CCNA培訓(xùn)HDLC和PPPppt課件_第1頁(yè)
CCNA培訓(xùn)HDLC和PPPppt課件_第2頁(yè)
CCNA培訓(xùn)HDLC和PPPppt課件_第3頁(yè)
CCNA培訓(xùn)HDLC和PPPppt課件_第4頁(yè)
CCNA培訓(xùn)HDLC和PPPppt課件_第5頁(yè)
已閱讀5頁(yè),還剩28頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、第十六章HDLC和PPPWAN 概述Service Provider廣域網(wǎng)銜接的場(chǎng)所根據(jù)用戶(hù)不同的需求提供不同的銜接方案點(diǎn)到點(diǎn)專(zhuān)線(xiàn)同步串口TelephoneCompany電路交換異步串口ServiceProvider分組交換銜接同步串口廣域網(wǎng)銜接類(lèi)型: 物理層專(zhuān)線(xiàn)點(diǎn)到點(diǎn)的鏈接方式;提供公用的永久銜接;當(dāng)經(jīng)常與多個(gè)地點(diǎn)銜接時(shí),運(yùn)用專(zhuān)線(xiàn)是主要的方法。點(diǎn)到點(diǎn)專(zhuān)線(xiàn)同步串口電路交換被廣泛運(yùn)用于公司的網(wǎng)絡(luò)中,ISDN、PSTN就是廣域網(wǎng)電路交換的一個(gè)例子。主要用于把暫時(shí)的遠(yuǎn)程用戶(hù)和挪動(dòng)用戶(hù)銜接到局域網(wǎng),還常用于高速線(xiàn)路的備份。TelephoneCompany電路交換異步串口分組交換銜接廣域網(wǎng)的一種交換方式

2、,網(wǎng)絡(luò)設(shè)備共享一條點(diǎn)到點(diǎn)的線(xiàn)路,將數(shù)據(jù)包從源端經(jīng)過(guò)通訊網(wǎng)絡(luò)傳送到目的地址;幀中繼,X.25都是廣域網(wǎng)分組交換技術(shù)的實(shí)例幀中繼是一種節(jié)省本錢(qián)的方法,經(jīng)過(guò)虛電路與其他站點(diǎn)銜接,幀中繼大多由通訊公司效力供應(yīng)商實(shí)現(xiàn)。ServiceProvider分組交換銜接同步串口HDLCHDLC:是在同步數(shù)據(jù)鏈路控制封裝協(xié)議開(kāi)展而來(lái)的數(shù)據(jù)鏈路層協(xié)議。HDLC是CISCO串行線(xiàn)路的缺省封裝協(xié)議,只允許CISCO公用設(shè)備的銜接,與其他的供應(yīng)商的設(shè)備不兼容。假設(shè)與沒(méi)有運(yùn)轉(zhuǎn)CISOC IOS的設(shè)備銜接該當(dāng)運(yùn)用PPP。FlagAddressControlDataFCSFlagHDLC支持單一的協(xié)議環(huán)境 FlagAddress

3、ControlProprietaryDataFCSFlagCisco HDLCHDLC 幀格式Cisco的 HDLC 具有proprietary 字節(jié)提供對(duì)多協(xié)議環(huán)境的支持HDLC 命令Router(config-if)#encapsulation hdlc啟用HDLC封裝HDLC是同步串口的缺省封裝格式廣域網(wǎng)幀的封裝格式最常用的兩個(gè)點(diǎn)對(duì)點(diǎn)廣域網(wǎng)封裝協(xié)議是HDLC、PPPPPP:用于在鏈路建立過(guò)程當(dāng)中檢查鏈路質(zhì)量;另外,還支持PAP和CHAP密碼驗(yàn)證HDLC:是思科串行線(xiàn)路的缺省協(xié)議,只允許點(diǎn)對(duì)點(diǎn)的銜接假設(shè)銜接的是非CISCO設(shè)備,就需求運(yùn)用其他的數(shù)據(jù)封裝類(lèi)型。如FR,PPPPPP協(xié)議作用 可

