《网络系统建设与运维》课件-第5章 广域网技术_第1页
《网络系统建设与运维》课件-第5章 广域网技术_第2页
《网络系统建设与运维》课件-第5章 广域网技术_第3页
《网络系统建设与运维》课件-第5章 广域网技术_第4页
《网络系统建设与运维》课件-第5章 广域网技术_第5页
已阅读5页,还剩63页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

第5章广域网技术学习目标理解广域网的基本概念。理解PPP的基本概念和工作原理。掌握PAP和CHAP的原理和配置。理解PPPoE协议的基本概念和报文格式。掌握PPPoE的基本配置。5.1广域网概述5.1.1广域网基本概念5.1.2广域网接入5.2点对点协议-PPP5.3以太网上的点对点协议-PPPoE5.1.1广域网基本概念广域网的概念:广域网(WideAreaNetwork)简称WAN,是指跨越很大地域范围的数据通信网络。广域网通常使用因特网服务提供商(ISP)提供的设备作为信息传输平台,对网络通信的要求较高。广域网对应的OSI三层模型,如下图所示:5.1.1广域网基本概念广域网的链路类型广域网的链路类型可以分为宽带广域网和窄带广域网,宽带广域网包括ATM异步传输模式网和SDH同步数字系列,窄带广域网包括ISDN综合业务数字网、DDN数字数据网、帧中继FrameRelay、X.25公用分组交换网和PSTN公共交换电话网。广域网的协议概述广域网协议通常是指在因特网上负责路由器之间连接的数据链路层协议。广域网数据封装协议包括点到点型的PPP、PPPoE协议和HDLC协议,也包括逐渐被淘汰的电路交换型ISDN协议和分组交换型的ATM、帧中继协议。5.1.2广域网接入DDN接入:DDN是数字数据网(DigitalDataNetwork)的简称。它由光纤、数字微波或卫星等数字传输通道和数字交叉复用设备组成,为用户提供高质量的数据传输通道,传送各种数据业务;电缆调制解调器远程接入:电缆调制解调器运行在有线电视(CATV)的铜轴电缆上,可以提供比传统电话线更高的传输速率;PSTN公共电话网接入:PSTN公共电话网的优点是覆盖区域广、易于使用、价格较低,缺点是网络线路质量较差,传输速率较低;DSL远程接入:DSL称为数字用户线路,DSL远程接入方式是通过DSL调制解调器实现用户数据在传统电话线上的高速传输。DSL技术常见的类型包括ADSL、VDSL、SDSL、HDSL和ISDNDSL等。其中,ASDL已经成为广域网接入的主要技术。

5.1广域网概述5.2点对点协议-PPP5.2.1PPP基本概念5.2.2PPP配置5.3以太网上的点对点协议-PPPoE5.2.1PPP基本概念PPP的基本概念PPP是Point-to-PointProtocol的简称,也叫做P2P,目前是TCP/IP网络中最重要的点到点数据链路层协议。PPP在点对点中的应用,如下图所示:5.2.1PPP基本概念PPP的成员协议:主要包括链路控制协议(LCP)和网络控制协议(NCP)。LCP:链路控制协议(LCP,LinkControlProtocol),主要用于数据链路连接的建立、拆除和监控;LCP主要完成MTU(最大传输单元)、质量协议、验证协议、魔术字、协议域压缩、地址和控制域压缩协商等参数的协商;NCP:网络层控制协议族(NCP,NetworkControlProtocol),主要用于协商在该链路上所传输的数据包的格式与类型,建立和配置不同网络层协议。5.2.1PPP基本概念PPP帧格式关于PPP帧格式中各字段的含义描述如下图所示:5.2.1PPP基本概念PPP的基本建链过程:PPP在建立链路之前要进行一些列的协商过程。PPP大致可以分为如下几个阶段:Dead(链路不可行)阶段、Establish(链路建立)阶段、Authenticate(验证)阶段、Network(网络层协议)阶段、Terminate(链路终止)阶段。如图所示:5.2.1PPP基本概念4、PPP的身份认证PPP包含了通信双方身份验证的安全性协议,即在网络层协商IP地址之前,首先必须通过身份验证。PPP的身份验证有两种方式:CHAP和PAP。5.2.1PPP基本概念(1)PAP验证

