幻灯片 1

Similar documents
mppp-ddr.pdf

Chapter #

路由器基本配置

ebook106-17

epub

untitled

工程师培训

FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈

实验二、路由器的基本配置

untitled

两个串行接口上通过虚拟模板的多链路

D E 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 /28. 工 作 站 B 配 置 的 IP 地 址 为 /28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台

02-PPP配置

管理CISCO IOS


通过动态路由协议实现链路备份

WAN广域网技术

一、选择题

ebook71-13

Quidway S3526系列交换机R0028P01版本发布

GPRS IP MODEM快速安装说明

ebook20-8

基于点到点链路的 OSPF 的初始配置

Microsoft PowerPoint CN 19

ch08.PDF

不 知 肉 味 的 用 法 相 同? (A) 長 煙 一 空, 皓 月 千 里 (B) 五 臟 六 腑 裡, 像 熨 斗 熨 過, 無 一 處 不 伏 貼 (C) 兩 片 頑 鐵, 到 他 手 裡, 便 有 了 五 音 十 二 律 似 的 (D) 吾 觀 三 代 以 下, 世 衰 道 微 12. 文

IS-IS路由协议中文教程v1

epub 30-5

Microsoft Word - PPP protocol

ebook140-11

第 1 部 分 : 检 查 网 络 要 求 在 第 1 部 分 中, 您 将 研 究 使 用 /17 网 络 地 址 为 拓 扑 图 中 显 示 的 网 络 开 发 VLSM 地 址 方 案 的 网 络 要 求 注 意 : 您 可 以 使 用 Windows 计 算 器 应

Cisco Cisco Cisco (ROM) (FLASH) (RAM) RAM(NVRAM) Cisco

ebook140-9

IP505SM_manual_cn.doc

ext-web-auth-wlc.pdf

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

Microsoft Word - vlsm and ip unnumbered.doc

OSPF over IPSec及路由冗余

NSC-161

目 录(目录名)

经华名家讲堂

社 会 保 障 和 就 业 支 出 亿 元, 增 长 12%; 医 疗 卫 生 与 计 划 生 育 支 出 亿 元, 增 长 22.1%; 节 能 环 保 支 出 93.3 亿 元, 增 长 27.5%; 城 乡 社 区 支 出 亿 元, 增 长 56.4%; 交

年 省 本 级 国 有 资 本 经 营 收 入 支 出 预 算 表 13. 关 于 2016 年 省 本 级 国 有 资 本 经 营 预 算 的 说 明

信 息 公 开 选 项 : 主 动 公 开 分 送 : 国 家 发 展 改 革 委 规 划 司 抄 送 : 各 市 发 展 和 改 革 委 员 会 住 房 和 城 乡 建 设 委 员 会 ( 局 ), 自 治 区 农 垦 局, 中 国 人 民 银 行 南 宁 中 心 支 行 广 西 壮 族 自 治

<BBE1D2E9CEC4BCFEA3A8CAAEC6DFA3A9D0C2332E372E786C73>

但 是, 也 应 清 醒 地 看 到, 目 前 我 国 公 民 科 学 素 质 水 平 与 发 达 国 家 相 比 仍 有 较 大 差 距, 全 民 科 学 素 质 工 作 发 展 还 不 平 衡, 不 能 满 足 全 面 建 成 小 康 社 会 和 建 设 创 新 型 国 家 的 需 要 主 要

施 意 见 一 指 导 思 想 贯 彻 党 中 央 国 务 院 重 大 决 策, 按 照 我 省 实 施 三 大 发 展 战 略 奋 力 推 进 两 个 跨 越 的 总 体 部 署, 主 动 适 应 经 济 发 展 新 常 态, 主 动 融 入 产 业 转 型 升 级 和 创 新 驱 动 发 展,

综 合 管 廊 建 设 ( 二 ) 基 本 原 则 1 规 划 引 领, 适 度 超 前 以 城 市 总 体 规 划 为 依 据, 结 合 道 路 地 下 空 间 等 主 体 工 程 规 划, 充 分 衔 接 各 专 业 管 线 专 项 规 划, 适 度 超 前 编 制 地 下 综 合 管 廊 专

