设为首页 收藏本站
查看: 1506|回复: 0

[经验分享] CCNA学习笔记15-HDLC和PPP

[复制链接]

尚未签到

发表于 2016-6-6 00:57:49 | 显示全部楼层 |阅读模式
HDLC:是在同步数据链路控制封装协议发展而来的数据链路层协议
HDLC是CISCO串行线路的缺省封装协议,只允许CISCO专用设备的连接,与其他的供应商的设备不兼容
如果与没有运行CISCO IOS的设备连接应当使用PPP


HDLC帧字段
Cisco HDLC
Flag Address Control Proprietray Data Fcs Flag
-Cisco的HDLC具有proprietary字节提供对多协议环境的支持
HDLC
Flag Address Control Data Fcs Flag
-支持单一的协议环境


HDLC命令
encapsulation hdlc
-启用HDLC封装
-HDLC是同步串口的缺省封装格式


广域网帧的封装形式
最常用的两个点对点广域网封装协议是HDLC,PPP
PPP:用于在链路建立过程当中检查链路质量;另外,还支持PAP和CHAP密码验证
HDLC:是思科串行线路的缺省协议,只允许点对点的连接
如果连接的是非Cisco设备,就需要使用其他的数据封装类型。如FR,PPP


PPP协议的作用
能够控制数据链路的建立
能够对广域网的IP地址进行分配和管理
允许同时采用多种网络层路由协议
能够配置和测试数据链路
能够有效进行错误检测
在80年代末,人们在串行线路协议(SLIP)基础上开发PPP协议来解决远程互联网连接的问题


PPP综述(第二层协议)
PPP可以通过NCP(Network Control Protocol)携带多个协议的数据包
-负责跟上层多个协议(IP,IPX,APPLETALK)进行通话
PPP可以通过LCP(Link Control Protocol)建立和控制连接
-负责下半层,建立和控制连接


PPP验证概述


PPP会话的建立
1.链路建立
2.验证阶段(可选)-两种PPP验证协议:PAP和CHAP
3.网络层协议连接


PPP验证
在PPP会话中,验证是可选的
如果需要验证,则须通信双方的路由器要交换彼此的验证信息
可以选择使用密码验证协议PAP或询问握手验证协议CHAP;在一般情况下,CHAP是首选协议


选择PPP验证协议
PAP(Password authentication Protocol)
密码明文传输
验证两端是同等的


PAP:两次握手,密码在链路上是明文传输的,连接建立后,需要不停地在链路上反复发送用户名和密码;远程节点受到登录尝试的频率和定时的即制。


CHAP(Challenge Handshake Authentication Protocol)
密码是加密的
单向CHAP认证
Run PPP->Use CHAP->Request for challenge->Challenge->Response->Accept or reject


第一步 拨号这发起CHAP呼叫
LCP协商CHAP认证方式和MD5算法


第二步 向拨号者发送挑战信息
1.建立挑战数据包;随机数,认证名...
2.将序列号保存在访问服务器中
3.向呼叫方发送挑战数据包


第三步 拨号者处理挑战信息
拨号者处理CHAP挑战数据包
1.将序列号放入MD5散列生成器
2.将随机数放入MD5散列生成器
3.用访问服务器的认证名比较口令
4.将密码放入MD5散列生成器


第四步 拨号者向访问服务器发送挑战应答
发送应答包给访问服务器
应答包包含所生成的hash


第五步 访问服务器检查拨号者发过来的应答数据包
比较hash


第六步 访问服务器向拨号者发送认证通过/失败的消息


Configuring CHAP Exanmple
-Left router
hostname left
username right password someone
int async 0
encapsulation ppp
ppp authentication CHAP
-Right router
hostname right
username left password someone
int async 0
encapsulation ppp
ppp authentication CHAP


配置PPP验证
encapsulation ppp -激活PPP验证
hostname name  -给路由器命名
username name password password
-提供需要验证的对方路由器的名称和密码
ppp authentication {chap|chap pap|pap chap|pap}
-激活PAP或CHAP验证,chap pap表示在chap验证失败后试图进行pap验证


查看HDLC和PPP封装
show interface s0


本章总结
在广域网的串行口上配置PPP协议
在一个PPP连接内配置PAP和CHAP验证
查看点到点的PPP协议配置情况

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-226653-1-1.html 上篇帖子: CCNA学习笔记16-帧中继 下篇帖子: CCNA学习笔记14-广域网
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表