第7章广域网连接配置技术1课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《第7章广域网连接配置技术1课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 广域网 连接 配置 技术 课件
- 资源描述:
-
1、LOGO教学目标教学目标2 数字数据网数字数据网DDN53 13 4帧中继帧中继Frame Relay了解广域网协议了解广域网协议熟悉熟悉HDLC协议协议 熟悉熟悉PPP协议及其验证方法协议及其验证方法3 3教学目标1、了解常见的广域链路类型和特点;2、熟悉PPP协议的特点;3、掌握PPP协议的验证:PAP协议的特点及配置;4、掌握PPP协议的验证: CHAP协议的特点及配置。5、了解帧中继的基本配置7.1 广域网协议简介v 广域网:WAN,按地理范围划分,一百米以内是局域网(如一个公司的网络),一个城市范围的网络叫城域网(如一个城市的银行网点构成的网络),超过一个城市以外的跨越地址范围较大的
2、,就是广域网了。 v WAN是利用ISP提供的WAN链路,连接多个相隔较远的LAN或终端用户,实现远程用户间资源共享及信息交互。v 广域网协议则是工作在第二层数据链路层。局域网中不需要广域网协议,只有连接到外网Internet时才需要针对广域网协议进行设置。v WAN链路有:专线,电路交换,分组交换,VPNv 常用广域网协议有: HDLC协议、 PPP协议、Frame Relay、MPLS、X.25、xDSL、Cable MODEM、ISDN和ATM、SONET协议。专线专线 Leased Line同步串行线路(同步串行线路(Synchronous serial)TelephoneCompan
3、y电路交换电路交换 Circuit-switched异步串行线路异步串行线路 Asynchronous serial, ISDN Layer 1ServiceProvider分组交换分组交换 Packet-switched异步串行线路异步串行线路 Synchronous serial广域网物理链路第一层(物理层)第一层(物理层)WAN链路技术中的专线技术v性能特点 专有逻辑链接,一直在线(安全、高传输质量) 支持多种传输速率(9.6Kbps-40G) 支持多种物理介质和物理接口标准 稳定可靠,配置和维护简单,但使用成本高v典型的专线技术 DDN专线 E1专线 POS专线 以太网专线专线接入技术
4、v DDN专线 从ISP的DDN业务网中为客户提供的光纤、铜缆、无线等数字信道连接,带宽一般为n*64Kpbs, n=1-32v E1专线 从ISP的SDH、PDH传输网中为客户远程节点间通信提供的光纤、铜缆等数字信道媒体专线连接。标准速率为2.048Mbps,主要用于中小型企业的专线接入。v POS专线 从ISP的SDH传输网中为客户提供高速光纤数字信道媒体专线接入 主要用于运营商和大型企业WAN中v 以太网专线 用户专线接入ISP的以太网 速率为100M,1000M,在ISP端可限速 主要用于企业同城互连中电路交换电路交换电路交换 : 由由ISP为企业提供临时数据传输通道,为企业提供临时数
5、据传输通道,其操作特性类似电话拨号技术其操作特性类似电话拨号技术u 公共交换电话网(PSTN)u ISDN基本速率接口(BRI)u ISDN基群速率接口(PRI)图 电路交换lMODEM(包括民用和工用MODEM)拨号接入lISDN接入lCable MODEM接入lxDSL分组交换图 包交换(分组交换)分组分组交换交换:根据数据帧的地址进根据数据帧的地址进行路径的选择。行路径的选择。(目前应用最广的更有目前应用最广的更有效的广域网技术效的广域网技术)u 帧中继u X.25u ATM串行线路点到点连接CSU/DSUEnd user deviceService Provider DTE数据终端接设
6、备:具数据终端接设备:具有连接广域网链路接有连接广域网链路接口的用户设备口的用户设备DCE数据电路端接设备:数据电路端接设备:广域网提供商末端的广域网提供商末端的通信设备通信设备广域网数据链路层协议专线专线(Leased Line)电路交换电路交换(Circuit-switched)PPP, HDLC, SLIP, ISDNPPP, HDLC, SLIP分组交换分组交换(Packet-switched)X.25, Frame Relay, MPLS,ATMTelephoneCompanyServiceProvider广域网第二层接入技术主要有:广域网第二层接入技术主要有: HDLC、PPP、
7、Frame Relay、MPLS,SDLC、SMDS 、 LAPBv7.2.1 特点与格式v7.2.2 帧信息的分段v7.2.3 实际应用时的两个技术问题 v7.2.4 HDLC配置7.2 HDLC协议vHDLC面向比特的同步协议:High Level Data Link Control(高级数据链路控制规程)vHDLC是串行线路的默认封装,无认证。v每个厂商的HDLC都是不同的,所以一台cisco路由器和一台非cisco路由器通过串行连接在一起时不能配置HDLC。7.2 HDLC协议7.2.1 特点与格式v所传输的一帧数据可以是任意位,而且它是靠约定的位组合模式,而不是靠特定字符来标志帧的开
8、始和结束,故称“面向比特”的协议。HDLC帧格式帧格式7.2.2 帧信息的分段HDLC的一帧信息包括以下几个场的一帧信息包括以下几个场(Field),所有场都是从最低有效位开始传送。),所有场都是从最低有效位开始传送。1、HDLC标志字符2、地址场A(Address)和控制场C(Contro1) Header4、帧校验场FC(Frame Check)3、信息场I(Information)所有信息传输必须以标志字符01111110(标志场F)开始和结束。从开始标志到结束标志之间构成一帧(Frame)。所有的信息是以帧的形式传输的。地址场用来规定与之通信的次站的地址,可为任意长度。控制场规定若干个