4、以控制數(shù)據(jù)鏈路的建立; 可以對(duì)廣域網(wǎng)的IP地址進(jìn)展分配和管理; 允許同時(shí)采用多種網(wǎng)絡(luò)層路由協(xié)議; 可以配置和測(cè)試數(shù)據(jù)鏈路; 可以有效進(jìn)展錯(cuò)誤檢測(cè);在80年代末,人們?cè)诖芯€(xiàn)路協(xié)議SLIP根底上開(kāi)發(fā)PPP協(xié)議來(lái)處理遠(yuǎn)程互聯(lián)網(wǎng)銜接的問(wèn)題。PPP EncapsulationTCP/IPNovell IPXAppleTalkMultiple protocol encapsulations using NCPs in PPP PPP 可以經(jīng)過(guò) NCP 攜帶多個(gè)協(xié)議的數(shù)據(jù)包PPP 可以經(jīng)過(guò) LCP 建立和控制銜接 Link setup and control using LCP in PPP PPP 綜述

5、PPP 驗(yàn)證概述兩種 PPP 驗(yàn)證協(xié)議: PAP 和 CHAPPPP 會(huì)話(huà)的建立鏈路建立驗(yàn)證階段可選網(wǎng)路層協(xié)議銜接Dialup or Circuit-Switched NetworkPPP驗(yàn)證在PPP會(huì)話(huà)中,驗(yàn)證是可選的。假設(shè)需求驗(yàn)證,那么須通訊雙方的路由器要交換彼此的驗(yàn)證信息。可以選擇運(yùn)用密碼驗(yàn)證協(xié)議PAP或訊問(wèn)握手驗(yàn)證協(xié)議CHAP;在普通情況下,CHAP是首選協(xié)議。密碼明文傳輸驗(yàn)證兩端是同等的選擇 PPP 驗(yàn)證協(xié)議Remote Router(SantaCruz)Central-Site Router (HQ)Hostname: santacruzPassword: boardwalk us

6、ername santacruzpassword boardwalk PAP 2-Way Handshake“santacruz, boardwalkAccept/Reject密碼驗(yàn)證協(xié)議PAPPAP:兩次握手,密碼在鏈路上是明文傳輸?shù)模汇暯咏⒑?,需求不停地在鏈路上反?fù)發(fā)送用戶(hù)名和密碼;遠(yuǎn)程節(jié)點(diǎn)遭到登錄嘗試的頻率和定時(shí)的即制。選擇 PPP 驗(yàn)證協(xié)議遠(yuǎn)程路由器(SantaCruz)中心路由器(HQ)Hostname: santacruzPassword: boardwalk Username: santacruzPassword: boardwalk CHAP3-Way Handshake訊問(wèn)

7、呼應(yīng)接受/回絕密碼是加密的密碼驗(yàn)證協(xié)議CHAPusername johnpassword urbizRemote userJohn Access serverCiscoRun PPPUse CHAPResponseAccept or rejectChallengeRequest for challenge Local userdatabaseName: johnPassword: urbiz單向CHAP認(rèn)證第一步 拔號(hào)者發(fā)起CHAP呼叫766-13640-1User dials inppp authentication CHAPLCP協(xié)商CHAP認(rèn)證方式和MD5算法第二步 向拔號(hào)者發(fā)送挑戰(zhàn)信息

