PPP协议验证技术 东莞市经济贸易学校 曾兰星

Slides:



Advertisements
Similar presentations
第 10 章 電腦網路.
Advertisements

第6章 路由器的配置和应用 教学目的: 本章的主要学习目的是了解路由器的结构,掌握路由器的硬件连接与软件配置连接,学会CISCO IOS的维护、常用操作命令的使用,并能在理解网络如何互连的基础上,通过在命令行状态下配置好CISCO路由器,实现特定的互连要求与安全访问控制要求。
计算机网络故障诊断与排除 黎连业 中科院计算所计算机职业技能培训中心.
第五章 網際網路 5-1 網際網路的歷史沿革 5-2 網際網路基本運作原理 5-3 連線媒介與連線上網 5-4 網際網路上的熱門應用
《网络基础与Internet应用》.
網路原理、技術與架構 資訊一忠 網路概論 主講人:王威盛 老師.
第六章 廣域網路 課前指引 相對於傳輸速率快且範圍小的區域網路(LAN)而言,廣域網路(Wide Area Network, WAN)的範圍幾乎是延伸到全世界。廣域網路藉由公用電話網路(Public Switch Telephone Network, PSTN)或光纖電纜,將多個區域網路鏈結在一起的網路,它可以跨過一個程式、當地、國家或全球主權管理的公共區域。本章就要來介紹廣域網路的觀念,和幾種常見的廣域網路技術。
第七章 電信、網際網路與無線技術.
综合业务数字网 (Intergrated Services Digital Network,ISDN)
Chapter 17 數位革命與全球電子市場 Global Marketing Warren J. Keegan Mark C. Green.
本投影片檔案僅供本書上課教師使用,非經作者同意請勿拷貝或轉載,謝謝。
基礎網路管理 第十六章 PPP 製作:林錦財.
计算机网络.
计算机网络 暨南大学计算机科学系 学年 第一学期.
第1章 概述.
CISCO产品培训 关于 CISCO CISCO 硬件平台 CISCO 软件平台 路由器介绍及配置 交换机介绍及配置 内部讲义.
第3章 局域网互连 3.1 网络互连的层次 3.2 网络互连的设备 3.3 实例教学 3.4 VLAN路由配置 3.5 VPN互连远程局域网.
Routing Protocols and Concepts – Chapter 3
第7章 路由技术 7. 1 广域网技术概述 7. 2 IP子网间的路由技术 7. 3 访问控制列表 7.4 网络地址转换(NAT)技术.
安徽广播电视大学 组网技术与配置(第2版) 第8章 路由器的配置 汪本标.
第31讲 帧中继技术FR 主讲:史宝会.
“通信工程基础” 主讲教师:姚玉坤 副教授 承担单位:重庆邮电大学通信与信息工程学院 —通信网络教研中心 办公地点:逸夫科技楼三楼
“ SNA 解決方案 ” ● TN3270 Servers ● SNA LAN Gateway
PPP协议 点到点协议 深圳职业技术学院电信学院网络技术专业.
PPP协议 点到点协议 深圳职业技术学院计算机系网络专业.
网络系统集成技术 广域网技术 第五章.
HL-006 广域网协议原理及配置 ISSUE 4.0 此为封面页,需列出课程编码、课程名称和课程开发室名称。
第四章 物理层接口及其协议.
第 6 章 IP 遶送.
Cisco網路設備之設定與管理 台大計資中心 李美雯
張晃崚 麟瑞科技股份有限公司 網路基本概念/網路Router設定 張晃崚 麟瑞科技股份有限公司.
CJLR PDM&SRM 单点登录指南 场景一:在CJLR公司网络中(CJLR办公室/由VPN拨入),使用CJLR公司电脑登录:
進階網路系統作業-5 指導教授: 王井煦 教授 第三組 組員: 郭淑貞 林瑞棋 林慶昌
虛擬私有網路 VPN (Virtual Private Network) VPN的資料安全 - PPTP、L2TP、IPSec
網路技術管理進階班---區域網路的技術發展
網路技術管理進階班---網路連結 講師 : 陳鴻彬 國立東華大學 電子計算機中心.
基礎網路管理 第十一章 OSPF路由協定 製作:林錦財.
第五章 網際網路 5-1 網際網路的歷史沿革 5-2 網際網路基本運作原理 5-3 連線媒介與連線上網 5-4 網際網路上的熱門應用
Chapter 8 ——Telecommunications, Networks, and the Internet
数据通信与计算机网络技术.
元智大學網路技術系 TN307 進階網路技術   指導教授 :王井煦.
第 17 章 數位革命與 全球電子市場 © 2005 Prentice Hall.
项目十 广域网协议封装与验证配置.
第4章 网络互联与广域网 4.1 网络互联概述 4.2 网络互联设备 4.3 广域网 4.4 ISDN 4.5 DDN
第 6 章 廣域網路 著作權所有 © 旗標出版股份有限公司.
Chapter 11 Unicast Routing Protocols
什麼是網際網路? 面臨攻擊的網路 網路邊際 總結 網路核心
SPOTO TM JAVA课程 JAVA中的OO语法
第5單元 實習1 ilon10 setup.
第七讲 网际协议IP.
第十一章 電腦網絡.
校園網路架構介紹與資源利用 主講人:趙志宏 圖書資訊館網路通訊組.
第六章 網路與電信通訊.
第二讲 网络基础与网络设备 主讲:史宝慧.
Discovery數位課程教學影片資料庫 使用手冊
通信工程专业英语 Lesson 22 The Internet 第22课 因特网
實驗24 NetSim-Cisco WAN專線服務-PPP、ISDN
3 電子商務技術.
虚 拟 仪 器 virtual instrument
突出语篇语境,夯实词汇语法 一模试卷单选完形分析 及相应的二轮复习对策 永嘉罗浮中学 周晓媚.
網際網路與電腦應用 – 固接式網路(二) 林偉川 2001/10/04.
Distance Vector vs Link State
Chapter 10 Mobile IP TCP/IP Protocol Suite
冀教版 九年级 Lesson 20: Say It in Five.
计算机通信网 Lecture 3: 数据链路层.
Distance Vector vs Link State Routing Protocols
怎樣把同一評估 給與在不同班級的學生 How to administer the Same assessment to students from Different classes and groups.
Link Layer &一點點的Physical Layer
Section 1 Basic concepts of web page
Presentation transcript:

