自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

PPP、DDR與Multilink配置的實驗分析

網(wǎng)絡 網(wǎng)絡管理
這里,我們繼續(xù)講解PPP協(xié)議的內(nèi)容。這次我們主要分析一下對于PPP、DDR和Multilink的認證與配置。通過實驗內(nèi)容,希望能夠讓大家了解到更多這方面內(nèi)容。

我們在學習了PPP協(xié)議的基礎之后,對于它的概念認證內(nèi)容都有了一個新的認識。那么今天,我們則主要講解一下在將對PPP認證、DDR和Multilink進行配置的實驗內(nèi)容,更深入地了解ISDN和撥號網(wǎng)絡的配置技能。

1.實驗目的

通過本實驗,讀者可以掌握以下技能:

配置PPP CHAP認證;

配置dialer map;

配置DDR

配置Multilink;

查看和監(jiān)測有關信息。

2.設備需求

本實驗的設備需求與實驗1完全相同,請參見實驗1的相關內(nèi)容。

3.拓撲結(jié)構(gòu)及配置說明

本實驗的拓撲結(jié)構(gòu)如圖7-2所示,R1和R2路由器分別連接1條ISDN BRI線路。

為達到配置DDR的目的,在R1和R2上分別創(chuàng)建1個回送接口(L0)。

各路由器BRI接口、L0接口的IP地址和所連接線路的ISDN號碼見圖7-2中的標注。

實驗要求配置R1和R2,實現(xiàn)從10.1.1.0/24網(wǎng)段到10.1.2.0/24網(wǎng)段的連通,同時提供撥號連接的安全性,并使用相應命令實現(xiàn)R1和R2之間的128kbit/s的連接帶寬。

4.實驗配置及監(jiān)測結(jié)果

實驗中綜合使用了DDR、PPP認證和PPP Multilink技術,讓我們來看如何配置路由器以滿足實驗的要求。

配置清單7-2是R1和R2的具體配置。

配置清單7-2配置DDR、PPP認證和ppp Multilink

第1段:R1的配置清單

  1. R1#sh run  
  2. Building configuration... 
  1. Current configuration : 2752 bytes  
  2. !  
  3. version 12.1  
  4. service timestamps debug uptime  
  5. service timestamps log uptime  
  6. no service password-encryption  
  7. !  
  8. hostname R1  
  9. username R2 password 0 cisco  
  10. !  
  11. ip subnet-zero  
  12. no ip domain-lookup  
  13. isdn switch-type basic-iietS  
  14. !  
  15. interface Loopback0  
  16. ip address 10.1.1.1255.255.255.0 
  1. interface BRIO  
  2. ip address 192.168.1.1255.255.255.0  
  3. encapsuSation ppp  
  4. dialer idle-timeout 300  
  5. dialer map ip 192.168.1.2 name R2 broadcast 80000002  
  6. dialer load-threshold 128  
  7. dialer-group 1  
  8. no cdp enable  
  9. ppp authentication chap  
  10. PPP multilink  
  11. !  
  12. ip classless  
  13. ip route 10.1.2.0 255.255.255.0 192.168.1.2  
  14. !  
  15. dialer-list 1 protocol ip permit  
  16. line con 0  
  17. transport input none  
  18. line aux 0  
  19. transport input all  
  20. line vty 0 4  
  21. login  
  22. !  
  23. end 

第2段:R2的配置清單

  1. R2#sh run  
  2. Building configuration... 
  1. Current configuration : 1086 bytes  
  2. !  
  3. version 12.1  
  4. service timestamps debug uptime  
  5. service timestamps log uptime  
  6. no service password-encryption  
  7. service udp-small-servers  
  8. service tcp-small-servers  
  9. !  
  10. hostname R2  
  11. !  
  12. useriiame R1 password 0 cisco  
  13. !  
  14. ip subnet-zero  
  15. no ip finger  
  16. !  
  17. isdn switch-type basic"net3  
  18. !  
  19. interface Loopback0  
  20. ip address 10.1.2.1255.255.255.0  
  21. !  
  22. interface BRIO  
  23. ip address 192.168.1.2 255.255.255.0  
  24. encapsiiSation ppp  
  25. dialer idle-timeout 300  
  26. dialer map ip 192.168.1.1 name Rl broadcast 80000001  
  27. dialer load-threshold 128  
  28. dialer-group 1  
  29. no cdp enable  
  30. ppp authentication chap  
  31. ppp multilink  
  32. !  
  33. ip classless  
  34. ip route 10.1.1.0 255.255.255.0 192.168.1.1  
  35. !  
  36. dialer-list 1 protocol ip permit  
  37. !  
  38. line con 0  
  39. transport input none  
  40. line aux 0  
  41. transport input all  
  42. line vty 0 4  
  43. login  
  44. !  
  45. end 

