欢迎来到天天文库
浏览记录
ID:12531122
大小:2.05 MB
页数:9页
时间:2018-07-17
《2014年ccna考试知识点梳理-wan部分》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、1、WAN定义1)范围:大2)速率:小3)设备及链路所有者:客户和ISP共同拥有。2、WAN特性1)连接时间:永久连接(专线)和按需连接(拔号)2)连接方式:专用连接(一直独占)和交换连接(共享)3)交换方式:电路交换(临时专用)和分组交换(一直共享)4)数据速率:64k(DDN)->2M(E1)->10M(MSTP)->34M(e3)->100M(mstp)->155M(POS)->5)传输介质:以太网、光纤(光纤)3、广域网技术分类:专线1)由ISP建立点到点、专用的逻辑通道。典型:E1、POS、以太网优点:传输质量很好,非常安全、维护简单。缺点:成本高4、广域网技术分类:分组交换
2、1)由ISP建立基于分组传输的逻辑通道,在转发数据之前首先VC/PW代表:ATM/FR、PTN优点:传输质量好,非常安全、维护稍为麻烦。缺点:成本高5、广域网技术分类:电路交换1)由ISP建立点到点、临时专用逻辑信道,在转发数据之前先要拔号。代表:PSTN(64k)、ISDN(144K)优点:传输质量好,非常安全、维护简单缺点:速率太小6、广域网技术分类:VPN(虚拟专用网络)1)VPN:在一个不安全的网络(internet)上建立一个安全的逻辑通道。代表:GRE、PPTP、L2TP、ipsec、SSLVPN优点:相对安全、成本低缺点:传输质量不好、维护麻烦1、广域网连接1)组件传输网
3、:由ISP建立的长途通信网。本地环:ISP-客户机房之间线路和设备,主要作用是延长WAN物理层协议在线路上传输距离。CPE(客户前端设备)(DCE):运营商放在客户机房的设备,提供光电转换、时钟同步。路由器:客户设备(DTE)2)WAN协议数据链路层:以太网、HDLC、PPP、FR物理层:以太网
4、v.35=serial
5、G703=E1
6、G707=POS
7、3)v.35协议3)G703:E15)G707STM-1=155MSTM-4=622MSTM-16=2.5GSTM-64=10G1)本地环解决方法电话线:G.SHDSL单模光纤:1、PPP1)PPP介绍(1)PPP是在点到点的链路上运行
8、的WAN协议(2)支持同步和异步传输(3)支持多种网络层协议(IP)(4)支持错误检测(FCS)(5)支持3层地址协商(6)支持认证及压缩2)PPP组成LCP:负责跟物理层相关的协议.如认证、压缩、回拔、MPNCP:负责跟网络层相关的协议,3层协议协商和地址协商3)PPP认证PAPCHAP握手机制2次3次安全机制明文密码MD5认证用CCNA拓扑做实验R1(config)#ints1/0R1(config-if)#enpppR1(config-if)#ipadd12.1.1.1255.255.255.0R1(config-if)#noshR2(config)#ints1/0R2(conf
9、ig-if)#enpppR2(config-if)#ipadd12.1.1.2255.255.255.0R2(config-if)#noshR1(config)#ints1/0R1(config-if)#ppppapsent-userciscopassciscoR2(config-if)#pppauthenticationpapR2(config)#usernameciscopasswordcisco本地数据库查看认证过程R2#debugpppauthenticationR2(config)#ints1/0R2(config-if)#shR2(config-if)#noshSe1/0P
10、AP:IAUTH-REQid11len16from"cisco"Se1/0PAP:OAUTH-ACKid11len5接口状态表示administrativelydowndown表示接口关闭upup表示接口可用updown表示2层有问题downup这个不可能downdown表示物理层有问题PAP问题1)认证频率由客户决定,所以服务器易受DOS攻击。2)密码是明文传递,所以容易被捕获。1)CHAP认证MD5:单向散列函数R2(config)#nousernameciscoR2(config)#ints1/0R2(config-if)#nopppauthenticationpapR1(con
11、fig-if)#noppppapsent-userciscopasscisco配置CHAP二边配置username对方的hostname密码二边相同主认证方启用认证R1(config)#usernameR2passwordccna101R2(config-if)#ints1/0R2(config-if)#pppauthenchapR2(config-if)#exiR2(config)#userR1passccna101R2#debugpppau
此文档下载收益归作者所有