PPP协议验证技术 东莞市经济贸易学校 曾兰星 东莞市经济贸易学校 曾兰星 Purpose: This chapter provides a brief overview WAN connections. It also discusses the HDLC and PPP protocols. Timing: This chapter takes approximately 1.5 hours to present. Note: This section has an optional laboratory exercise in which students configure PPP on a point to point serial connection. This exercise is optional because students will again configure PPP over an ISDN-BRI connection. Contents: Objectives—This section explains what the student will be able to do at the end of this chapter. WAN Overview—This section describes when to use WAN connections and different types of WAN connection options. Configuring HDLC Encapsulation—This section describes when to use HDLC and how to enable it on a serial point-to-point connection. PPP Encapsulation Overview—This section describes how PPP and PPP authentication works. Configuring PPP Encapsulation and PAP and CHAP Authentication—This section describes how to enable PPP and CHAP and PAP authentication.

WAN 概述 广域网连接的场所 根据用户不同的需求提供不同的连接方案 Service Provider Purpose: This figure introduces students to WAN connections. Emphasize: Highlight the interconnected WAN connections between the various company sites. The site graphically present a mobile dial-up user, a telecommuter using a DDR connection, and two office sites with multiple connections. This course teaches students how to configure a WAN. Tell students a WAN is a data communications network that serves users across a broad geographic area. Transition: Following are the various physical connections that will connect these sites. 广域网连接的场所 根据用户不同的需求提供不同的连接方案

广域网连接类型: 物理层 点到点专线 电路交换 分组交换连接 同步串口 异步串口 同步串口 Telephone Company Purpose: This figure introduces students to various physical WAN connections. Emphasize: Leased lines have point-to-point connections that are indefinitely reserved for transmissions, rather than switched as transmission is required. Typically, a leased connection is made using serial lines. Circuit-switched connections are dedicated physical circuit paths established only during the duration of a call. Physical circuit switched examples are asynchronous serial and Integrated Services Digital Network (ISDN). Packet-switched networks use packet switching technology for data transfer. Evolving physical connections not discussed in this course follow: Digital subscriber line (DSL)—DSL is an emerging technology that delivers high bandwidth over conversational copper lines. There are four varieties of DSL: asymmetric digital subscriber line (ADSL), high-data-rate digital subscriber line (HDSL), single-line digital subscriber line (SDSL), and very-high-data-rate digital subscriber line (VDSL). Because most DSL technologies do not use the whole bandwidth of the twisted pair, there is room left for a voice channel. Cable—Cable is an emerging technology for data transport that uses a coaxial cable medium to transport the data. It is a good choice in emerging markets such as China where copper pairs for telephones are not standardized. 同步串口 分组交换连接 Service Provider

