02 廣域網(wǎng)二層技術(shù)_第1頁
02 廣域網(wǎng)二層技術(shù)_第2頁
02 廣域網(wǎng)二層技術(shù)_第3頁
02 廣域網(wǎng)二層技術(shù)_第4頁
02 廣域網(wǎng)二層技術(shù)_第5頁
已閱讀5頁,還剩40頁未讀, 繼續(xù)免費(fèi)閱讀

付費(fèi)下載

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

華為路由交換精英培訓(xùn)之廣域網(wǎng)二層技術(shù)前言本章主要介紹PPP、MP、PPPoE和幀中繼等廣域網(wǎng)二層技術(shù)。培訓(xùn)目標(biāo)廣域網(wǎng)二層技術(shù)基本原理廣域網(wǎng)二層技術(shù)配置命令廣域網(wǎng)二層技術(shù)排錯(cuò)能力增強(qiáng)應(yīng)試能力廣域網(wǎng)二層技術(shù)原理描述廣域網(wǎng)二層技術(shù)配置命令廣域網(wǎng)二層技術(shù)故障診斷廣域網(wǎng)二層技術(shù)備考建議目錄

原理

命令

排障建議廣域網(wǎng)二層技術(shù)原理描述廣域網(wǎng)二層技術(shù)原理描述PPP基本原理MP基本原理PPPoE基本原理幀中繼基本原理廣域網(wǎng)二層技術(shù)配置命令廣域網(wǎng)二層技術(shù)故障診斷廣域網(wǎng)二層技術(shù)備考建議

原理

命令

排障建議PPP基本原理廣域網(wǎng)二層技術(shù)原理描述PPP基本原理PPP基本概念LCP協(xié)議PAP認(rèn)證協(xié)議CHAP認(rèn)證協(xié)議NCP協(xié)議MP基本原理PPPoE基本原理幀中繼基本原理廣域網(wǎng)二層技術(shù)配置命令廣域網(wǎng)二層技術(shù)故障診斷廣域網(wǎng)二層技術(shù)備考建議

原理

命令

排障建議PPP基本概念PPP點(diǎn)到點(diǎn)鏈路層協(xié)議三個(gè)協(xié)議族鏈路控制協(xié)議族LCP網(wǎng)絡(luò)層控制協(xié)議族NCP認(rèn)證協(xié)議族CHAP和PAP

原理

命令

排障建議PPP基本概念—報(bào)文結(jié)構(gòu)PPP報(bào)文結(jié)構(gòu)

原理

命令

排障建議Flag01111110Address11111111Control00000011Protocol8/16bitsinformationFCS16bitsFlag01111110PPP報(bào)文封裝格式Code8bitsIdentifier8bitsLength16bitsData……….LCP報(bào)文封裝格式Type8bitsLength8bitsData………Type8bitsLength8bitsData………LCP報(bào)文配置參數(shù)選項(xiàng)的封裝格式SUCCESS/NONEPPP基本概念—建鏈過程

原理

命令

排障建議UPDeadEstablishOPENEDAuthenticateFAILNetworkFAILDOWNTerminateLCP協(xié)議—報(bào)文類型

原理

命令

排障建議報(bào)文類型功能描述Configure-Request包含發(fā)送者試圖使用的、沒有使用默認(rèn)值的參數(shù)列表Configure-Ack表示完全接受對(duì)端發(fā)送的Configure-Request的參數(shù)取值Configure-Nak表示對(duì)端發(fā)送的Configure-Request中的參數(shù)取值在本地不合法Configure-Reject表示對(duì)端發(fā)送的Configure-Request中的參數(shù)本地不能識(shí)別

原理

命令

排障建議LCP協(xié)議—用于協(xié)商的參數(shù)參數(shù)名稱功能描述協(xié)商規(guī)則默認(rèn)值最大接收單元MRUPPP數(shù)據(jù)幀中Information字段的總長(zhǎng)度使用兩端設(shè)置的較小的值1500認(rèn)證協(xié)議認(rèn)證對(duì)端使用的認(rèn)證協(xié)議被認(rèn)證方必須支持認(rèn)證方使用的認(rèn)證協(xié)議并正確配置,否則協(xié)商不成功不認(rèn)證魔術(shù)字Magic-Number魔術(shù)字為一個(gè)隨機(jī)產(chǎn)生的數(shù)字,用于檢測(cè)鏈路環(huán)路,如果收到的LCP報(bào)文中的魔術(shù)字和本地產(chǎn)生的魔術(shù)字相同,則認(rèn)為鏈路有環(huán)路一端支持而另一端不支持,表示鏈路無環(huán)路,認(rèn)為協(xié)商成功;兩端都支持則使用檢測(cè)機(jī)制檢測(cè)環(huán)路啟用LCP協(xié)議—鏈路協(xié)商成功

原理

命令

排障建議Configure-AckConfigure-RequestR1R23秒重傳時(shí)間超時(shí)PPPConfigure-RequestConfigure-AckConfigure-Request最多連續(xù)發(fā)送10次Configure-RequestConfigure-Ack....

