基礎網路管理 第十六章 PPP 製作:林錦財.

Slides:



Advertisements
Similar presentations
3.2 使用点对点信道的数据链路层 使用点对点信道的数据链路层 点对点协议 PPP PPP 协议的特点 PPP 协议的帧格式 PPP 协议的工作状态.
Advertisements

计算机网络故障诊断与排除 黎连业 中科院计算所计算机职业技能培训中心.
PART II 04 藍芽  藍芽簡介  藍芽協定  藍芽無線電層協定  藍芽的基頻層協定  藍芽微網的建立及連接過程
先介绍计算机网络基础知识,再分析网络视频监 控系统的架构、原理与维护。
第六章 廣域網路 課前指引 相對於傳輸速率快且範圍小的區域網路(LAN)而言,廣域網路(Wide Area Network, WAN)的範圍幾乎是延伸到全世界。廣域網路藉由公用電話網路(Public Switch Telephone Network, PSTN)或光纖電纜,將多個區域網路鏈結在一起的網路,它可以跨過一個程式、當地、國家或全球主權管理的公共區域。本章就要來介紹廣域網路的觀念,和幾種常見的廣域網路技術。
综合业务数字网 (Intergrated Services Digital Network,ISDN)
實驗 9: 無線安全網路之建設.
第2章 计算机网络的协议与体系结构 2.1 计算机网络体系结构的形成 2.2 协议与划分层次 2.3 计算机网络的原理体系结构
网络体系结构:OSI模型.
——开启你计算机网络之门的金钥匙 图书作者:王达 制作
第1章 概述.
4.6 局域网标准 专门的LAN标准 OSI/RM和TCP/IP均属于WAN标准 LAN具有自身固有的特点:
CISCO产品培训 关于 CISCO CISCO 硬件平台 CISCO 软件平台 路由器介绍及配置 交换机介绍及配置 内部讲义.
NetGuru 創新 網路通訊實驗教學解決方案 PART I TCP/IP通訊協定深入剖析/以NetGuru實作
中国科学技术大学 肖 明 军 《网络信息安全》 中国科学技术大学 肖 明 军
第7章 路由技术 7. 1 广域网技术概述 7. 2 IP子网间的路由技术 7. 3 访问控制列表 7.4 网络地址转换(NAT)技术.
安徽广播电视大学 组网技术与配置(第2版) 第8章 路由器的配置 汪本标.
第31讲 帧中继技术FR 主讲:史宝会.
第 3 章 数据链路层 基本内容:数据链路层的基本概念,数据链路层协议的工作原理:停止等待协议,连续ARQ协议,滑动窗口,选择ARQ协议,Internet中的数据链路层协议。 重点掌握: 数据链路层的基本概念。 数据链路层协议的工作原理。 滑动窗口原理。
4.3 计算机网络传输技术 1)点到点网络(Point-to-Point) 2)广播网络(broadcasting) 信阳师范学院计算机系
第3章 计算机网络体系结构.
通信技术基础 第1章 通信与通信系统的基本概念 王钧铭 1.1 通信的概念 1.2 通信系统 1.3 通信方式 1.4 信道和传输介质
PPP协议 点到点协议 深圳职业技术学院电信学院网络技术专业.
PPP协议验证技术 东莞市经济贸易学校 曾兰星
第29讲 广域网接入技术 ----PPP接入,PAP/CHAP认证
PPP协议 点到点协议 深圳职业技术学院计算机系网络专业.
网络系统集成技术 广域网技术 第五章.
HL-006 广域网协议原理及配置 ISSUE 4.0 此为封面页,需列出课程编码、课程名称和课程开发室名称。
第 6 章 IP 遶送.
Cisco網路設備之設定與管理 台大計資中心 李美雯
張晃崚 麟瑞科技股份有限公司 網路基本概念/網路Router設定 張晃崚 麟瑞科技股份有限公司.
通訊協定 OSI分層模式 與 TCP/IP協定
HL-001 网络基础知识 ISSUE 5.1 江西陶瓷工艺美术职业技术学院.
網路技術管理進階班---區域網路的技術發展
基礎網路管理 第十一章 OSPF路由協定 製作:林錦財.
数据通信与计算机网络技术.
基礎網路管理 第一章 環境介紹 製作:林錦財.
附錄 通訊協定堆疊.
元智大學網路技術系 TN307 進階網路技術   指導教授 :王井煦.
锐捷网络技术培训系列课程-(中级) OSPF协议 培训组 闵 捷.
Access Networks.
项目十 广域网协议封装与验证配置.
第4章 网络互联与广域网 4.1 网络互联概述 4.2 网络互联设备 4.3 广域网 4.4 ISDN 4.5 DDN
第 6 章 廣域網路 著作權所有 © 旗標出版股份有限公司.
什麼是網際網路? 面臨攻擊的網路 網路邊際 總結 網路核心
第十讲 TCP协议 协议概述 报文段格式 差错控制 流控和拥塞控制 TCP连接管理 TCP性能问题 TCP软件设计 2018/12/7
Chapter Four 数据链路层.
第五章 数据链路层和局域网 链路层和局域网.
第三章 计算机网络模型 主要内容 1. 网络标准化组织 2. ISO/OSI模型.
第七讲 网际协议IP.
计算机网络 第 3 章 数据链路层 课件制作人:谢希仁.
NS2 – TCP/IP Simulation How-Wei Wu.
第3章 数据链路层 设计问题 为网络层提供的服务 帧 差错控制 流量控制 05:55:10.
Chapter 3 数据链路层.
第十三章 TCP/IP 與 Internet 網路連結技術
计算机网络 第三章:数据链路层 阮晓龙 / 河南中医学院管理信息工程学科 河南中医学院网络信息中心
實驗24 NetSim-Cisco WAN專線服務-PPP、ISDN
3.1 通訊協定 3.2 開放系統參考模式(OSI) 3.3 公眾數據網路 3.4 TCP/IP通訊協定
傳輸控制協議 /互聯網協議 TCP/IP.
Source: Journal of Network and Computer Applications, Vol. 125, No
網路概論 第3章 協定與模型.
指導教授:梁明章 A 許之青 國立高雄大學 2010/06/25
IP Layer Basics, Firewall, VPN, and NAT
第七章 區域網路模型 7-1 區域網路模型 7-2 區域網路協定標準 7-3 邏輯鏈路控制簡介 7-4 LLC 協定資料單元
第七章 區域網路模型 7-1 區域網路模型 7-2 區域網路協定標準 7-3 邏輯鏈路控制簡介 7-4 LLC 協定資料單元
计算机通信网 Lecture 3: 数据链路层.
Link Layer &一點點的Physical Layer
網際網路原理 網際網路源起與發展歷史 1968 ARPANET 1973 TCP/IP協定 1976 乙太網路,促成LAN的發展 … DNS
IP Layer Basics & Firewall
3.4 链路控制协议示例 一.面向字符的控制规程-- BSC
Presentation transcript:

基礎網路管理 第十六章 PPP 製作:林錦財

大綱 WAN 概述 High-Level Data Link Control (HDLC) PPP 綜述 PPP 認證 配置 PPP

WAN 概述 Service Provider 廣域網連接的場所 根據用戶不同的需求提供不同的連接方案

廣域網連接類型: 實體層 專線 電路交換 封包交換 同步序列埠 非同步序列埠 同步序列埠 Telephone Company Service Provider

序列通訊 WAN 技術是基於在實體層的序列通訊 常見的訊號編碼法包括 Nonreturn to Zero Level (NRZ-L), High Density Binary 3 (HDB3), 以及 Alternative Mark Inversion (AMI). 通訊標準包括: RS-232-E V.35 High Speed Serial Interface (HSSI,高速序列介面)

circuit-switched connection 廣域網的服務提供 WAN service provider toll network S S S S CO Switch Local Loop S S S Demarcation Trunks and switches Point-to-point or circuit-switched connection 服務商給用戶分配線路的參數

責任分界點 服務提供商與用戶之責任劃分 Netwrok Terminating Unit

Network connections at the CSU/DSU PPP 的序列埠連接 Router connections End user device DTE DCE Service Provider EIA/TIA-232 EIA/TIA-449 V.35 X.21 EIA-530 Network connections at the CSU/DSU

廣域網連接類型: 資料連結層 HDLC, PPP, SLIP 專線 X.25, Frame Relay, ATM 電路交換 Service Provider PPP, SLIP, HDLC 封包交換 Telephone Company

HDLC的沿革 早期,序列通訊是基於以字元為主的協定,而位元為主的協定 (Bit-oriented protocols)較具效率,但為專有的 在1979年,ISO 同意 HDLC 為在同步序列鏈路上以位元為主封裝資料的資料鏈結協定標準,導致其他委員會採用並加以延伸。 從 1981 起,ITU-T 已經發展了一系列的 HDLC 衍生的協定,以下是稱為鏈結存取協定 (link access protocols)的衍生協定範例: Link Access Procedure, Balanced (LAPB) for X.25 Link Access Procedure on the D channel (LAPD) for ISDN Link Access Procedure for Modems (LAPM) and PPP for modems Link Access Procedure for Frame Relay (LAPF) for Frame Relay

