版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、第十五章建立點(diǎn)到點(diǎn)的 WAN連接,本章目標(biāo),完成本章的學(xué)習(xí)后,你應(yīng)該能夠掌握: 在廣域網(wǎng)的串行口上配置PPP 協(xié)議 配置PAP和CHAP驗(yàn)證 查看點(diǎn)到點(diǎn)的 PPP 協(xié)議配置情況,典型的WAN封裝協(xié)議,點(diǎn)到點(diǎn)的封裝格式,最常用的兩個(gè)點(diǎn)對點(diǎn)廣域網(wǎng)封裝協(xié)議是HDLC、 PPP.,HDLC,HDLC:是在同步數(shù)據(jù)鏈路控制封裝協(xié)議發(fā)展而來的數(shù)據(jù)鏈路層協(xié)議。 HDLC是CISCO串行線路的缺省封裝協(xié)議,只允許CISCO專用設(shè)備的連接,與其他的供應(yīng)商的設(shè)備不兼容。 如果與沒有運(yùn)行CISOC IOS的設(shè)備連接應(yīng)當(dāng)使用PPP。,HDLC 幀格式,Flag,Address,Control,Data,FCS,Fla
2、g,HDLC,支持單一的協(xié)議環(huán)境,Flag,Address,Control,Proprietary,Data,FCS,Flag,Cisco HDLC,Cisco的 HDLC 具有proprietary 字節(jié)提供對多協(xié)議環(huán)境的支持,HDLC 命令,Router(config-if)#encapsulation hdlc,啟用HDLC封裝 HDLC是同步串口的缺省封裝格式,PPP協(xié)議,能夠控制數(shù)據(jù)鏈路的建立; 允許多個(gè)PPP物理連接綁定在一起作為一條單獨(dú) 的邏輯連接。 同時(shí)支持多種網(wǎng)絡(luò)層協(xié)議; 物理層可以是同步線路或異步線路 能夠有效進(jìn)行錯(cuò)誤檢測; 支持驗(yàn)證,PPP的組成,PPP,TCP/IP N
3、OVELL IPX,PPP 用NCP 提供對多種網(wǎng)絡(luò)協(xié)議的支持,LCP用于創(chuàng)建和維護(hù)鏈路,PPP協(xié)議主要由鏈路控制協(xié)議(LCP)、網(wǎng)絡(luò)控制協(xié)議族(NCPs)和 用于網(wǎng)絡(luò)安全方面的驗(yàn)證協(xié)議族(PAP和CHAP)組成。,PPP協(xié)商流程,Dead 階段,Establish 階段,Authenticate 階段,Network 階段,Terminate 階段,底層 up,LCP up,驗(yàn)證失敗,驗(yàn)證通過 或無驗(yàn)證,關(guān)閉,失敗,down,PPP驗(yàn)證,在PPP會(huì)話中,驗(yàn)證是可選的。 如果需要驗(yàn)證,則須通信雙方的路由器要交換彼此的驗(yàn)證信息。 可以選擇使用密碼驗(yàn)證協(xié)議PAP或詢問握手驗(yàn)證協(xié)議CHAP;在一般情
4、況下,CHAP是首選協(xié)議。,密碼驗(yàn)證協(xié)議PAP,被驗(yàn)證方,主驗(yàn)證方,用戶名密碼,通過/拒絕,PAP:兩次握手,密碼在鏈路上是以明文方式傳輸?shù)?。被?yàn)證 方首先發(fā)起驗(yàn)證請求。,CHAP 驗(yàn)證,被驗(yàn)證方,主驗(yàn)證方,主機(jī)名加密后報(bào)文,通過/拒絕,主機(jī)名隨機(jī)報(bào)文,CHAP是三次握手驗(yàn)證協(xié)議,不發(fā)送口令,主驗(yàn)證方首先發(fā)起驗(yàn) 證請求,安全性比PAP高。,配置 PPP驗(yàn)證,配置 PPP 驗(yàn)證,RouterX(config-if)# encapsulation ppp,Enables PPP encapsulation,RouterX(config)# hostname name,Assigns a hostn
5、ame to your router,RouterX(config)# username name password password,Identifies the username and password of remote router,RouterX(config-if)# ppp authenticationchap | chap pap | pap chap | pap,Enables PAP or CHAP authentication,CHAP 配置舉例,hostname RouterX username RouterY password sameone ! int seria
6、l 0 ip address 10.0.1.1 255.255.255.0 encapsulation ppp ppp authentication chap,hostname RouterY username RouterX password sameone ! int serial 0 ip address 10.0.1.2 255.255.255.0 encapsulation ppp ppp authentication chap,查看 PPP 的封裝信息,RouterX# show interface s0 Serial0 is up, line protocol is up Har