Microsoft Word - 政办发9号.doc

(排后2)中心组学习4.doc

在全区2014年上半年经济工作

开 发 利 用 规 划, 统 筹 地 下 各 类 设 施 管 线 布 局, 原 则 上 不 允 许 在 中 心 城 区 规 划 新 建 生 产 经 营 性 危 险 化 学 品 输 送 管 线, 其 他 地 区 新 建 的 危 险 化 学 品 输 送 管 线, 不 得 在 穿 越 其 他 管 线 等

标题

2016 年 非 公 开 发 行 股 票 募 集 资 金 使 用 可 行 性 分 析 为 推 动 福 建 龙 马 环 卫 装 备 股 份 有 限 公 司 ( 以 下 简 称 龙 马 环 卫 公 司 或 母 公 司 ) 和 厦 门 福 龙 马 环 境 工 程 有 限 公 司 ( 以 下 简 称 厦 门

镇二届人大二次会议材料之16

黄岛区直管区

徐州市财政局文件

谋 划 实 施 五 大 功 能 区 域 发 展 战 略, 全 市 一 体 化 发 展 效 能 显 著 提 升 我 们 按 照 国 家 区 域 发 展 战 略 新 型 城 镇 化 和 生 态 文 明 建 设 等 新 要 求, 立 足 重 庆 实 际, 综 合 考 虑 人 口 资 源 环 境 经 济 社

关于章丘市2015年财政预算

中 国 资 产 评 估 协 会 印 发 40 份 2016 年 3 月 18 日 印 发 2

<4D F736F F D203731BAC BDD2D1F4CAD0C8CBC3F1D5FEB8AEB0ECB9ABCAD2B9D8D3DAD3A1B7A2BDD2D1F4CAD C4EAD5FECEF1B9ABBFAAB9A4D7F7D2AAB5E3B7D6B9A4B7BDB0B8B5C4CDA8D6AA2E646F63>

辽宁省十二届人大

目录 1 IP 地址 IP 地址配置命令 display ip interface display ip interface brief ip address 1-5 i

C3_ppt.PDF

Huawei Technologies Co

財金資訊-80期.indd

穨CAS1042快速安速說明.doc

untitled

ebook48-8

( CIP) /,. - :, ISBN TP312 CIP ( 2004 ) : ( ) : : : : /16 : 21 : 347 : : : I

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

QL1880new2.PDF

Microsoft Word - 桂电教[2008]8号.doc

教育心理学教学案例分析

nb.PDF

(Microsoft Word \256\325\260\310\267|\304\263\260O\277\375_\252k\250\356_.doc)

H3C 路由器配置与管理完全手册 4.1 PPP 协议基础 PPP(Point to Point Protocol) 协议是在点到点链路上承载网络层数据包的一种链路层协议 由 于它能够提供用户认证 易于扩充, 并且支持同 / 异步通信, 因而获得了广泛应用 在普通 Modem 拨号, 以及现在主流的

IP Access Lists IP Access Lists IP Access Lists

KL DSC DEMO 使用说明

硬體安裝與ADSL.doc

目录 1 IP 地址配置命令 IP 地址配置命令 display ip interface display ip interface brief ip address i

1








Microsoft Word - frame-relay.doc

<4D F736F F D20D0C5CFA2BBAFB7A2D5B9D6D8B5E3D7A8CFEEB9E6BBAE2E646F63>

关于建立境内违法互联网站黑名单管理制度的通知

? 這 全 都 是 市 政 府 提 供 給 我 的 資 料 低 底 盤 公 車 計 畫 96 年 預 算 新 台 幣 4,500 萬 元 97 年 預 算 新 台 幣 1 億 6,500 萬 元 98 年 預 算 新 台 幣 3 億 2,300 萬 元, 共 有 307 台 低 底 盤 公 車,99