:PAP(PasswordAuthenticationProtocol)协议是两次握手协议,它通过用户名及口令来进行用户的验证,其过程如下:①当开始验证阶段时,被验证方首先将自己的用户名及口令发送到验证方,验证方根据本端的用户数据库(或Radius服务器)察看是否有此用户,口令是否正确,②如果正确则发送Ack报文通知对端进入下一阶段协商,否则发送Nak报文通知对端验证失败。5.2.1PPP基本概念(2)CHAP验证:CHAP为三次握手协议,它只在网络上传用户名而不传口令,因此安全性比PAP高。其验证过程为:①首先验证方向被验证方发送一些随机的报文,并加上自己的主机名;②被验证方收到验证方的验证请求,通过收到的主机名和本端的用户数据库查找用户口令字(密钥),如果找到用户数据库中和验证方主机名相同的用户,便利用接收到的随机报文、此用户的密钥和报文ID用Md5加密算法生成应答,随后将应答和自己的主机名送回;③验证方收到此应答后,利用对端的用户名在本端的用户数据库中查找本方保留的口令字,用本方保留的用户的口令字(密钥)、随机报文和报文ID用Md5加密算法生成结果,与被验证方的应答比较,相同则返回Ack,否则返回Nak。其报文交互过程如图所示。5.2.2PPP配置1、案例5-1PPP的基本配置(1)案例背景与要求:根据如图5-7所示的网络拓扑要求,完成两台路由器的PPP通信配置,实现PC1和PC2互通。5.2.2PPP配置(2)案例配置思路①在路由器R1和R2的串行连接接口上启用PPP;②对拓扑的所有设备上配置IP地址。5.2.2PPP配置(3)案例配置过程①配置路由器R1的串口IP和PPP。<R1>system-view[R1]interfaceserial0/0/1[R1-Serial0/0/1]ipaddress10.10.10.124[R1-Serial0/0/1]link-protocolppp5.2.2PPP配置(3)案例配置过程②配置路由器R2的串口IP和PPP。<R2>system-view[R2]interfaceserial0/0/1[R2-Serial0/0/1]ipaddress10.10.10.224[R2-Serial0/0/1]link-protocolppp5.2.2PPP配置4、案例验证在路由器R1的S0/0/1接口上输入【displayintserial0/0/1】命令,测试PPP封装情况。测试结果如下:[R1-Serial0/0/1]displayintS0/0/1Serial0/0/1currentstate:UPLineprotocolcurrentstate:UPLastlineprotocoluptime:2020-01-2015:44:49UTC-08:00Description:HUAWEI,ARSeries,Serial4/0/0InterfaceRoutePort,TheMaximumTransmitUnitis1500,Holdtimeris10(sec)InternetAddressis10.10.10.2/24LinklayerprotocolisPPPLCPopened,IPCPopened(省略部分内容)5.2.2PPP配置2、案例5-2PAP认证通信的配置(1)案例背景与要求:根据下图所示的网络拓扑要求,完成两台路由器的PAP认证通信配置,认证的用户名为“jan16”,密码为“huawei”,采用加密方式密文方式。5.2.2PPP配置(2)案例配置思路①配置路由器R1和R2的接口IP;②在路由器R1上配置认证的账号和密码,并制定该账号和密码用于PPP的PAP认证;③在路由器R2上启用PPP,并设置PAP认证的账号和密码。5.2.2PPP配置(3)案例配置过程①认证方路由器R1的配置。//在路由器R1上配置PAP认证的账号和密码[R1]aaa[R1-aaa]local-userjan16passwordcipherhuawei//在路由器R1指定该密码应用于PPP认证[R1-aaa]local-userjan16service-typeppp//配置路由器R1的S0/0/1接口的IP[R1]interfaceSerial0/0/1[R1-Serial0/0/1]ipaddress10.10.10.124//在S0/0/1接口启用ppp,并指定认证方式为PAP[R1-Serial0/0/1]link-protocolppp[R1-Serial0/0/1]pppauthentication-modepap5.2.2PPP配置(3)案例配置过程②被认证方路由器R2的配置。//在路由器R2上配置S0/0/1接口的IP[R2]interfaceSerial0/0/1[R2-Serial0/0/1]ipaddress10.10.10.224//在接口S0/0/1启用PPP,并指定PAP认证的账号和密码[R2-Serial0/0/1]link-protocolppp[R2-Serial0/0/1]ppppaplocal-userjan16passwordcipherhuawei5.2.2PPP配置(4)案例验证使用命令【DebuggingPPPPAPall】在路由器R2上查看PAP认证的详细信息。<R2>debuggingppppapallAug25201905:30:24.280.4+00:00R2PPP/7/debug2:PPPStateChange:Serial4/0/0PAP:Initial-->SendRequest