LCP協(xié)議—鏈路協(xié)商參數(shù)不成功

原理

命令

排障建議Configure-NakConfigure-RequestR1R2PPPConfigure-Request(修改參數(shù)取值)最多協(xié)商5次R2能識(shí)別但是不認(rèn)同全部或者部分參數(shù)Configure-Ack...........LCP協(xié)議—鏈路協(xié)商參數(shù)不能識(shí)別

原理

命令

排障建議Configure-RejectConfigure-RequestR1R2PPPConfigure-Request(修改協(xié)商的參數(shù))R2不識(shí)別全部或者部分參數(shù)LCP協(xié)議—檢測(cè)鏈路狀態(tài)

原理

命令

排障建議Echo-ReplyEcho-RequestR1R2PPPLCP協(xié)議—連接關(guān)閉

原理

命令

排障建議Terminate-AckTerminate-RequestR1R2PPP3秒重傳時(shí)間超時(shí)Terminate-Request最多連續(xù)2次重傳

Terminate-RequestTerminate-AckPAP認(rèn)證—報(bào)文類型

原理

命令

排障建議報(bào)文類型功能描述Authenticate-Request用于被驗(yàn)證方發(fā)送用戶名和密碼,Data字段包含明文用戶名和密碼信息Authenticate-Ack用于驗(yàn)證方發(fā)送驗(yàn)證成功信息,Data字段可以包含文本提示信息Authenticate-Nak用于驗(yàn)證方發(fā)送驗(yàn)證失敗信息,Data字段可以包含文本提示信息PAP認(rèn)證—工作原理

原理

命令

排障建議Authenticate-Ack/Authenticate-NakR1認(rèn)證方R2被認(rèn)證方PPPUsername="huawei"Password="hello"Authenticate-Request明文發(fā)送用戶名和密碼CHAP認(rèn)證—報(bào)文類型

原理

命令

排障建議報(bào)文類型功能描述Challenge用于驗(yàn)證方向被驗(yàn)證方發(fā)送Challenge,發(fā)起驗(yàn)證過程,Data字段包含ChallengeResponse用于被驗(yàn)證方向驗(yàn)證方返回用戶信息,Data字段含有返回的用戶名以及加密運(yùn)算之后的密碼信息Success用于驗(yàn)證方向被驗(yàn)證方發(fā)送認(rèn)證成功信息,Data字段可以包含文本提示信息Failure用于驗(yàn)證方向被驗(yàn)證方發(fā)送認(rèn)證失敗信息,Data字段可以包含文本提示信息CHAP認(rèn)證—工作原理

原理

命令

排障建議ResponseChallengeR1認(rèn)證方R2被認(rèn)證方PPP用戶名(可選)+隨機(jī)數(shù)MD5(Identifier+密碼+隨機(jī)數(shù))+用戶名Sucess/FailureUsername=“huawei”Password="hello"NCP協(xié)議—IPCP靜態(tài)協(xié)商IP地址

原理

命令

排障建議Configure-AckConfigure-RequestR1R2PPP本端地址:12.1.1.1Configure-Request本端地址:12.1.1.2Configure-Ack12.1.1.1/2412.1.1.2/24NCP協(xié)議—IPCP動(dòng)態(tài)協(xié)商IP地址

原理

命令

排障建議Configure-AckConfigure-RequestR1R2PPP0.0.0.0Configure-Ack請(qǐng)求分配12.1.1.2/24分配地址:12.1.1.1為對(duì)端分配地址:12.1.1.1/24Configure-Request分配給本地地址:12.1.1.1Configure-Request本端地址:12.1.1.2Configure-AckMP基本原理