《计算机网络》实验指导书

了解和配置 PPP CHAP 认证

POS 接口“Line Protocol is Down”问题疑难解答

工程师培训

NAT环境下采用飞塔NGFW

User ID 150 Password - User ID 150 Password Mon- Cam-- Invalid Terminal Mode No User Terminal Mode No User Mon- Cam-- 2

Transcription:

广域网互联技术 迈普通信技术有限公司版权所有未经授权不得使用与传播

课程目标 熟练掌握 HDLC 协议原理及配置方法 熟练掌握 PPP 协议原理及配置方法

迈普, 让网络服务更智能 1 广域网协议概述 2 HDLC 协议原理及配置 3 PPP 协议原理及配置

广域网概述 LAN WAN LAN 广域网简称 WAN, 是在一个广泛范围内建立的计算机通信网 广域网是一种跨地区的数据通讯网络, 使用电信运营商提供的设备作为信息传输平台 广域网主要用来将距离较远的局域网彼此连接起来

广域网连接主要技术 点到点连接 通过分组交换方式的连接 Packet Switching

在 TCP/IP 协议体系地位 网络层 链路层网络层接口 数据链接层 PPP HDLC FR X.25 链路层驱动层接口 物理层

迈普, 让网络服务更智能 1 广域网协议概述 2 HDLC 协议原理及配置 3 PPP 协议原理及配置

HDLC( 高级数据链路控制 ) 1 1 1 可变 2 1 标志 (F) 地址 (A) 控制 (C) 信息 (Info) 帧校验 (FCS) 标志 (F) 01111110 01111110 标准 HDLC 帧结构 1 1 1 2 可变 2 1 标志 (F) 地址 (A) 控制 (C) 协议 (P) 信息 (Info) 帧校验 (FCS) 标志 (F) 01111110 01111110 CISCO HDLC 帧结构 面向比特 - 可传输任意比特组合的信息 透明传输 - 零比特填充法 ( 每发送 5 个 1 就填充 1 个 0, 以区别标志位 ) 运行于同步串行线路

HDLC 建链过程 Keepalive 帧 Keepalive 帧 HDLC 实体 A 链路 UP 地址请求帧 地址响应帧 HDLC 实体 B CISCO 从不发送地址请求报文, 而是收到对端请求后响应 迈普路由器会主动发送地址请求报文进行地址协商

HDLC 配置 HDLC 配置范例 命令 router1(config)#int s1/0 router1(config-if-serial1/0)#ip add 3.3.3.1 255.0.0.0 router1(config-if-serial1/0)#physical-layer sync router1(config-if-serial1/0)#encapsulation hdlc router1(config-if-serial1/0)#peer ip addr 3.3.3.2 描述进入接口模式配置 ip 地址配置为同步模式封装 HDLC 协议配置对端地址 peer ip 命令只用于对端设备不支持地址协商时

HDLC 调试 HDLC 调试命令 命令 debug hdlc serial-number all debug hdlc serial-number head 描述 显示接口所有 HDLC 帧收发及整个帧的内容 显示接口所有 HDLC 帧收发及帧头的内容 如果远程登录设备进行调试, 需要打开 terminal monitor 开关

迈普, 让网络服务更智能 1 广域网协议概述 2 HDLC 协议原理及配置 3 PPP 协议原理及配置

PPP( 点对点协议 ) PPP 封装 可以工作在同异步方式下 能够控制数据链路的建立 支持验证, 更加安全 可同时支持多种网络层协议 可以对网络层地址进行协商, 能够远程分配 IP 地址 无重传机制, 网络开销小

PPP 协议构成 TCP/IP NOVELL IPX PPP 用 NCP 提供对多种网络协议的支持 PPP LCP 用于创建和维护链路 PPP 协议主要由链路控制协议 (LCP) 网络控制协议族 (NCPs) 和用于网络安全方面的验证协议族 (PAP CHAP 和 MS-CHAP) 组成

PPP 协议栈 网络层 IP IPX ; 其他网络协议 IPCP IPXCP; 其他 NCP 链路层 ( 网络控制协议 ) 认证 ; 其他 LCP 选项 ( 链路控制协议 ) 物理层 物理介质 ( 同步 / 异步 )

