已阅读5页,还剩1页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
242第十章点对点协议PPP xx-2-12第1页第十章点对点协议PPPxx-2-12第2页本章课题?10.1广域网接入技术概述?10.2点对点协议PPP?10.3PPP认证配置xx-2-12第3页广域网的概念?广域网?Wide AreaNetworks?WAN?距离远、带宽小、延时大服务供应商xx-2-12第4页专线电路交换分组交换服务供应商服务供应商广域网接入技术?第一层?X.21EIA/TIA-232EIA/TIA-449V.24V.35HSSI G.73EIA-530xx-2-12第5页HDLC,PPP PPP,HDLC X.25,Frame-Relay广域网接入技术?第二层?专线电路交换分组交换服务供应商服务供应商LAPB、Frame Relay、HDLC PPP、SDLC、SMDSxx-2-12第6页点对点协议PPP?PPP是SLIP?Serial LineInterface protocol?的继承者。 通过同步和异步电路实现路由器到路由器和主机到网络?Host-to-Network?的连接。 ?PPP能支持差错检测?支持各种协议?在连接时IP地址可复制?具有身份验证功能?可以以各种方式压缩数据、支持动态地址协商、支持多链路捆绑。 PPP协议是目前使用最广泛的广域网协议xx-2-12第7页PPP协议的特点?1?能够控制数据链路的建立。 ?2?能够对IP地址进行分配和使用。 ?3?允许同时采用多种网络层协议。 ?4?能够配置和测试数据链路。 ?5?能够进行错误检测。 ?6?有协商选项?能够对网络层的地址和数据压缩等进行协商。 xx-2-12第8页PPP的功能?1?在串行链路上采用高级数据链路控制?HDLC?作为在点对点的链路上封装数据报的基本方法。 ?2?链路控制协议?Link ControlProtocol?LCP?用于启动线路、测试、任选功能的协商及关闭连接。 ?3?网络控制协议?Network ControlProtocol?NCP?用来建立和配置不同的网络层协议。 PPP协议允许同时采用多种网络层协议?如IP协议、IPX协议和DEC协议。 PPP协议使用NCP对多种协议进行封装。 xx-2-12第9页PPP协议的层次结构网络层IP IPXOTHER IPCPIPXCP BCPNCP数据链路层LCP物理层EIA/TIA- 232、 449、530,V. 21、V.35xx-2-12第10页PPP帧的格式xx-2-12第11页PPP建立连接的过程xx-2-12第12页PPP的认证协议?口令验证协议?PAP?挑战握手协议?CHAP?Client ServerHostname:ruijie Password:123username ruijiepassword123Auth NakAuth Ack?两次握手协议?明文方式进行验证PPP PAP验证Request用户名+密码验证成功验证失败Client ServerHostname:RA Password:123Hostname:RB Password:123Challenge SuessFailure?CHAP为三次握手协议?只在网络上传输用户名?而并不传输口令?安全性要比PAP高?但认证报文浪费带宽RB RAPPP CHAP验证RB+挑战报文Response RA+加密后的密码验证成功验证失败xx-2-12第15页PPP认证配置?PAP和CHAP通常被用在PPP封装的串行线路上提供安全性认证?每个路由器通过名字来识别?可以防止未经授权的访问。 要使用PAP/CHAP必须使用PPP封装。 xx-2-12第16页PPP的配置命令?1?在接口配置模式下封装PPP协议?配置命令如下?Router(config-if)#encapsulation PPP?2?在接口配置模式下配置认证方式?配置命令如下?Router(config-if)#ppp authenticationpap|chap?如果取消配置认证方式则执行如下命令?Router(config-if)#no ppp authentication?两端的路由器必须使用相同的用户认证协议。 xx-2-12第17页PPP的配置命令?在全局配置模式下设置对端拨号的用户名和密码。 Router(config)#username username1password0|7password1?其中?username1是对端路由器的主机名?password1是对端用户名对应的密码。 密码的设定有明文输入和密文输入两种?用0是明文输入?用1?7是密文输入?默认输入方式为明文输入?本书中有凡是涉及密码设定的地方都是这样使用的。 与其他厂家设备互连时?只能采用不加密方式输入。 如果要配置双向验证?还要增加验证方的配置。 xx-2-12第18页PPP的配置命令?4?设置本地路由器名。 Router(config)#hostname hostname1?其中?hostname1是路由器的主机名。 ?5?指定被验证方PPP PAP验证的用户名和密码?在接口模式下的配置命令如下。 Router(config-if)#ppp papsent-username usernamepassword0|7passwordxx-2-12第19页PPP PAP认证配置实例?1?定义接口封装类型。 Ra(config)#interface serial0Ra(config-if)#encapsulation ppp/将封装格式改为PPP?默认为HDLCRb(config)#interface serial0Rb(config-if)#encapsulation ppp/同样将封装格式改为PPPxx-2-12第20页?2?验证方定义本地数据库?即设置对端拨号的用户名和密码?。 Rb(config)#username Rapassword star/在验证方配置被验证方用户名和密码?3?验证方启用PAP认证。 Rb(config-if)#ppp authenticationpap/验证方启用PAP认证?注意在接口模式下xx-2-12第21页?然后只需要在PAP认证客户端即被验证方配置一条命令?即可将用户名和密码发送到验证方。 这个用户名和密码是在Rb上设置的Ra(config)#ppp papsent-username Rapassword0star/将用户名和密码发送到验证方xx-2-12第22页PPP CHAP认证配置实例?同PAP认证一样?CHAP认证配置也要经过3个步骤?即定义接口封装类型、定义本地数据库、启用CHAP认证。 ?值得注意的是?在Ra中应建立一个用户?以对端路由器主机名为用户名?即用户名应为Rb。 同时在Rb中应建立一个用户?以对端路由器主机名作为用户名?即Ra。 所建立的这两个用户的password必须相同。 xx-2-12第23页?Ra的配置?/在接口模式下封装PPP协议Ra(config-if)#encapsulation ppp?/对方路由器主机名?密码和对方一致Ra(config)#username Rbpassword0samesecret?/启用CHAP认证Ra(config-if)#ppp authenticationchapxx-2-12第24页?Rb的配置?/在接口模式下封装PPP协议Rb(config-if)#encapsulation ppp?/对方路由器主机名?密码和对方一致Rb(config)#u
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 广告投放强化学习实战设计课程设计
- 吉林白山市2025年一级建造师(港口与航道工程管理与实务)题库含答案
- 2026年一级建造师考试模拟试题及答案(市政公用工程管理与实务)(新疆喀什)
- IP经纪产业链研究
- 2026年(党建基础知识)湖北省职称水平能力测试模拟试题及答案
- 护理认知教学资源中心
- 西藏自治区林芝市2025-2026学年九年级上学期期末语文试题(解析版)
- 护理技术创新的激励机制
- 2026年黑龙江省哈尔滨市巴彦县中考物理一调试卷(含答案)
- 护理礼仪的病房环境布置
- 政治学基础考试题及答案
- GB/T 30463-2025数控卷板机
- 桌游知识竞赛试题及答案
- 研究生文献综述汇报
- 磁流体密封技术
- 公路中分带开口施工方案
- 档案数字化管理师理论知识考核试卷及答案
- 工程混凝土知识培训课件
- 苏教版一年级数学下册期末《图形与几何》专项试卷附答案
- 供应室带教老师课件
- 动物咬伤的急救与处理
评论
0/150
提交评论