欢迎来到天天文库
浏览记录
ID:39948961
大小:861.50 KB
页数:40页
时间:2019-07-15
《[互联网]网络系统集成广域网概述》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、广域网协议配置学习目标广域网协议概述HDLC协议原理及配置PPP协议原理、配置及维护X.25协议原理、配置及维护帧中继协议原理、配置及维护PSTN/ISDN拨号广域网概述广域网简称WAN,是在一个广泛范围内建立的计算机通信网广域网是一种跨地区的数据通讯网络,使用电信运营商提供的网络作为信息传输平台广域网主要用来将距离较远的局域网彼此连接起来LANLANWAN广域网连接主要技术点到点连接通过分组交换方式的连接PacketSwitchingHDLC协议原理HDLC……以太网(IEEE802.3等)令牌环网(IEEE80
2、2.5)帧中继ATMPPPQ.921应用层传输层网络层链路层HDLC协议建链过程数据头mysequenceFCSyoursequenceHDLCkeepalive报文格式ROUTERAROUTERB数据头10FCS1数据头2FCS10HDLC协议配置RouterA配置inte1_1/1.1enchdlckeepalive20RouterB配置inte1_1/1.1enchdlckeepalive20RouterARouterBPPP协议简介PPP协议是在SLIP的基础上发展起来的PPP协议是数据链路层协议,位于第二
3、层物理层可以是同步电路或异步电路PSTN/ISDN接入服务器PPP封装DDNPPP的组成点对点协议(PPP)被设计用来在链路的两个对等实体间传输报文,这个链路是全双工的。PPP适用于不同特性的点对点串行传输系统,是一种用于连接各种类型的主机网桥和路由器的通用方法主要功能为以下部分:建立、配置和测试数据链路连接(LCP的功能)建立、配置不同网络层协议(NCP的功能)PPPTCP/IPNOVELLIPXPPP用NCP提供对多种网络协议的支持LCP用于创建和维护链路PPP协议栈物理层链路层网络层物理介质(同步/异步)
4、验证及其他选项LCPIPCPIPXCP其他NCP网络控制协议IPIPX其他网络协议PPP协商流程Dead阶段Establish阶段Authenticate阶段Network阶段Terminate阶段底层upLCPup验证失败验证通过或无验证关闭失败downPAP认证PAP是最简单的安全性最低的一种鉴别方法。它是一个两次握手过程。被验证方主验证方用户名+密码通过/拒绝CHAP认证CHAP是比PAP安全的一种认证协议,与PAP一样,它也是依赖于一个双方都知道的“共同秘密”,但是该秘密不再在线上传输,而是传递一对质询值/
5、响应值(由散列算法得出)来保证秘密不被窃取。从而提高了安全性。被验证方主验证方主机名+加密后报文通过/拒绝主机名+随机报文PPP配置命令封装PPPencapsulationppp设置验证类型pppauthentication{pap
6、chap}设置用户名、口令userusernamepasswordpasswordPAP配置命令验证方配置配置验证方式pppauthenticationpap配置用户列表userusernamepassword[0/7]password被验证方配置配置PAP用户名ppppapsent-
7、usernameusernamepasswordpasswordCHAP配置命令主验证方配置:配置本地验证对端(方式为CHAP)pppauthenticationchap配置本地名称pppchaphosthostname将对端用户名和密码加入本地用户列表userusernamepasswordpassword被验证方配置:配置本地名称和对端用户名和密码pppchaphosthostnameuserusernamepasswordpasswordPPP典型配置举例一主验证方被验证方ROUTER#1ROUTER#2PA
8、P验证s0s0ROUTER(config)#userROUTER1passwordROUTERROUTER(config)#interfaceserial0ROUTER(config-if-serial0)#pppauthenticationpapROUTER(config)#interfaceserial0ROUTER(config-if-serial0)#ppppapsent-usernameROUTER1passwordROUTERPPP典型配置举例二ROUTER#1ROUTER#2CHAP验证s0s0ROU
9、TER(config)#userROUTER2passwordROUTER2ROUTER(config)#interfaceserial0ROUTER(config-if-serial0)#pppchaphostROUTER1ROUTER(config-if-serial0)#pppchappasswordROUTER1ROUTER(config-if-se
此文档下载收益归作者所有