9、命令,为8位或16位。跟在控制场之后,I场包含有要传送的数据亦称为数据场。不是每一帧都必须有信息场。跟在控制场之后,I场包含有要传送的数据亦称为数据场。不是每一帧都必须有信息场。7.2.3实际应用时的两个技术问题 (1)“0”位插入删除技位插入删除技术。术。(2)HDLC异常结束。异常结束。7.2.4 HDLC配置【网络拓扑】图7-1 HDLC配置拓扑图【实验环境】 (1)将两台RG-R2632路由器R1和R2的串口S1/2相连; (2)用V35串口线通过HDLC链路把路由器相连,其中路由器R1为DCE,路由器R2为DTE;【实验目的】 (1)熟悉串口线V35的连接方法 (2)掌握HDLC的封
10、装方法 (3)熟悉链路状态的查看与调试命令 Router2 配置:配置:vRG-2632en 14vPassword:*vRG-2632#config terminalvRG-2632(config)#hostname R2vR2(config)# interface Serial0vR2(config-if)#ip address 192.168.1.2 255.255.255.0vR2(config-if)# no shutvR2(config-if)# exitvR2(config)# exitv R2# show runningvR2#ping 192.168.1.2vR2#ping
11、192.168.1.1 /测试HDLC链路的连通性 Router1 配置配置:vRG-2632en 14vPassword:*vRG-2632#config terminalvRG-2632(config)#hostname R1vR1(config)# interface Serial0vR1(config-if)#ip address 192.168.1.1 255.255.255.252vR1(config-if)#clock rate 64000 /R1作为DCE端设备vR1(config-if)#no shutvR1(config-if)#endvR1# show runningvR
12、1#ping 192.168.1.1 /测试本机接接口工作是否正常vR1#ping 192.168.1.2【实验配置】 本实验主要描述两个路由器R1和R2通过一条HDLC串口线相连的配置过程,在这个例子中,两个路由器R1、R2的S1口IP分别为:192.168.1.1/30和192.168.1.2/30,R1连接在电缆的DCE端,R2为DTE端。7.3 PPP协议7.3.1 PPP协议简介7.3.2 PPP协议配置vPPP的认证 PAP协议 CHAP协议 7.3.1 PPP协议简介v PPP点对点协议是目前使用最广泛的广域网协议,这是因为它具有以下特性: 能够控制数据链路的建立; 能够对IP地
13、址进行分配和使用; 允许同时采用多种网络层协议; 能够配置和测试数据链路; 能够进行错误检测; 有协商选项,能够对网络层的地址和数据压缩等进行协商。 目前目前PPP主要主要应用技术有两种应用技术有两种一种是一种是PPP over Ethernet也就是我们常也就是我们常说的说的PPPoE 而另一种则是而另一种则是PPP over ATM,也叫也叫PPPoA。7.3.1 PPP协议简介PPPoE指ADSL、有线通、FTTB等宽带拨号采用的协议,利用以太网(Ethernet)资源,在以太网上运行PPP来进行用户认证接入的方式称为PPPoE。PPPoE即保护了用户方的以太网资源,又完成了宽带的接入要
14、求,是目前家庭宽带接入方式中应用最广泛的技术标准。PPPoA在ATM(异步传输模式,Asynchronous Transfer Mode)网络上运行PPP协议来管理用户认证的方式称为PPPoA。它与PPPoE的原理相同,作用相同;不同的是它是在ATM网络上,而PPPoE是在以太网网络上运行,所以要分别适应ATM标准和以太网标准 (见下图)PPPoA实现广域连接实现广域连接 7.3.1 PPP协议简介PPP组成1. HDLC高速数据链路控制PPP用HDLC作为点到点链路上基本的封装方法. 2. LCP(链路控制协议)建立、配置和测试数据链路的连接 PPP用LCP进行链路的建立与控制3. NCP
15、(网络控制协议)建立和配置不同的网络层协议 PPP用NCP进行多种协议的封装PPP的层次结构PPP的层次结构PPP的帧格式PPP的帧格式PPP会话建立1. 链路的建立和配置的协商2.链路质量检测 3.网络层协议配置协调 4.链路终止 NCP协议的分类vIPCPvIPXCPvApple Talk7.2.2 PPP协议配置PPP配置命令汇总P309-311Router(config)# config terminalRouter(config)# hostname nameRouter(config)# Interface serial 0Router(config-if)# encapsulat
16、ion pppRouter(config)# username R2 password rapass Router(config-if)# encapsulation pppRouter(config-if)# ppp pap sent-username R2 password rapassRouter(config-if)# ppp authentication chap | chap pap | pap chap | papPPP PAP验证v PAP验证特点: 两次握手协议 明文方式进行验证首先,客户端给出服务器端的用户名和密码(username R1 password rapass),
17、并将自己的用户名和密码送给服务器端进行验证(ppp pap sent-username R2 password rapass)。其次在服务器端进行验证(用户名和密码),并通告成功或失败。ClientServerHostname: R2Password: rapass Hostname:R1Password:rapassR1R2用户名用户名+ +密码密码验证成功验证成功验证失败验证失败PAP采用两次握手方式,其认证密码在链路上是明文传输的;一旦连接建立后,客户端 路由器需要不停地在链路上发送用户名和密码进行认证,因此受到远程服务器端路由器对其进行登录尝试的频率和定时的限制。PPP CHAP验证C