8、01random3640-1idUser dials in766-13640-11,建立挑戰(zhàn)數(shù)據(jù)包;隨機(jī)數(shù),認(rèn)證名2,將序列號(hào)保管在訪(fǎng)問(wèn)效力器中;3,向呼叫方發(fā)送挑戰(zhàn)數(shù)據(jù)包;第三步拔號(hào)者處置挑戰(zhàn)音訊MD5hash01random3640-1iduserpass3640-1pc1User dials in766-13640-1拔號(hào)者處置CHAP挑戰(zhàn)數(shù)據(jù)包;1,將序列號(hào)放入MD5散列生成器;2,將隨機(jī)數(shù)放入MD5散列生成器;3,用訪(fǎng)問(wèn)效力器的認(rèn)證名比較口令4,將密碼放入MD5散列生成器第四步 拔號(hào)者向訪(fǎng)問(wèn)效力器發(fā)送挑戰(zhàn)應(yīng)對(duì)0102random3640-1ididhash766-1userpass3

9、640-1pc1User dials in766-13640-1MD5hash發(fā)送應(yīng)對(duì)包給訪(fǎng)問(wèn)效力器;第五步 訪(fǎng)問(wèn)效力器檢查拔號(hào)者發(fā)過(guò)來(lái)的應(yīng)對(duì)數(shù)據(jù)包0102random3640-1ididhash766-1userpass766-1pc1userpass3640-1pc1=?User dials in766-13640-1MD5hashMD5hash第六步 訪(fǎng)問(wèn)效力器向拔號(hào)者發(fā)送認(rèn)證經(jīng)過(guò)/失敗的音訊010203random3640-1ididhash766-1id“Welcome inuserpass766-1pc1userpass3640-1pc1User dials in766-13640

10、-1MD5hashMD5hashConfiguring CHAP Examplehostname leftusername right password sameoneint async 0encapsulation pppppp authentication CHAPhostname rightusername left password sameoneint async 0encapsulation pppppp authentication CHAPLeftrouterRightrouterPSTN/ISDN配置 PPP 驗(yàn)證總述ServiceProviderVerify who you

11、 are.Router to Be Authenticated(The router that initiated the call.) ppp encapsulation hostname username / password ppp authenticationAuthenticating Router(The router that received the call.) ppp encapsulation hostname username / password ppp authenticationEnabling PPPEnabling PPP AuthenticationEnab

12、ling PPPEnabling PPP Authentication配置 PPPRouter(config-if)#encapsulation ppp激活 PPP 驗(yàn)證配置 PPP 驗(yàn)證Router(config)#hostname name給路由器命名Router(config)#username name password password提供需求驗(yàn)證的對(duì)方路由器的稱(chēng)號(hào)和密碼配置 PPP 驗(yàn)證Router(config-if)#ppp authenticationchap | chap pap | pap chap | pap激活 PAP 或 CHAP 驗(yàn)證CHAP 配置舉例hostna

13、me leftusername right password sameone!int serial 0 ip address 10.0.1.1 255.255.255.0 encapsulation ppp ppp authentication CHAPhostname rightusername left password sameone!int serial 0 ip address 10.0.1.2 255.255.255.0 encapsulation ppp ppp authentication CHAPLeftrouterRightrouterPSTN/ISDN查看 HDLC 和

14、PPP 的封裝Router#show interface s0Serial0 is up, line protocol is up Hardware is HD64570 Internet address is 10.140.1.2/24 MTU 1500 bytes, BW 1544 Kbit, DLY 20000 usec, rely 255/255, load 1/255 Encapsulation PPP, loopback not set, keepalive set (10 sec) LCP Open Open: IPCP, CDPCP Last input 00:00:05, o

15、utput 00:00:05, output hang never Last clearing of show interface counters never Queueing strategy: fifo Output queue 0/40, 0 drops; input queue 0/75, 0 drops 5 minute input rate 0 bits/sec, 0 packets/sec 5 minute output rate 0 bits/sec, 0 packets/sec 38021 packets input, 5656110 bytes, 0 no buffer Received 23488 broadcasts, 0 runts, 0 giants, 0 throttles 0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 0 abort 38097 packets output, 2697 bytes, 0 underruns 0 output errors, 0 collisions, 6045 interface re

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論