原理

命令

排障建議MP基本原理增加帶寬,將多個(gè)PPP鏈路捆綁使用MP方式下鏈路協(xié)商過程LCP階段,也需驗(yàn)證對(duì)端接口是否工作在MP方式下NCP階段,根據(jù)MP-Group接口或指定虛擬接口模板的各項(xiàng)NCP參數(shù)(如IP地址等)進(jìn)行NCP協(xié)商實(shí)現(xiàn)方式虛擬接口模板方式MP-Group方式PPPoE基本原理廣域網(wǎng)二層技術(shù)原理描述PPP基本原理PPPoE基本原理PPPoE概述PPPoE會(huì)話建立過程幀中繼基本原理廣域網(wǎng)二層技術(shù)配置命令廣域網(wǎng)二層技術(shù)故障診斷廣域網(wǎng)二層技術(shù)備考建議

原理

命令

排障建議PPPoE概述PPPoE概述使PPP應(yīng)用于以太網(wǎng)以實(shí)現(xiàn)廣播式的網(wǎng)絡(luò)中多臺(tái)主機(jī)連接到遠(yuǎn)端的接入服務(wù)器的技術(shù)PPPoE組網(wǎng)結(jié)構(gòu)采用Client/Server模型

原理

命令

排障建議PC1PC2PC3R1PPPoEClientPPPoEClientPPPoEClientPPPoEServerPPPoE會(huì)話建立過程

原理

命令

排障建議PPPoEClientPPPoEServer廣播PADI單播PADO單播PADR單播PADSDiscoverySessionPPP協(xié)商數(shù)據(jù)傳輸單播PADTTerminate幀中繼基本原理廣域網(wǎng)二層技術(shù)原理描述PPP基本原理PPPoE基本原理幀中繼基本原理幀中繼基本概念LMI協(xié)議InARP協(xié)議子接口廣域網(wǎng)二層技術(shù)配置命令廣域網(wǎng)二層技術(shù)故障診斷廣域網(wǎng)二層技術(shù)備考建議

原理

命令

排障建議幀中繼基本概念

原理

命令

排障建議幀中繼接口類型DTE,用戶設(shè)備DCE,運(yùn)營(yíng)商設(shè)備NNI,幀中繼交換機(jī)之間的接口格式虛電路VC建立在兩臺(tái)網(wǎng)絡(luò)設(shè)備之間共享網(wǎng)絡(luò)的邏輯電路,包括PVC和SVCDLCI用于區(qū)分虛電路FR網(wǎng)絡(luò)DCENNIDLCI100DLCI200虛電路DTELMI協(xié)議

原理

命令

排障建議LMI協(xié)議本地管理接口,用來監(jiān)控永久虛電路狀態(tài)LMI協(xié)議用于管理PVC,包括PVC的增加、刪除,PVC鏈路完整性檢測(cè),PVC的狀態(tài)維護(hù)R1DTEFRSWDCEStatusEnquiryStatusS012.1.1.1/24協(xié)商通過PVC變?yōu)锳ctiveDLCI=100InARP協(xié)議

原理

命令

排障建議InARP協(xié)議解析每條虛電路連接的對(duì)端設(shè)備的IP地址R1DTER2DTEInverseARP請(qǐng)求InverseARP響應(yīng)S012.1.1.1/24S112.1.1.2/24DLCI=100FR網(wǎng)絡(luò)DLCI=100子接口

原理

命令

排障建議子接口解決水平分割的問題子接口類型包括點(diǎn)到點(diǎn)子接口和多點(diǎn)子接口R1R2R3R4FR網(wǎng)絡(luò)Sub-interface1Sub-interface2Sub-interface3S0.1S0.2S0.3局域網(wǎng)二層技術(shù)配置命令局域網(wǎng)二層技術(shù)原理描述局域網(wǎng)二層技術(shù)配置命令配置PPP配置PPPMP配置PPPoE配置幀中繼網(wǎng)絡(luò)局域網(wǎng)二層技術(shù)故障診斷局域網(wǎng)二層技術(shù)備考建議

原理

命令

排障建議配置PPP公司A網(wǎng)絡(luò)拓?fù)淙缦滤?,現(xiàn)根據(jù)需求完成如下配置:配置R1和R2的互聯(lián)接口封裝類型為PPP;R2的S0/0/0地址為12.1.1.2/24,要求R2為R1的S0/0/0分配地址12.1.1.1;R1為認(rèn)證方,R2為被認(rèn)證方,使用CHAP認(rèn)證,要求用戶為Huawei,密碼為Hello,且R1向R2發(fā)送的Challenge報(bào)文包含用戶名Huawei。

