié)能型供暖合同
- 農(nóng)業(yè)科技設備采購及技術服務合同
- 2024年江西建筑安全員知識題庫附答案
- 北京智芯電表協(xié)議
- 采購部年終總結計劃PPT模板
- 智能交互式無紙化會議系統(tǒng)設計方案
- 機械制造工藝學課程設計
- 《結構化學》(1-5章)習題
- 配電箱安裝施工方案
- 湘少版英語四年級上冊Unit12Petercanjumphigh單元測試題(含答案及)
- 早產(chǎn)兒知情同意書
- 手術質(zhì)量與安全監(jiān)測分析制度
- 2020年事業(yè)單位招聘考試《氣象專業(yè)基礎知識》真題庫及答案1000題
- 模型構建的原則和主要步驟
- 建筑裝飾施工組織與管理教學大綱
評論
0/150
提交評論