PPP 会话建立过程 PPP 链路 PSTN/ISDN 链路的建立和配置协调阶段 可选的验证阶段, 选择 PAP 或者 CHAP 网络层协议配置协商阶段 (NCP)

PPP 帧结构 7E FF 03 协议信息 ( 可变长 ) CRC 7E 0021 IP 报文 C021 LCP 数据 C023 PAP 数据 8021 IPCP 数据 PPP 帧结构是类 HDLC 帧结构 从上到下分别是 IP 帧 LCP 帧 PAP 帧 IPCP 帧

PPP 会话流程 Dead 阶段 底层 up Establish 阶段 LCP Opened Authenticate 阶段 链路建立失败 验证失败 验证通过或无验证 Down Terminate 阶段 关闭 Network 阶段

PAP 认证介绍 被验证方 主验证方 用户名 + 密码 通过 / 拒绝 数据库 PAP 是两次握手验证协议, 口令以明文传送, 被验证方首先发起验证请求

PAP 认证配置范例 被验证方主验证方 S1/0 PAP 验证 S1/0 router2 router2(config)#interface s1/0 router2(config-if-serial1/0)#physicallayer sync router2(config-ifserial1/0)#encapsulation ppp router2(config-if-serial1/0)#ip address 3.3.3.2 255.0.0.0 router2(config-if-serial1/0)#ppp pap sent-username goat password maipu router2(config-if-serial1/0)#exit router1 router1(config)#user goat pass 0 maipu router1(config)#interface s1/0 router1(config-if-serial1/0)#physicallayer sync router1(config-ifserial1/0)#encapsulation ppp router1(config-if-serial1/0)#ppp authentication pap router1(config-if-serial1/0)#ip address 3.3.3.1 255.0.0.0 router1(config-if-serial1/0)#clock rate 128000 router1(config-if-serial1/0)#exit

CHAP 认证介绍 被验证方 主验证方 主机名 + 随机报文 ( 密钥 ) 主机名 +HASH 加密后报文 通过 / 拒绝 数据库 数据库 CHAP 是三次握手验证协议, 不发送口令, 主验证方首先发起验证请求, 安全性比 PAP 高 MS-CHAP 与 CHAP 的唯一区别就是使用的算法不同,CHAP 使用 MD5,MS- CHAP 使用 MD4+DES

CHAP 认证配置范例 被验证方 CHAP 验证 S1/0 S1/0 主验证方 router2 router2(config)#user mp1 password 0 maipu router2(config)#interface serial1/0 router2(config-if-serial1/0)#physical-layer sync router2(config-if-serial1/0)#encapsulation ppp router2(config-if-serial1/0)#ppp chap hostname mp2 router2(config-if-serial1/0)#ip address 3.3.3.2 255.0.0.0 router2(config-if-serial1/0)#exit router1 router1(config)# user mp2 password 0 maipu router1(config)# interface serial1/0 router1(config-if-serial1/0)# physical-layer sync router1(config-if-serial1/0)# clock rate 128000 router1(config-if-serial1/0)# encapsulation ppp router1(config-if-serial1/0)# ppp authentication chap router1(config-if-serial1/0)# ppp chap hostname mp1 router1(config-if-serial1/0)# ip address 3.3.3.1 255.0.0.0 router1(config-if-serial1/0)# exit

PPP 验证对比 PAP 是两次握手,CHAP 是三次握手 PAP 密码以明文方式在链路上发送, 缺乏安全性 CHAP 只在网络上传输用户名, 而并不传输用户密码 PAP 和 CHAP 都支持双向身份验证

PPP 多链路 2.0.0.1/8 s1 Router-a s2 PPP 多链路是在两台设备间通过多个 PPP 物理接口进行通信 多个 PPP 物理接口都归属于同一个逻辑接口, 使用同一个 IP 地址进行 PPP 协商 ; IP 报经过逻辑接口被多链路 PPP 分片后从多个 PPP 物理接口发送 在接收端, 每个 PPP 物理接口将分片的数据报统一汇聚到接收端的逻辑接口上重组成 IP 报文, 然后交 IP 层处理 2.0.0.2/8 s1 s2 PPP 的多链路功能在多个接口上采用, 能够提高吞吐量并降低系统间的传输延迟 Router-b