Aug25201905:30:24.290.3+00:00R2PPP/7/debug2:PPPStateChange:Serial4/0/0PAP:SendRequest-->ClientSuccess……5.2.2PPP配置3、案例5-3CHAP认证的配置(1)案例背景与要求:根据下图所示的网络拓扑要求,完成两台路由器的CHAP认证通信配置,认证的用户名为“jan16”,密码为“huawei”,采用加密方式密文方式。5.2.2PPP配置(2)案例配置思路①配置路由器R1和R2的接口IP;②在路由器R1上配置认证的账号和密码,并制定该账号和密码用于PPP的CHAP认证;③在路由器R2上启用PPP,并设置CHAP认证的账号和密码。5.2.2PPP配置(3)案例配置过程①路由器R1的配置。//在路由器R1上配置CHAP认证的账号和密码[R1]aaa[R1-aaa]local-userjan16passwordcipherhuawei//在路由器R1指定该密码应用于PPP认证[R1-aaa]local-userjan16service-typeppp//配置路由器R1的S0/0/1接口的IP[R1]interfaceSerial0/0/1[R1-Serial0/0/1]ipaddress10.10.10.124//在S0/0/1接口启用ppp,并指定认证方式为CHAP[R1-Serial0/0/1]link-protocolppp[R1-Serial0/0/1]pppauthentication-modechap5.2.2PPP配置(3)案例配置过程②路由器R2的配置。//在路由器R2上配置S0/0/1接口的IP[R2]interfaceSerial0/0/1[R2-Serial0/0/1]ipaddress10.10.10.224//在接口S0/0/1启用PPP,并指定CHAP认证的账号和密码[R2-Serial0/0/1]link-protocolppp[R2-Serial0/0/1]pppchapuserjan16[R2-Serial0/0/1]pppchappasswordcipherhuawei5.2.2PPP配置(4)案例验证使用命令【DebuggingPPPCHAPall】在路由器R2上查看CHAP认证的详细信息。<R2>debuggingpppchapallAug26201905:15:54.230.1+00:00RTBPPP/7/debug2:PPPStateChange:Serial0/0/1CHAP:Initial-->ListenChallengeAug20201905:15:54.230.7+00:00R2PPP/7/debug2:PPPStateChange:Serial0/0/1CHAP:ListenChallenge-->SendResponseAug20201905:15:54.250.3+00:00R2PPP/7/debug2:PPPStateChange:Serial0/0/1CHAP:SendResponse-->ClientSuccess……5.1广域网概述5.2点对点协议-PPP5.3以太网上的点对点协议-PPPoE5.3.1PPPoE基本概念5.3.2PPPoE配置五、PPPoE的基本概念1、PPPoE协议的基本概念PPPoE,即以太网上的点对点协议(Point-to-PointProtocolOverEthernet)是一个允许在以太广播域中的两个以太网接口之间创建点对点隧道的协议。下图所示是一个典型的PPPoE网络模型,多个PPPoE客户端通过以太网(同一个广播域)接入到PPPoE服务端。五、PPPoE的基本概念2、PPPoE协议报文格式PPPoE报文格式如图所示五、PPPoE的基本概念3、PPPoE的工作过程PPPoE的工作过程,分为3个不同的阶段,即Discovery阶段(发现阶段)、Session阶段(会话阶段)和SessionTerminate阶段(会话终结阶段)。PPPoE的通信流程如图所示。五、PPPoE的基本概念(1)发现阶段:在这个阶段一开始,由于客户端并不知道服务端的MAC地址,它将使用类似于ARP解析的过程的机制来获取服务端的MAC地址,并建立连接,这个过程主要有4个步骤:①PADI(PPPoEActiveDiscoveryInitiation)报文。②PADO(PPPoEActiveDiscoveryOffer)报文。③PADR(PPPoEActiveDiscoveryRequest)报文。④PADS(PPPoEActiveDiscoverySessionConfiguration)报文。五、PPPoE的基本概念(2)会话阶段一旦PPPOE进入到会话阶段,则PPP的数据报文就会被填充在PPPOE的净载荷中被传送,这时两者所发送的所有以太网包均是单目地址。PPPOE会话阶段以太网帧的协议域填充为0x8864,代码域填充0x00,整个会话的过程就是PPP的会话过程,它可分为两部分:PPP协商阶段和PPP报文传输阶段。PPP协商阶段和普通的PPP协商方式一致,具体流程如本节图5-4所示。PPPoESession的PPP协商成功后,就可以承载PPP数据报文。在这一阶段传输的数据包中必须包含在发现阶段确定的SessionID,并保持不变。(3)会话终结阶段在PPPoE中定义了一个PADT报文用来结束会话,PPPoEClient或者PPPoEServer可以在会话开始后的任何时候通过发送PADT报文来结束会话。六、PPPoE的配置1、案例5-4PPPoE的配置(1)案例背景与需求:路由器R1是Jan16工作室的路由器,路由器R2是ISP的PPPoE服务器,路由器R1和R2通过以太网连接。路由器R1通过PPPoE拨号连接到路由器R2,并接入Internet。PC1通过路由器R1的NAT服务接入Internet。案例拓扑如图所示。六、PPPoE的配置(2)案例配置思路1)PPPoE服务端R2的配置①配置Virtual-Template虚拟模板接口。②配置PPP的其他选项。③将VT虚拟接口和PPPoE服务端以太口绑定。④配置从PPPoEServer到PPPoEClient的默认路由,实现网络互通。2)PPPoE客户端R1的配置①DCC(拨号控制中心)虚拟拨号接口(dialer)的配置。②将DCC的dialer虚拟拨号接口和PPPoE客户端以太网接口绑定。③

