思科基礎(chǔ)知識(shí):廣域網(wǎng)協(xié)議(2)
廣域網(wǎng)協(xié)議—高級(jí)數(shù)據(jù)鏈路控制協(xié)議
HDLC是流行的ISO標(biāo)準(zhǔn)、面向位的數(shù)據(jù)鏈路層協(xié)議。它使用幀特性和效驗(yàn)和規(guī)定數(shù)據(jù)在同步串行數(shù)據(jù)鏈路上封裝的方法。HDLC是一種用于租用線路的點(diǎn)到點(diǎn)協(xié)議。在面向字節(jié)協(xié)議中,用整個(gè)字節(jié)對(duì)控制信息進(jìn)行編碼。
廣域網(wǎng)協(xié)議—點(diǎn)到點(diǎn)協(xié)議
PPP是一種可以用于異步撥號(hào)或同步穿行介質(zhì)的數(shù)據(jù)鏈路層協(xié)議。他使用LCP建立并維護(hù)數(shù)據(jù)鏈路連接。PPP包含的主要組件:
1.EIA/TIA-232-C、V.24、V.35V和ISDN
2.HDLC
3.LCP
4.NCP
廣域網(wǎng)協(xié)議—鏈路控制協(xié)議配置選項(xiàng)
鏈路控制協(xié)議提供各種PPP封裝選項(xiàng):
1.Authentication(認(rèn)證)
2.Compression(壓縮)
3.Error detection (錯(cuò)誤檢測(cè))
4.Multilink(多鏈路)
5.PPP回叫
廣域網(wǎng)協(xié)議—PPP會(huì)話建立
當(dāng)PPP連接開始時(shí),連路經(jīng)過三個(gè)會(huì)話建立階段:
鏈路建立階段 每個(gè)PPP設(shè)備發(fā)送LCP包來配置和測(cè)試連路。
認(rèn)證階段 如果配置了認(rèn)證,在人證鏈路時(shí)可以使用CHAP或PAP。認(rèn)證發(fā)生在讀取網(wǎng)絡(luò)層協(xié)議信息之前。
廣域網(wǎng)協(xié)議—PPP認(rèn)證方法
PPP鏈路可以使用兩種認(rèn)證方法:
口令認(rèn)證協(xié)議(PAP)是兩種方法中安全程度較低的一種??诹钜悦魑陌l(fā)送,并且PAP值在初始鏈路建立時(shí)執(zhí)行。
問答握手認(rèn)證協(xié)議(CHAP)用于鏈路初始啟動(dòng),和為了證實(shí)路由器連接的仍然是同一個(gè)主機(jī)而進(jìn)行周期性鏈路檢查。
廣域網(wǎng)協(xié)議—在Cisco路由器上配置PPP
- Router#config t
- Enter configuration commands, one per line. End with CNTL/Z.
- Router(config)#int s0
- Router(config-if)#encapsulation ppp
- Router(config-if)#^Z
- Router#
配置PPP認(rèn)證
將串行接口配置為支持PPP封裝后,可以使用PPP在路由器之間配置認(rèn)證。
- Router#config t
- Enter configuration commands, one per line. End with CNTL/Z.
- Router(config)#hostname RouterA
- RouterA(config)#username RouterB password 12345
當(dāng)使用hostname命令時(shí),要記住用戶名師連接你路由器的遠(yuǎn)程路由器的主機(jī)名。
當(dāng)設(shè)置了主機(jī)名、用戶名和口令后,選擇認(rèn)證類型、CHAP和PAP:
- RouterA#config t
- Enter configuration commands, one per line. End with CNTL/Z.
- RouterA(config)#int s0
- RouterA(config-if)#ppp authentication chap pap
- RouterA(config-if)#^Z
- RouterA#
廣域網(wǎng)協(xié)議—驗(yàn)證PPP封裝
使用show interface命令來驗(yàn)證配置。
【編輯推薦】