PPP 多链路配置实例 -Multilink multilink1 3.3.3.1/8 s0/1 router-a s0/0 WAN s0/1 s0/0 router-a 的相关配置 命令 router-a(config)#interface multilink1 router-a(config-if-multilink1)#ip address 3.3.3.1 255.0.0.0 router-a(config-if- multilink1)#encapsulation ppp router-a(config-if- multilink1)#ppp multilink multilink1 3.3.3.2/8 描述 router-b 创建一个 multilink1 逻辑接口 配置 ip 地址 启动 ppp 协议 启用 PPP 多链路

PPP 多链路配置实例 -Multilink multilink1 3.3.3.1/8 s0/1 router-a s0/0 WAN s0/1 s0/0 router-a 的相关配置 命令 router-a(config)#interface serial0/0 router-a(config-if-serial0/0)# encapsulation ppp router-a(config-if-serial0/0)#multilink-group 1 router-a(config)#interface serial0/1 router-a(config-if-serial0/1)# encapsulation ppp router-a(config-if-serial0/1)#multilink-group 1 进入接口 封装 PPP 协议 描述 把物理接口和 multilink 接口相关联 进入接口 封装 PPP 协议 multilink1 3.3.3.2/8 router-b 把物理接口和 multilink 接口相关联

PPP 调试命令 命令 debug ppp header interface_name debug ppp packet interface_name debug ppp negotiation debug vaif interface_name events debug vaif interface_name packet debug vaif interface_name header 描述打开 PPP 收发报文的首部调试开关打开 PPP 收发报文调试开关打开 PPP 事件调试开关打开 PPP 多链路事件调试开关打开 PPP 多链路报文调试开关打开 PPP 多链路报文首部调试开关

PPP 调试实例 在 PPP 典型配置环境中, 打开 debug ppp negotiation 调试命令 ; 输出结果如下 : 显示结果分析 PPP[s0/0]: LCP open PPP[s0/0]: SENT [LCP ConfReq id=0x1 <magic 0x7d8fa05d>] 发送 LCP 配置请求 PPP[s0/0]: RCVD [LCP ConfAck id=0x1 <magic 0x7d8fa05d>] 收到 LCP 配置确认 PPP[s0/0]: RCVD [LCP ConfReq id=0x1 <magic 0x20695804>] 收到 LCP 配置请求 PPP[s0/0]: SENT [LCP ConfAck id=0x1 <magic 0x20695804>] 发送 LCP 配置确认 PPP[s0/0]: IPCP open PPP[s0/0]: SENT [IPCP ConfReq id=0x1 <addr 1.1.1.1>] 发送 IPCP 配置请求, 协商 IP 地址 1.1.1.1 PPP[s0/0]: RCVD [IPCP ConfAck id=0x1 <addr 1.1.1.1>] 收到 IPCP 配置确认 PPP[s0/0]: RCVD [IPCP ConfReq id=0x6 <addr 0.0.0.0>] 收到 IPCP 地址协商配置请求 PPP[s0/0]: SENT [IPCP ConfNak id=0x6 <addr 1.1.1.2>] 发送 IPCP 配置否认, 并指定对端 IP 地址为 1.1.1.2 PPP[s0/0]: RCVD [IPCP ConfReq id=0x7 <addr 1.1.1.2>] 收到 IPCP 配置请求,IP 地址为 1.1.1.2 PPP[s0/0]: IPCP up PPP[s0/0]: local IP address 1.1.1.1 PPP[s0/0]: remote IP address 1.1.1.2 PPP[s0/0]: Interface serial0/0 set peer ip address 1010102 %LINEPROTO-5-UPDOWN: Line protocol on Interface serial0/0, changed state to up PPP 接口协商成功

如何选择? 思考 :HDLC or PPP? 分别适用于哪种环境?

迈普, 让网络服务更智能