指定配置的拨号访问控制列表允许IPv4协议的数据报文。④

配置从PPPoEClient到PPPoEServer的默认路由,实现网络互通。六、PPPoE的配置(3)案例配置步骤1)PPPoE服务端R2的配置①

配置VT及PPP的各种参数。<Huawei>system-view

[Huawei]sysnameR2[R2]interfaceVirtual-Template1//创建VT接口,编号可自定义,这里定为1[R2-Virtual-Template1]pppauthentication-modechap//定义PPP采用CHAP方式认证[R2-Virtual-Template1]remoteaddresspooljan16ippool//为PPPoE客户端指定IP地址池,名称自定义为jan16ippool[R2-Virtual-Template1]ipaddress1.1.1.25424//设置VT接口的IP[R2-Virtual-Template1]quit六、PPPoE的配置(3)案例配置步骤1)PPPoE服务端R2的配置②

配置PPP的其他选项。[R2]ippooljan16ippool//创建IP地址池“jan16ippool”[R2-ip-pool-jan16ippool]gateway-list1.1.1.254//为客户端指定网关[R2-ip-pool-jan16ippool]network1.1.1.0mask24//指定客户端分配的IP地址范围[R2-ip-pool-jan16ippool]dns-list114.114.114.114//为客户端指定DNS[R2-ip-pool-jan16ippool]quit[R2]aaa//进入AAA本地用户数据库[R2-aaa]local-userjan16passwordcipherhuawei@123//创建用于PPP认证的用户[R2-aaa]local-userjan16service-typeppp//指定用户“jan16”用于PPP认证[R2-aaa]quit六、PPPoE的配置(3)案例配置步骤1)PPPoE服务端R2的配置③将物理接口与VT虚拟接口进行绑定,实现pppoe协议的封装。[R2]intg0/0/0[R2-GigabitEthernet0/0/0]pppoe-serverbindvirtual-template1//将G0/0/0接口与VT1接口绑定六、PPPoE的配置(3)案例配置步骤1)PPPoE服务端R2的配置④配置从PPPoEServer到PPPoEClient的默认路由。[R2]iproute-static0.0.0.00.0.0.0Virtual-Template1⑤配置路由器R2的LoopBack0接口IP地址。[R2]intLoopBack0[R2-LoopBack0]ipaddress2.2.2.224[R2-LoopBack0]quit六、PPPoE的配置(3)案例配置步骤2)PPPoE客户端路由器R1的配置①配置路由器R1的GE0/0/1接口的IP地址。<Huawei>sys[Huawei]sysR1[R1]intg0/0/1[R1-GigabitEthernet0/0/1]ipaddress192.168.1.25424[R1-GigabitEthernet0/0/1]quit六、PPPoE的配置(3)案例配置步骤2)PPPoE客户端路由器R1的配置②DCC虚拟拨号接口dialer的配置。[R1]intDialer1//创建DCC的dialer接口,编号可自定义,这里定义为1[R1-Dialer1]link-protocolppp//封装PPP[R1-Dialer1]pppchapuserjan16//配置PPP的chap认证用户名[R1-Dialer1]pppchappasswordsimplehuawei@123//配置chap认证的密码[R1-Dialer1]ipaddressppp-negotiate//设置PPPoE客户端自动获取IP地址[R1-Dialer1]dialeruserjan16//指定dialer接口拨号使用的用户名[R1-Dialer1]dialerbundle1//指定dialer接口的编号[R1-Dialer1]dialer-group1//将该接口置于一个拨号组中,编号[R1-Dialer1]quit六、PPPoE的配置(3)案例配置步骤2)PPPoE客户端路由器R1的配置③将DCC的dialer虚拟拨号接口和PPPoE客户端以太网接口绑定。[R1]intg0/0/0[R1-GigabitEthernet0/0/0]pppoe-clientdial-bundle-number1//将G0/0/0接口与dialer1接口绑定六、PPPoE的配置(3)案例配置步骤2)PPPoE客户端路由器R1的配置④指定配置的拨号访问控制列表允许IPv4协议的数据报文。[R1]dialer-rule