原理

命令

排障建議R1認(rèn)證方R2被認(rèn)證方S1/0/0請(qǐng)求分配地址12.1.1.2/24S1/0/0配置PPP(續(xù))aaalocal-userHuaweipasswordcipherHellolocal-userHuaweiservice-typeppp#interfaceSerial1/0/0link-protocolppppppauthentication-modechappppchapuserHuaweiipaddressppp-negotiate<R1>debuggingpppchappacketinterfaceSerial1/0/0Jun19201313:50:36.866.3-05:13R1PPP/7/debug2:PPPPacket:Serial1/0/0OutputCHAP(c223)Pkt,Len31StateInitial,codeChallenge(01),id1,len27Value_Size:16Value:2436a7423d9d14c941ccf68b4ed325cName:HuaweiJun19201313:50:36.946.1-05:13R1PPP/7/debug2:PPPPacket:Serial1/0/0InputCHAP(c223)Pkt,Len40StateSendChallenge,codeResponse(02),id1,len27Value_Size:16Value:e76e45ede5c79fa41e5cc0fa7eced872Name:HuaweiJun19201313:50:36.966.1-05:13R1PPP/7/debug2:PPPPacket:Serial1/0/0OutputCHAP(c223)Pkt,Len26StateServerSuccess,codeSUCCESS(03),id1,len22Message:WelcometoHuawei.[R1]displayiprouting-tableDestination/MaskProtoPreCostFlagsNextHopInterface12.1.1.1/32Direct00D127.0.0.1Serial1/0/012.1.1.2/32Direct00D12.1.1.2Serial1/0/0

原理

命令

排障建議R1認(rèn)證方R2被認(rèn)證方S1/0/0請(qǐng)求分配地址12.1.1.2/24S1/0/0interfaceSerial1/0/0link-protocolpppremoteaddress12.1.1.1pppchapuserHuaweipppchappasswordcipherHelloipaddress12.1.1.2255.255.255.0[R1]ping12.1.1.2PING12.1.1.2:56databytes,pressCTRL_CtobreakReplyfrom12.1.1.2:bytes=56Sequence=1ttl=255time=220msReplyfrom12.1.1.2:bytes=56Sequence=2ttl=255time=90msReplyfrom12.1.1.2:bytes=56Sequence=3ttl=255time=40msReplyfrom12.1.1.2:bytes=56Sequence=4ttl=255time=40msReplyfrom12.1.1.2:bytes=56Sequence=5ttl=255time=30ms配置MP公司A網(wǎng)絡(luò)拓?fù)淙缦滤荆瑸榱嗽黾咏涌趲?,現(xiàn)需要完成如下配置:將R1與R2的所有互連接口采用靜態(tài)MP-Group進(jìn)行MP綁定;R1MP-Group地址為12.1.1.1/24,R2MP-Group地址為12.1.1.2/24;實(shí)現(xiàn)R1與R2之間PAP認(rèn)證,R1為認(rèn)證端,R2為被認(rèn)證端,且用戶名為Huawei,密碼為Hello。

原理

命令

排障建議S1/0/0S1/0/1S2/0/0S1/0/0S1/0/1S2/0/0R1R2配置MP(續(xù))aaalocal-userHuaweipasswordcipherHellolocal-userHuaweiservice-typeppp#interfaceMp-group0/0/0ipaddress12.1.1.1255.255.255.0#interfaceSerial1/0/0link-protocolppppppauthentication-modepappppmpMp-group0/0/0#interfaceSerial1/0/1link-protocolppppppauthentication-modepappppmpMp-group0/0/0#interfaceSerial2/0/0link-protocolppppppauthentication-modepappppmpMp-group0/0/0interfaceMp-group0/0/0ipaddress12.1.1.2255.255.255.0#interfaceSerial1/0/0link-protocolpppppppaplocal-userHuaweipasswordsimpleHellopppmpMp-group0/0/0#interfaceSerial1/0/1link-protocolpppppppaplocal-userHuaweipasswordsimpleHellopppmpMp-group0/0/0#interfaceSerial2/0/0link-protocolpppppppaplocal-userHuaweipasswordsimpleHellopppmpMp-group0/0/0