#p#第3段:監(jiān)測配置結(jié)果

  1. R1#debug ppp authentication  
  2. PPP authentication debugging is on  
  3. R1#ping 10.1.2.1 
  1. Type escape sequence to abort.  
  2. Sending 5, 100-byte ICMP Echos to 10.1.2.1, timeout is 2 seconds:  
  3. 03:17:15: %LINK-3-UPDOWN: Interface BRIO:1, changed state to up  
  4. 03:17:15: BRO:1 PPP: Treating connection as a callout  
  5. 03:17:15: %ISDN-6-CONNECT: Interface BRIO:1 is now connected to 80000002  
  6. 03:17:17:BRIO:1 CHAP:O CHALLENGE id 5 len 23 from"R1"  
  7. 03:17:17:BRIO:1 CHAP:I CHALLENGE id 2 len 23 from"R2"  
  8. 03:17:17:BRIO:1 CHAP:O RESPONSE id 2 len 23 from"R1"  
  9. 03:17:17:BRIO:1 CHAP:I SUCCESS id 2 len 4  
  10. 03:17:17:BRIO:1 CHAP:I RESPONSE id 5 len 23 from"R2"  
  11. 03:17:17:BRIO:1 CHAP:O SUCCESS id 5 len 4  
  12. Success rate is 60 percent (3/5), round-trip min/avg/max == 36/37/40 ms  
  13. 03:17:18: %LINEPROTO-5-UPDOWN: Line protocol on Interface BRIO:1, changed state to up  
  14. R1#ping 10.1.2.1 
  1. Type escape sequence to abort.  
  2. Sending 5, 100-byte ICMP Echos to 10.1.2.1, timeout is 2 seconds:  
  3. !!!!!  
  4. Success rate is 100 percent (5/5), round-trip min/avg/max = 36/36/40 ms  
  5. R1#sh dialer map  
  6. R1#debug isdn q921  
  7. ISDN Q921 packets debugging is on  
  8. 03:22:38:ISDN BRO:RX<- RRp sapi=0 tei=66 nr=0 
  9. 03:22:38:ISDN BRO:TX<- RRf sapi=0 tei=66 nr=0 
  10. 03:22:38:ISDN BRO:RX<- RRp sapi=0 tei=70 nr=0 
  11. 03:22:38:ISDN BRO:RX<- RRf sapi=0 tei=70 nr=0 
  12. 03:22:48: ISDN BRO:TX-> RRpsapi=O tei=66 nr=0 
  13. 03:22:48: ISDN BRO: RX <- RRp sapi=0 tei=66 nr=0 
  14. 03:22:48: ISDN BRO:TX-> RRfsapi=0 tei=66 nr=0 
  15. 03:22:48: ISDN BRO: RX<- RRfsapi=0 tei=66 nr=0 
  16. 03:22:48: ISDN BRO: RX <- RRp sapi=0 tei=70 nr=0 
  17. 03:22:48: ISDN BRO: RX <- RRf sapi=0 tei=70 nr=0 
  18. R1#debug isdn q931  
  19. ISDN Q931 packets debugging is on  
  20. R1#ping 10.1.2.1  
  21. Type escape sequence to abort.  
  22. Sending 5, 100-byte ICMP Echos to 10.1.2.1, timeout is 2 seconds:  
  23. 03:24:33: ISDN BRO: TX -> SETUP pd = 8 callref = 0x04 
  24. 03:24:33:   Bearer Capability i=0x8890 
  25. 03:24:33:   Channel ID i=0x83 
  26. 03:24:33: ISDN BRO: RX <- SETUP_ACK pd=8 callref=0x84 
  27. 03:24:33:   Channel ID i=0x89 
  28. 03:24:33: ISDN BRO: RX <- CALL_PROC pd=8 callref=0x84 
  29. 03:24:33: ISDN   RX <- SETUP pd=8 callref=0x01 
  30. 03:24:33: %LINK-3-UPDOWN: Interface BRIO: 1, changed state to up  
  31. 03:24:33: %ISDN-6-CONNECT: Interface BRIO:2 is now connected to 80000002  
  32. 03:24:34: ISDN BRO: RX<- RELEASE pd=8 callref=0x01 
  33. 03:24:34:   Cause i=Ox829A-Non-selected user clearing  
  34. 03:24:34: ISDN BRO: TX-> RELEASE_COMP pd=8 callref=0x81 
  35. 03:24:34: %ISDN-6-CONNECT: Interface BRIO: 1 is now connected to 80000002  
  36. 03:24:34: ISDN BRO: RX <- RELEASE_COMP pd=8 callref =OxO1!!!  
  37. Success rate is 60 percent (3/5), round-trip min/avg/max == 36/38/40 ms  
  38. R1#  
  39. 03:24:37: %LINEPROTO-5-UPDOWN: Line protocol on Interface BRIO: 1, changed state to up  
  40. 03:24:38: ISDN BRO: TX -> SETUP pd == 8 callref = 0x05 
  41. 03:24:38:   Bearer Capability i=0x8890 
  42. 03:24:38:   Channel ID i=0x83 
  43.  
  44. R2#ping 10.1.1.1  
  45.  
  46. Type escape sequence to abort.  
  47. Sending 5, 100-byte ICMP Echos to 10.1.1.1, timeout is 2 seconds:  
  48. !!!!!  
  49. Success rate is 100 percent (5/5), round-trip min/avg/max = 40/114/412 ms 