[R1]dialer-rule1ippermit六、PPPoE的配置(3)案例配置步骤2)PPPoE客户端路由器R1的配置⑤配置从PPPoEClient到PPPoEServer的默认路由。[R1]iproute-static0.0.0.00dialer1[R1]quit六、PPPoE的配置(4)案例验证①在PPPoE客户端R1执行【displaypppoe-clientsessionsummary】命令,查看PPPoEclient会话的状态和配置信息。[R1]dispppoe-clientsessionsummaryPPPoEClientSession:IDBundleDialerIntfClient-MACServer-MACState111GE0/0/000e0fc38551000e0fc8c5842UP六、PPPoE的配置(4)案例验证②在PPPoE服务器端R2执行【displaypppoe-serversessionall】命令,查看PPPoEserver会话的状态和配置信息。[R2]displaypppoe-serversessionallSIDIntfStateOIntfRemMACLocMAC1Virtual-Template1:0UPGE0/0/000e0.fc38.551000e0.fc8c.5842六、PPPoE的配置(4)案例验证③

在内网主机PC1执行【ping2.2.2.2】,测试与服务端R2的LoopBack0接口的连通性。PC>ping2.2.2.2

Ping2.2.2.2:32databytes,PressCtrl_CtobreakFrom2.2.2.2:bytes=32seq=1ttl=254time=32msFrom2.2.2.2:bytes=32seq=2ttl=254time=31msFrom2.2.2.2:bytes=32seq=3ttl=254time=16msFrom2.2.2.2:bytes=32seq=4ttl=254time=15msFrom2.2.2.2:bytes=32seq=5ttl=254time=31ms

---2.2.2.2pingstatistics---5packet(s)transmitted5packet(s)received0.00%packetlossround-tripmin/avg/max=15/25/32ms本章总结本章广域网概述主要介绍了广域网的基本概念和广域网的接入方式,在PPP中主要介绍了PPP的基本概念和工作原理以及PAP和CHAP的原理和配置,在PPPoE协议中主要介绍了PPPoE协议的基本概念和报文格式以及PPPoE的基本配置。通过对本章的学习,读者应该对广域网技术有一定的了解,能够充分理解PPP和PPPoE的基本原理,可以熟练地配置PPP和PPPoE。思考题一.单选题

1.下列哪项命令可以用来检查PPPoE客户端的会话状态?()A.displayipinterfacebriefB.displaycurrent-configuartionC.displaypppoe-clientsessionpacketD.displaypppoe-clientsessionsummary

