思科基礎知識:廣域網(wǎng)協(xié)議(2)
廣域網(wǎng)協(xié)議—高級數(shù)據(jù)鏈路控制協(xié)議
HDLC是流行的ISO標準、面向位的數(shù)據(jù)鏈路層協(xié)議。它使用幀特性和效驗和規(guī)定數(shù)據(jù)在同步串行數(shù)據(jù)鏈路上封裝的方法。HDLC是一種用于租用線路的點到點協(xié)議。在面向字節(jié)協(xié)議中,用整個字節(jié)對控制信息進行編碼。
廣域網(wǎng)協(xié)議—點到點協(xié)議
PPP是一種可以用于異步撥號或同步穿行介質(zhì)的數(shù)據(jù)鏈路層協(xié)議。他使用LCP建立并維護數(shù)據(jù)鏈路連接。PPP包含的主要組件:
1.EIA/TIA-232-C、V.24、V.35V和ISDN
2.HDLC
3.LCP
4.NCP
廣域網(wǎng)協(xié)議—鏈路控制協(xié)議配置選項
鏈路控制協(xié)議提供各種PPP封裝選項:
1.Authentication(認證)
2.Compression(壓縮)
3.Error detection (錯誤檢測)
4.Multilink(多鏈路)
5.PPP回叫
廣域網(wǎng)協(xié)議—PPP會話建立
當PPP連接開始時,連路經(jīng)過三個會話建立階段:
鏈路建立階段 每個PPP設備發(fā)送LCP包來配置和測試連路。
認證階段 如果配置了認證,在人證鏈路時可以使用CHAP或PAP。認證發(fā)生在讀取網(wǎng)絡層協(xié)議信息之前。
廣域網(wǎng)協(xié)議—PPP認證方法
PPP鏈路可以使用兩種認證方法:
口令認證協(xié)議(PAP)是兩種方法中安全程度較低的一種??诹钜悦魑陌l(fā)送,并且PAP值在初始鏈路建立時執(zhí)行。
問答握手認證協(xié)議(CHAP)用于鏈路初始啟動,和為了證實路由器連接的仍然是同一個主機而進行周期性鏈路檢查。
廣域網(wǎng)協(xié)議—在Cisco路由器上配置PPP
- Router#config t
- Enter configuration commands, one per line. End with CNTL/Z.
- Router(config)#int s0
- Router(config-if)#encapsulation ppp
- Router(config-if)#^Z
- Router#
配置PPP認證
將串行接口配置為支持PPP封裝后,可以使用PPP在路由器之間配置認證。
- Router#config t
- Enter configuration commands, one per line. End with CNTL/Z.
- Router(config)#hostname RouterA
- RouterA(config)#username RouterB password 12345
當使用hostname命令時,要記住用戶名師連接你路由器的遠程路由器的主機名。
當設置了主機名、用戶名和口令后,選擇認證類型、CHAP和PAP:
- RouterA#config t
- Enter configuration commands, one per line. End with CNTL/Z.
- RouterA(config)#int s0
- RouterA(config-if)#ppp authentication chap pap
- RouterA(config-if)#^Z
- RouterA#
廣域網(wǎng)協(xié)議—驗證PPP封裝
使用show interface命令來驗證配置。
【編輯推薦】