7、dware is HD64570 Internet address is 10.140.1.2/24 MTU 1500 bytes, BW 1544 Kbit, DLY 20000 usec, rely 255/255, load 1/255 Encapsulation PPP, loopback not set, keepalive set (10 sec) LCP Open Open: IPCP, CDPCP Last input 00:00:05, output 00:00:05, output hang never Last clearing of show interface cou
8、nters never Queueing strategy: fifo Output queue 0/40, 0 drops; input queue 0/75, 0 drops 5 minute input rate 0 bits/sec, 0 packets/sec 5 minute output rate 0 bits/sec, 0 packets/sec 38021 packets input, 5656110 bytes, 0 no buffer Received 23488 broadcasts, 0 runts, 0 giants, 0 throttles 0 input err
9、ors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 0 abort 38097 packets output, 2135697 bytes, 0 underruns 0 output errors, 0 collisions, 6045 interface resets 0 output buffer failures, 0 output buffers swapped out 482 carrier transitions DCD=up DSR=up DTR=up RTS=up CTS=up,查看PPP驗(yàn)證信息,RouterX# debug ppp auth
10、entication 4d20h: %LINK-3-UPDOWN: Interface Serial0, changed state to up 4d20h: Se0 PPP: Treating connection as a dedicated line 4d20h: Se0 PPP: Phase is AUTHENTICATING, by both 4d20h: Se0 CHAP: O CHALLENGE id 2 len 28 from ”left 4d20h: Se0 CHAP: I CHALLENGE id 3 len 28 from ”right 4d20h: Se0 CHAP: O RESPONSE id 3 len 28 from ”left 4d20h: Se0 CHAP: I RESPONSE id 2 len 28 from ”right 4d20h: Se0 CHAP: O SUCCESS id 2 len 4 4d20h: Se0
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 四川省綿陽市平武縣2025-2026學(xué)年八年級上學(xué)期1月期末考試道德與法治試卷(含答案)
- 2025~2026學(xué)年濟(jì)南市天橋區(qū)九年級物理第一學(xué)期期末考試試題以及答案(含答案)
- 五年級下冊數(shù)學(xué)題目及答案
- 無領(lǐng)導(dǎo)討論題目及答案
- 危險(xiǎn)化學(xué)品安全考試題及答案
- 強(qiáng)化訓(xùn)練人教版九年級數(shù)學(xué)上冊第二十四章圓專項(xiàng)練習(xí)試卷(含答案詳解)
- 初中前端培訓(xùn)課件
- 泵送混凝土施工技術(shù)操作要點(diǎn)
- 三菱PLC技術(shù)與應(yīng)用實(shí)訓(xùn)教程(FX3U)習(xí)題答案 模塊4 精英篇(高級技師)
- 實(shí)體經(jīng)濟(jì)政治試題及答案
- 特發(fā)性肺纖維化個(gè)體化治療中的營養(yǎng)支持策略
- 2026年度黑龍江省生態(tài)環(huán)境廳所屬事業(yè)單位公開招聘工作人員57人考試參考試題及答案解析
- (2025年)鐵路行車組織培訓(xùn)考試題附答案
- 血液儲(chǔ)存和出入庫管理制度
- 貴州省貴陽市2024-2025學(xué)年高一上學(xué)期期末監(jiān)測物理試卷(含解析)
- 稅收說理式執(zhí)法課件
- 2026年鄭州鐵路職業(yè)技術(shù)學(xué)院單招職業(yè)適應(yīng)性測試模擬測試卷附答案
- 揚(yáng)州市廣陵區(qū)2025年網(wǎng)格員考試題庫及答案
- 化工廠安全教育題庫試題和答案(教學(xué)資料)
- 員工遵守公司規(guī)定合規(guī)承諾書(3篇)
- 2026年藥品上市許可持有人(MAH)委托生產(chǎn)質(zhì)量協(xié)議
評論
0/150
提交評論