HDLC 訊框格式 Cisco的 HDLC 具有proprietary 位元組提供對多協定環境的支援 支援單一的協定環境 Flag Address Control Proprietary Data FCS Flag Cisco的 HDLC 具有proprietary 位元組提供對多協定環境的支援 HDLC Flag Address Control Data FCS Flag 支援單一的協定環境

HDLC訊框分類與控制欄

HDLC 命令 啟用HDLC封裝 HDLC是同步序列埠的預設封裝格式 Router(config-if)#encapsulation hdlc 啟用HDLC封裝 HDLC是同步序列埠的預設封裝格式

Link setup and control using LCP in PPP Multiple protocol encapsulations using NCPs in PPP PPP Encapsulation TCP/IP Novell IPX AppleTalk Link setup and control using LCP in PPP PPP 可以通過 NCP 攜帶多個協定的資料包 PPP 可以通過 LCP 建立和控制連接

PPP之狀態轉移圖

Network Control Protocol Synchronous or Asynchronous PPP 分層結構 IP IPX Layer 3 Protocols IPCP IPXCP Network Layer 許多其他者 PPP Network Control Protocol Data Link Layer Authentication, 其他選項 Link Control Protocol Synchronous or Asynchronous Physical Media Physical Layer PPP—具有網路層服務之資料鏈結

PPP的訊框格式

PPP Protocol 欄位名稱 16進位值 協定名稱 8021 Internet Protocol Control Protocol 8023 OSI Network Layer Control Protocol 8029 AppleTalk Control Protocol 802b Novell IPX Control Protocol C021 Link Control Protocol C023 Password Authentication Protocol C223 Challenge Handshake Authentication Protocol

LCP 封裝於訊框中

LCP 的 Code 欄位 Code Packet Type Description 0116 Configure- request Contains the list of proposed options and their values 0216 Configure-ack Accepts all options proposed 0316 Configure-nak Announces that some options are not acceptable 0416 Configure-reject Announces that some options are not recognized 0516 Terminate- request Requests to shut down the line 0616 Terminate-ack Accepts the shut down request 0716 Code-reject Announces an unknown code 0816 Protocol-reject Announces an unknown protocol 0916 Echo-request A type of hello message to check if the other end is alive 0A16 Echo-reply The response to the echo-request message 0B16 Discard-request A request to discard the packet

PPP LCP 配置選項 Feature How It Operates Protocol 需一個密碼 PAP 認證 Authentication 執行 Challenge Handshake CHAP 在來源壓縮資料; 在目的重生資料 Stacker 或 Predictor 壓縮 Compression 錯誤偵測 Error Detection 監控鏈路上被丟失之資料 Magic Number 避免訊框迴路 跨多鏈路做負載平衡 (load balance) Multilink Protocol (MP) 多鏈路 Multilink

PPP 封裝格式選項 PPP 使用 LCP 自動協商封裝格式選項,例如: Authentication Compression Error detection Multilink PPP Callback

IPCP 封裝

IPCP 的 Code 欄位 01 Configure-request 02 Configure-ack 03 Configure-nak IPCP Packet 01 Configure-request 02 Configure-ack 03 Configure-nak 04 Configure-reject 05 Terminate-request 06 Terminate-ack 07 Code-reject

Dialup or Circuit-Switched Network PPP 認證概述 Dialup or Circuit-Switched Network PPP 會話的建立 1 鏈路建立 2 認證階段 3 網路層協定連接 兩種 PPP 認證協定: PAP 和 CHAP

Central-Site Router (HQ) “santacruz, boardwalk” 選擇 PPP 認證協定 PAP 2-Way Handshake Remote Router (SantaCruz) Central-Site Router (HQ) “santacruz, boardwalk” Accept/Reject Hostname: santacruz Password: boardwalk username santacruz password boardwalk 密碼明文傳輸 認證兩端是同等的

Central-Site Router (HQ) 選擇 PPP 認證協定 CHAP 3-Way Handshake Remote Router (SantaCruz) Central-Site Router (HQ) Challenge Response Accept/Reject Hostname: santacruz Password: boardwalk username santacruz password boardwalk 密碼是加密的