原理

命令

排障建議S1/0/0S1/0/1S2/0/0S1/0/0S1/0/1S2/0/0R1R2[[R1]displaypppmpMp-groupisMp-group0/0/0===========Sublinksstatusbegin======Serial1/0/0physicalUP,protocolUPSerial1/0/1physicalUP,protocolUPSerial2/0/0physicalUP,protocolUP===========Sublinksstatusend========BundleMultilink,3members,slot0,MasterlinkisMp-group0/0/00lostfragments,0reordered,0unassigned,sequence0/0rcvd/sentThebundledsubchannelsare:Serial1/0/0Serial1/0/1Serial2/0/0配置PPPoE公司A希望部署PPPoE,現(xiàn)根據(jù)需求完成如下配置:R4為PPPoEServer端,為客戶端分配IP地址池范圍1.1.1.0/24,使用PAP認(rèn)證模式;R1為PPPoEClient端,認(rèn)證用戶名/密碼為HuaweiR1/R1;R2為PPPoEClient端,認(rèn)證用戶名/密碼為HuaweiR2/R2;R3為PPPoEClient端,認(rèn)證用戶名/密碼為HuaweiR3/R3。

原理

命令

排障建議R4PPPoEClientPPPoEClientPPPoEClientPPPoEServerR1R2R31.1.1.1/24配置PPPoE(續(xù))[R4]displaypppoe-serversessionallSIDIntfStateOIntfRemMACLocMAC1Virtual-Template0:0UPGE0/0/000e0.fc03.af9100e0.fc03.53112Virtual-Template0:1UPGE0/0/000e0.fc03.7d2200e0.fc03.53113Virtual-Template0:2UPGE0/0/000e0.fc03.236800e0.fc03.5311interfaceDialer1link-protocolpppppppaplocal-userHuaweiR1passwordcipherR1ipaddressppp-negotiatedialeruserHuaweiR1dialerbundle1dialer-group1#interfaceGigabitEthernet0/0/0pppoe-clientdial-bundle-number1#dialer-ruledialer-rule1ippermit

原理

命令

排障建議ippoolPOOL_1gateway-list1.1.1.1network1.1.1.0mask255.255.255.0#aaalocal-userHuaweiR1passwordcipherR1local-userHuaweiR2passwordcipherR2local-userHuaweiR3passwordcipherR3#interfaceVirtual-Template0pppauthentication-modepapremoteaddresspoolPOOL_1ipaddress1.1.1.1255.255.255.0#interfaceGigabitEthernet0/0/0pppoe-serverbindVirtual-Template0[R1]displaypppoe-clientsessionsummaryPPPoEClientSession:IDBundleDialerIntfClient-MACServer-MACState111GE0/0/000e0fc03af9100e0fc035311UPR4R1R2R3配置幀中繼網(wǎng)絡(luò)公司A希望部署幀中繼子接口以實(shí)現(xiàn)鏈路復(fù)用,并避免出現(xiàn)水平分割現(xiàn)象,現(xiàn)根據(jù)需求完成如下配置:幀中繼接口均關(guān)閉InARP;S1/0/0.1子接口類型為P2MP,S1/0/0.2子接口類型為P2P。

原理

命令

排障建議R1R2R3FR網(wǎng)絡(luò)S1/0/0.113.1.1.3/24DLCI301S1/0/0.223.1.1.3/24DLCI30213.1.1.1/24DLCI10323.1.1.2/24DLCI203配置幀中繼網(wǎng)絡(luò)(續(xù))[R3]ping13.1.1.1Replyfrom13.1.1.1:bytes=56Sequence=1ttl=255time=360msReplyfrom13.1.1.1:bytes=56Sequence=2ttl=255time=210msReplyfrom13.1.1.1:bytes=56Sequence=3ttl=255time=130msReplyfrom13.1.1.1:bytes=56Sequence=4ttl=255time=100msReplyfrom13.1.1.1:bytes=56Sequence=5ttl=255time=50ms[R3]ping23.1.1.2Replyfrom23.1.1.2:bytes=56Sequence=1ttl=255time=310msReplyfrom23.1.1.2:bytes=56Sequence=2ttl=255time=90msReplyfrom23.1.1.2:bytes=56Sequence=3ttl=255time=40msReplyfrom23.1.1.2:bytes=56Sequence=4ttl=255time=40msReplyfrom23.1.1.2:bytes=56Sequence=5ttl=255time=40msinterfaceSerial1/0/0link-protocolfrfrmapip13.1.1.3103broadcastipaddress13.1.1.1255.255.255.0

原理

命令

排障建議interfaceSer

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論