我們采用把R1和R2的同類配置同時列出并講解的方法,以方便讀者更好地理解配置。實驗1中己經(jīng)配置過的項目不再是我們講解的重點。

(1)配置用戶名和口令。

R1:USernam R2 password 0 Cisco

R2:USemame R1 password 0 cisco

在R1上定義的用戶名為R2,即撥號鏈路對端路由器名(由hostname所定義的主機名),口令定義為"cisco",中間的"0"是路由器列配置清單時自動加入的,表示此口令是明碼顯示。

在R2上定義的用戶名為R1,口令也是"cisco",這一點要特別注意,即兩端所定義的口令必須相同。

(2)創(chuàng)建并配置R1和R2的L0接口。

(3)配置R1和R2的BRI0接口的IP地址,分別為192.168.1.1和192.168.1.2。

(4)配置BRIO接口的封裝類型為PPP。

(5)dider idle-timeout 300是設置撥號空閑時間為300s,此值缺省為300s。此值缺省為120s。所謂idle-timeout是指當經(jīng)過一個指定的時間沒有感興趣的數(shù)據(jù)包從此接口上發(fā)送,則斷開連接。

(6)在R1和R2上配置撥號映射。

dialer map ip 192.168.1.2 name R2 80000002

dlaler map ip 192.168.1.1 name R1 80000001

R1定義的映射為IP地址192.168.1.2,主機名為R2,ISDN號碼為80000002;

R2定義的映射為IP地址192.168.1.1,主機名為R1,ISDN號碼為80000001。

當有感興趣的數(shù)據(jù)包時將使用這些映射發(fā)起撥號連接并進行認證操作。

(7)dialer load-threshold是配合PPP multilink命令設置的,設置的數(shù)值128告訴路由器在負載達到第1個B信息帶寬的50%以上時啟用第2個B信道,從而使連接帶寬成為巳8kbit/s。

這個參數(shù)的馭值范圍是1-255,表示當實際流量(負載)占到第1個使用的B信道帶寬的多大比例時,啟用另1個B信道。所設置的值為分子,255為 分母,如此值設為128,則表示當負載達到32kbit/s(B信道的50%)以上時啟用另1個B信道;此值設為1表示不論負載大小,同時啟用2個B信 道。

(8)dialer-group 1定義了與接口相關聯(lián)的dialer-list。

(9)no cdp enable命令禁止通過此接口傳遞CDP控制數(shù)據(jù),通常在撥號線路上禁用CDP;

(1O)ppp authentication chap命令設置PPP認證方式為CHAP,兩端要求一致。當然也可以同時設置為PAP方式。

(11)ppp multilink設置了PPP多路連接的工作方式,即可以同時使用2個B信道。何時使用第2個B信道取決于dialer load-threshold的設置。

(12)在R1和R2路由器上定義靜態(tài)路由。

ip route 10.1.2.0255.255.255.0192.168.1.2

ip route 10.1.1.0255.255.255.0192.168.1.1

目標地址分別為對方的L0接口網(wǎng)段,網(wǎng)關為對方的BRIO接口上的IP地址。

(13)用dialer-listlprotocolipper討t指令定義撥號表,即定義感興趣數(shù)據(jù)包。

(14)使用debug ppp authentication命令打開對PPP認證的監(jiān)測。從R1發(fā)出ping指令,目的地址是R2的L0上的IP地址。監(jiān)測結(jié)果顯示PPP CHAP的雙向認證是成功的。相關接口和協(xié)議的狀態(tài)都變?yōu)閁p。Ping測試成功。

(15)show dialer map命令顯示了撥號映射的情況,列出前面設置的靜態(tài)映射。

(16)作為演示,清單中給出了debug isdn q921和debug isdn q931的監(jiān)測結(jié)果,它們分別對ISDN的第2層和第3層進行監(jiān)測,在CCNA考試主要是從概念上考察這兩個命令。

(17)從R2到RELO接口的ping測試也是成功的。

責任編輯:佟健 來源: hi.baidu.com
相關推薦

2010-09-06 14:36:17

PPP Multili

2010-09-09 17:27:43

PPP Multili

2010-09-03 10:04:51

PPP Multili

2010-09-06 14:07:07

PPP Multili

2010-09-03 10:23:49

PPP Multili

2010-09-03 10:27:52

PPP Multili

2010-09-06 10:47:00

PPP配置

2011-04-13 12:18:38

PAP認證PPP

2010-09-06 14:14:32

ppp-on

2010-09-07 15:51:25

PPPPPPoE

2010-09-01 10:19:43

配置DHCP

2010-09-28 13:53:52

2010-09-06 14:32:55

CISCO PPP配置

2015-09-14 10:41:51

PHP性能分析微觀分析

2015-08-18 11:44:02

PHP性能分析宏觀分析

2010-09-06 09:44:34

PPP協(xié)議PAP認證配置

2010-09-07 14:50:20

CISCO PPP配置

2010-09-03 10:33:38

ppp內(nèi)核

2009-06-29 09:41:10

CCNA認證實驗

2010-09-16 16:06:35

PPPoE配置
點贊
收藏

51CTO技術棧公眾號