2.配置一台AR2200路由器为PPPoE客户端时,下列哪项配置是不需要的?()A.配置拨号规则B.配置拨号接口C.在拨号接口上配置IP地址D.在拨号接口上配置密码思考题3.PPPOE协议的工作分为以下哪两个阶段?()A.PPPoEDiscovery阶段,PPPLinkEstablishment阶段B.PPPoEDiscovery阶段,PPPSession阶段C.PPPoEDiscovery阶段,PPPoEAuthentication阶段4.PPPoEDiscovery阶段会使用到以下哪4种PPPOE报文?()A.PADI报文、PADO报文、PADR报文、PADT报文B.PADI报文、PADO报文、PADR报文、PADS报文C.PADI报文、PADO报文、PADS报文、PADT报文思考题5.关于PPPOE协议,以下说法中正确的是?()A.在PPPOE的PPPSession阶段,IP报文是封装在PPP帧中的,PPP帧是封装在以太帧中的,以太帧是封装在PPPoE报文中的B.在PPDE的Discovery阶段,IP报文是封装在PPP帧中的,PPP帧是封装在PPPoE报文中的,PPPoE报文是封装在以太帧中的C.在PPPoE的Discovery阶段,IP报文是封装在PPP帧中的,PPP帧是封装在以太帧中的,以太帧是封装在PPPoE报文中的D.在PPPoE的PPPSession阶段,IP报文是封装在PPP帧中的,PPP帧是封装在PPPoE报文中的,PPPoE报文是封装在以太帧中的思考题6.网络管理员在华为路由器RTA上进行如上所示的配置:[RTA]aaa[RTA-aaa]domainhuawei[RTA-aaa-domain-huawei]authentication-schemeau1[RTA-aaa-domain-huawei]authentication-schemeau2思考题7.在华为ARG3系列路由器上进行有关AAA认证的配置时,最多能配置()个域(domain)?A.30B.31C.32D.338.PPP中,CHAP使用的加密算法是什么?()A.DESB.MD5C.AESD.不使用加密算法思考题9.关于PPP配置和部署,下面说法正确的是()?A.PPP不能用于下发IP地址B.PPP支持CHAP和PAP两种认证方式C.PPP不可以修改keepalive时间D.PPP不支持双向认证10.如果在PPP认证的过程中,被认证者发送了错误的用户名和密码给认证者,认证者将会发送哪种类型的报文给被认证者?()A.Authenticate-AckB.Authenticate-NakC.Authenticate-RejectD.Authenticate-Reply思考题二.多选题1.关于PPP,以下说法中正确的是?()A.LCP是PPP的一个成员协议B.PAP是PPP的一个成员协议C.IPCP是PPP的一个成员协议D.IPCP是一种NCP2.关于PPP,以下说法中正确的是?()A.PPP的工作包含了Linkdead阶段,Linkestablishment阶段,Authentication阶段(可选),NetworkLayerProtocol阶段,LinkTermination阶段B.在PPP的Linkestablishment阶段,PPP接口之间是通过交互NCP报文来协商PPP链路的有关参数的C.在PPP的Linkestablishment阶段,PP链路上是允许传递IP报文的D.如果PPP链路上需要传递IP报文,则必须先经历ICP协商过程思考题3.对于PPP链路建立过程的描述,下面说法错误的是()?A.Dead阶段也称为物理层不可用阶段,当通信双方的两端检测到物理线路激活时,就会从Dead阶段迁移至Establish阶段,即建立阶段B.在Establish阶段,PPP链路进行LCP参数协商。协商内容包括最大接收单元MRU、认证方式、魔术字等选项C.在Network阶段,PPP链路进行NCP协商。通过NCP协商来选择和配置一个网络层协议,并进行网络参数协商D.NCP协商成功后,PPP链路将保持通信状态,并且进入Terminate阶段E.PPP链路支持半双工和全双工两种模式思考题4.下面关于PPP描述正确的是()?A.对物理层而言,PPP支持异步链路和同步链路B.PPP扩展性不好,不可以部署在以太网链路上C.PPP支持明文和密文认证D.PPP支持多种网络层协议,如IPCP、IPXCPE.PPP支持将多条物理链路捆绑为逻辑链路以增大带宽5.PPP比HDLC更安全可靠,是因为PPP支持()?A.PAPB.MD5C.CHAPD.SSH实践拓展1.项目背景与要求Jan16公司在某园区租用了A栋、B栋两栋大楼,两栋楼宇的出口路由器各采用一条广域网线路连接到园区交换机中,由于楼宇间业务经常需要互访,公司希望实现楼宇间网络互联互通,为保障园区间业务互访的数据安全,园区路由器对楼宇出口路由器启用了安全认证。具体要求如下:(1)网区网使用OSPF动态路由协议,三台路由器均在区域0中;各楼宇内采用静态路由协议;(2)A栋用户规划使

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论