




已阅读5页,还剩29页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
点对点协议(ppp),rcna_09,引入,广域网概述 广域网链路 广域网的接入技术的分类 广域网设备及接口 广域网中的数据链路层协议 hdlc isdn ppp 帧中继,广域网概念,广域网(wide area network ,简称wan): 是一种跨地区的数据通讯网络,通常包含一个国家或地区。广域网通常由两个或多个局域网组成。 广域网技术主要位于底层的3个层次,分别是:物理层、数据链路层和网络层,,广域网设备及接口,广域网本质上是由服务提供商的通信链路连接起来的一组局域网。由于通信链路不能直接插入局域网中,所以需要各种接口连接设备 路由器(router) csu/dsu 调制解调器 isdn终端适配器 广域网交换机 接入服务器,广域网设备及接口,广域网接口,广域网设备及接口,几种常见的广域网接口 rj-45端口 aui端口 高速同步串口 异步串口异步串口 isdn bri isdn pri,广域网设备及接口,数据终端设备(dte)与数据通信设备(dce) dce(data circuit-terminating equipment,数据通信设备或者数据电路终端设备):它提供了到网络的一条物理连接、转发业务量,并且提供了一个用于同步dce设备和dte设备之间数据传输的时钟信号。调制解调器和接口卡都是dce设备的例子。 dte(data terminal equipment,数据终端设备):指的是位于用户网络接口用户端的设备,它能够作为信源、信宿或同时为二者。,课程议题,广域网中的 数据链路层协议,hdlc,hdlc 高级数据链路控制(hdlc)协议是基于的一种数据链路层协议,在1979年,国际标准化组织(iso)使hdlc标准化,它作为一种标准的面向比特的数据链路层协议用来封装同步串行数据链路中的数据。 hdlc 具有两种不同的实现方式:高级数据链路控制正常响应模式即 hdlc nrm(又称为sdlc)和 hdlc 链路访问过程平衡(lapb)。其中第二种使用更为普遍。 hdlc 是面向比特的同步通信协议,主要为全双工点对点操作提供完整的数据透明度。 hdlc lapb 是一种高效协议,为确保流量控制、差错监测和恢复它要求额外开销最小。,课程议题,点对点协议ppp,学习目标,通过本章的学习,希望您能够: 掌握点对点协议工作原理 掌握点对点协议配置方法,本章内容,ppp的工作原理 pap和chap认证 ppp的配置方法,课程议题,点对点协议ppp,ppp概述,ppp(point-to-point protocol点到点协议)是为在同等单元之间传输数据包这样的简单链路设计的链路层协议。 这种链路提供全双工操作,并按照顺序传递数据包。 ppp是一种分层的协议,最初由lcp发起对链路的建立、配置和测试。 在lcp初始化后,通过一种或多种“网络控制协议(ncp)”来传送特定协议族的通信。 ppp 提供了一种在点对点的链路上封装多协议数据报( ip 、ipx和appletalk)的标准方法。,ppp特性,它具有以下特性: 能够控制数据链路的建立; 能够对ip地址进行分配和使用; 允许同时采用多种网络层协议; 能够配置和测试数据链路; 能够进行错误检测; 支持身份验证 有协商选项,能够对网络层的地址和数据压缩等进行协商。,ppp协议体系结构,ppp协议使用了osi分层体系结构中的3层,ppp lcp选项,身份验证 pap chap 压缩 错误检测 多链路 ppp回拔,ppp帧结构,ppp帧格式和hdlc帧格式相似,主要区别:ppp是面向字符的,而hdlc是面向位的。,ppp的工作过程,在点对点链路的配置、维护和终止过程中,ppp需经历以下几个阶段: 链路不可用阶段 链路建立阶段 验证阶段 网络层协议阶段 网络终止阶段,pap和chap认证,ppp支持两种授权协议:pap(password authentication protocol)和chap(challenge hand authentication protocol)。 密码验证协议(pap,password authentication protocol)通过两握手机制,为建立远程节点的验证提供了一个简单的方法。 挑战握后验证协议(chap,challenge hand authentication protocol)使用三次握手机制来启动一条链路和周期性的验证远程节点。,pap认证,pap认证是两次握手, pap不是一种健壮的身份验证协议。身份验证时在链路上以明文发送,而且由于验证重试的频率和次数由远程节点来控制,因此不能防止回放攻击和重复的尝试攻击。,chap认证,chap为三次握手协议 它只在网络上传送用户名而不传送口令,ppp验证过程,chap身份验证呼叫阶段 cahp身份验证挑战阶段,ppp验证过程,chap身份验证回应阶段,ppp验证过程,chap身份验证回应阶段,ppp验证过程,chap身份验证确认阶段,ppp验证过程,chap身份验证确认阶段(成功),ppp验证过程,chap身份验证确认阶段(失败),配置ppp协议,配置时钟频率,需要在dce设备上配置 配置封装协议。,router(config-if)#,clock rate bps,router(config-if)#,encapsulation encapsulation-type,配置pap认证,服务器端,建立本地口令数据库 服务器端,要求进行pap认证 客户端将用户名和口令发送到对端,router(config-if)#,username name nopassword | password password | 0|7,router(config-if)#,ppp authentication chap|pap|chap pap|pap chap callin,router(config-if)#,ppp pap sent-username username password encryption-type password ,配置chap认证,服务器端和客户端,建立本地口令数据库 服务器端,要求进行chap认证,router(config-if)#,username name nopassword | password password | 0|7,router(config-if)#,ppp authentication chap|pap|chap pap|pap chap callin,故障排除,检查二层的封装,同时也可以显示lcp和ncp两者的状态, 观察ppp通讯过程中的报文信息 查看在ppp通讯过程中授权调试信息,router#,show interface serial,router#,debug ppp packets,router#,degub ppp authentication,总结,高级数据链路控制(hdlc)协议是基于的一种数据链路层协议,在1979年,国际标准化组织(iso)使hdlc标准化,它作为一种标准的面向比特的数据链路层协议用来封装同步串行
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025合同样本:汽车定制合同范本
- 2025年版个人租房合同简易模板
- 2025家用纺织销售合同
- 红酒入门知识技巧培训班课件
- 诗经黍离课件中职
- 医疗设备采购供应及维修服务协议
- 农民专业养殖合作协议
- 商业场地租赁合同附加条款确认书
- 聚焦2025年抽水蓄能行业技术创新与储能电站智能化升级报告
- 企业级电子商务平台合作发展协议
- 考勤培训课件
- 灭火和应急疏散预案演练制度(足浴会所)
- 中国黄金集团招聘面试经典题及答案
- GB/T 4026-2025人机界面标志标识的基本和安全规则设备端子、导体终端和导体的标识
- 青岛版科学一年级上册(新教材)1.1 吹泡泡(教学课件)(内嵌视频)
- 感染性心内膜炎术后护理查房
- 推理能力题目及答案
- 医院科研奖励管理办法
- 上汽大众产品与业务培训
- 物流运输服务承诺与质量保证措施
- 车间级职代会培训课件
评论
0/150
提交评论