18、lientServerHostname: R2Password: rapass ChallengeSuccessFailureRB+RB+挑战报文挑战报文RA+RA+加密后的密码加密后的密码验证成功验证成功验证失败验证失败R1R2Hostname: R1Password: rapass vCHAP验证特点:CHAP为三次握手协议只在网络上传输用户名,而并不传输口令安全性要比PAP高,但认证报文耗费带宽 首先由服务器端给出对方(客户端)的用户名和挑战密文,客户端同样给出对方(服务器端)的用户名和加密密文,服务器端进行验证,并向客户端通告验证成功或失败。 在客户端R2建立用户名与密码,用户名是对方
19、(服务器端R1)的主机名;在服务器端R1,也建立用户名与密码,用户名是对方(客户端R2)的主机名。主要步骤如下 R1(config)# username R2 password samepass R1(config-if)# encapsulation PPP R1(config-if)# ppp authentication CHAP /*要求进行CHAP认证客户端hostname left!int serial 0/0 ip address 10.0.1.1 255.255.255.0 encapsulation ppp ppp pap sent-username sspu passwor
20、d 0 123456服务器端服务器端hostname right!username sspu password 0 123456int serial 0/0 ip address 10.0.1.2 255.255.255.0Clock rate 64000 encapsulation ppp ppp authentication papLeftrouterRightrouterPSTN/ISDN7.2.2 PPP协议配置(单向PAP认证)hostname leftusername right password cisco!int serial 0/0 ip address 10.0.1.1 2
21、55.255.255.0 encapsulation ppp ppp authentication papppp pap sent-username left password ciscohostname rightusername left password cisco!int serial 0/0 ip address 10.0.1.2 255.255.255.0Clock rate 64000 encapsulation ppp ppp authentication papppp pap sent-username right password ciscoLeftrouterRightr
22、outerPSTN/ISDN注意注意:用户名是对方的用户名是对方的,密码一定要相同密码一定要相同区分大小写区分大小写7.2.2 PAP配置hostname leftusername right password sameone!int serial 0/0 ip address 10.0.1.1 255.255.255.0 encapsulation ppp ppp authentication CHAPhostname rightusername left password sameone!int serial 0/0 clock rate 64000 ip address 10.0.1.2
23、 255.255.255.0 encapsulation ppp ppp authentication CHAPleftrouterrightrouterPSTN/ISDN注意注意:用户名是对方的用户名是对方的,密码一定要相同密码一定要相同区分大小写区分大小写7.2.2 PPP协议配置(CHAP)Router# show InterfaceRouter# debug ppp authentication Router# debug serial interfaceRouter# debug arpRouter# debug frame-relay eventsRouter# debug ppp
24、 negotiationRouter# debug ppp packetRouter# debug ppp errorsRouter# debug ppp chap Router# no debug ppp packet |negotiation | errors | chapRouter# undebug allPPP诊断类命令7.2.2 PPP协议配置1什么是PPP?PPP由哪3部分组成?2PPP的两种认证方法是什么?各有什么特点?3PAP采用几次握手?CHAP采用几次握手?7.2.2 PPP协议配置思考题(Questions)帧中继帧中继帧中继帧中继7.4.1 帧中继概述 7.4.2 配
25、置帧中继交换机7.4.3 帧中继Frame-Relay静动态映射7.4.4 帧中继和OSPF 在非广播型网络中的综合配置7.4.5 帧中继和OSPF在点到点网络中的综合配置7.4.6 帧中继和OSPF在点到多点网络中的综合配置7.4.1 帧中继概述LocalAccessLoop=T1Local AccessLoop=64 kbpsLocal AccessLoop=64 kbpsDLCI: 400PVCDLCI: 500LMI100=Active400=ActiveDLCI: 200DLCI: 100PVCDLCI:数据链路连接标识数据链路连接标识PVC:帧中继永久虚电路帧中继永久虚电路LMI:
展开阅读全文