PAP 封包

CHAP 封包

PPP 連接過程範例

Enabling PPP Authentication Enabling PPP Authentication 驗證您是誰 Service Provider Authenticating Router (收到呼叫的路由器.) ppp encapsulation hostname username / password ppp authentication Router to Be Authenticated (發起呼叫的路由器.) ppp encapsulation hostname username / password ppp authentication Enabling PPP ü ü Enabling PPP Authentication Enabling PPP Authentication ü ü ü ü ü ü

設定PPP PPP 可配置在下列的實體介面上: 非同步序列 (Asynchronous serial) 高速序列介面(High-Speed Serial Interface, HSSI) 整合服務數位網 (Integrated Services Digital Network, ISDN) Router(config-if)#encapsulation ppp 啟動 PPP 認證

設定PPP 認證 給路由器命名 提供需要認證的路由器的名稱和密碼 Router(config)#hostname name Router(config)#username name password password 提供需要認證的路由器的名稱和密碼

設定PPP 認證 Router(config-if)#ppp authentication {chap | chap pap | pap chap | pap} 啟動 PAP 或 CHAP 認證

PAP 配置舉例 Left router Right router PSTN/ISDN hostname left username right password sameone ! int serial 0 ip address 10.0.1.1 255.255.255.0 encapsulation ppp ppp authentication PAP ppp pap sent-username Left password someone hostname right username left password sameone ! int serial 0 ip address 10.0.1.2 255.255.255.0 encapsulation ppp ppp authentication PAP ppp pap sent-username Right password someone

CHAP 配置舉例 Left router Right router PSTN/ISDN hostname left username right password sameone ! int serial 0 ip address 10.0.1.1 255.255.255.0 encapsulation ppp ppp authentication CHAP hostname right username left password sameone ! int serial 0 ip address 10.0.1.2 255.255.255.0 encapsulation ppp ppp authentication CHAP

查看 HDLC 和 PPP 的封裝 Router#show interface s0 Serial0 is up, line protocol is up Hardware is HD64570 Internet address is 10.140.1.2/24 MTU 1500 bytes, BW 1544 Kbit, DLY 20000 usec, rely 255/255, load 1/255 Encapsulation PPP, loopback not set, keepalive set (10 sec) LCP Open Open: IPCP, CDPCP Last input 00:00:05, output 00:00:05, output hang never Last clearing of "show interface" counters never Queueing strategy: fifo Output queue 0/40, 0 drops; input queue 0/75, 0 drops 5 minute input rate 0 bits/sec, 0 packets/sec 5 minute output rate 0 bits/sec, 0 packets/sec 38021 packets input, 5656110 bytes, 0 no buffer Received 23488 broadcasts, 0 runts, 0 giants, 0 throttles 0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 0 abort 38097 packets output, 2135697 bytes, 0 underruns 0 output errors, 0 collisions, 6045 interface resets 0 output buffer failures, 0 output buffers swapped out 482 carrier transitions DCD=up DSR=up DTR=up RTS=up CTS=up

利用 debug ppp authentication 命令查看PPP 認證 Left router Service Provider Right router 4d20h: %LINK-3-UPDOWN: Interface Serial0, changed state to up 4d20h: Se0 PPP: Treating connection as a dedicated line 4d20h: Se0 PPP: Phase is AUTHENTICATING, by both 4d20h: Se0 CHAP: O CHALLENGE id 2 len 28 from ”left" 4d20h: Se0 CHAP: I CHALLENGE id 3 len 28 from ”right" 4d20h: Se0 CHAP: O RESPONSE id 3 len 28 from ”left" 4d20h: Se0 CHAP: I RESPONSE id 2 len 28 from ”right" 4d20h: Se0 CHAP: O SUCCESS id 2 len 4 4d20h: Se0 CHAP: I SUCCESS id 3 len 4 4d20h: dialer Protocol up for Se0 4d20h: %LINEPROTO-5-UPDOWN: Line protocol on Interface Serial0, changed state to up

配置其他選項 配置壓縮選項 配置錯誤偵測品質 配置多鏈路 Router(config-if)# compress {stac | predictor} 配置錯誤偵測品質 Router(config-if)# ppp quality <1-100> 配置多鏈路 Router(config-if)# ppp multilink

其他 debug ppp 選項 debug ppp packet debug ppp negotiation debug ppp error debug ppp chap

問題回顧 1.在Cisco路由器上有哪三種廣域網連接類型? 2.PPP有哪兩種封裝協定,它們有哪些優、缺點? 3.PPP LCP 有哪些選項?