专线 点到点的链接方式;提供专用的永久连接;当经常与多个地点连接时,使用专线是主要的方法。 同步串口 点到点专线

电路交换 被广泛使用于电话公司的网络中,ISDN、PSTN就是广域网电路交换的一个例子。 主要用于把临时的远程用户和移动用户连接到局域网,还常用于高速线路的备份。 异步串口 Telephone Company 电路交换

分组交换连接 广域网的一种交换方式,网络设备共享一条点到点的线路,将数据包从源端经过通信网络传送到目的地址;帧中继,X.25都是广域网分组交换技术的实例 帧中继是一种节省成本的方法,通过虚电路与其他站点连接,帧中继大多由通信公司服务供应商实现。 同步串口 分组交换连接 Service Provider

HDLC HDLC:是在同步数据链路控制封装协议发展而来的数据链路层协议。 HDLC是CISCO串行线路的缺省封装协议,只允许CISCO专用设备的连接,与其他的供应商的设备不兼容。 如果与没有运行CISOC IOS的设备连接应当使用PPP。

HDLC 命令 启用HDLC封装 HDLC是同步串口的缺省封装格式 Router(config-if)#encapsulation hdlc Purpose: This figure describes how to configure HDLC on a serial connection. Emphasize: encapsulation hdlc is the default encapsulation on a Cisco router’s serial connection. Transition: If the network consists of Cisco and non-Cisco devices, you should PPP instead of HDLC.

广域网帧的封装格式 最常用的两个点对点广域网封装协议是HDLC、PPP PPP:用于在链路建立过程当中检查链路质量;另外,还支持PAP和CHAP密码验证 HDLC:是思科串行线路的缺省协议,只允许点对点的连接 如果连接的是非CISCO设备,就需要使用其他的数据封装类型。如FR,PPP

PPP协议作用 能够控制数据链路的建立; 能够对广域网的IP地址进行分配和管理; 允许同时采用多种网络层路由协议; 能够配置和测试数据链路; 能够有效进行错误检测; 在80年代末,人们在串行线路协议(SLIP)基础上开发PPP协议来解决远程互联网连接的问题。

Dialup or Circuit-Switched Network PPP 验证概述 Dialup or Circuit-Switched Network PPP 会话的建立 链路建立 验证阶段(可选) 网路层协议连接 Purpose: This graphic presents the PPP authentication overview. Emphasize: A PPP session establishment has three phases: Link establishment phase—In this phase, each PPP device sends LCP packets to configure and test the data link. Authentication phase (optional)—After the link has been established and the authentication protocol decided on, the peer may be authenticated. PPP supports two authentication protocols: PAP and CHAP. Both of these protocols are detailed in RFC 1334, PPP Authentication Protocols. However, RFC 1994, PPP Challenge Handshake Authentication Protocol, obsoletes RFC 1334. Network-layer protocol phase—In this phase, the PPP devices send NCP packets to choose and configure one or more network-layer protocol. 两种 PPP 验证协议: PAP 和 CHAP

PPP验证 在PPP会话中,验证是可选的。 如果需要验证,则须通信双方的路由器要交换彼此的验证信息。 可以选择使用密码验证协议PAP或询问握手验证协议CHAP;在一般情况下,CHAP是首选协议。

配置 PPP Router(config-if)#encapsulation ppp 激活 PPP 验证 Purpose: This figure describes how to encapsulate PPP on an interface.

配置 PPP 验证 给路由器命名 提供需要验证的对方路由器的名称和密码 Router(config)#hostname name Router(config)#username name password password 提供需要验证的对方路由器的名称和密码 Purpose: This figure describes how to set the hostname on the local device and a remote device’s username and password. Emphasize: Correct configuration is essential since PAP and CHAP will use these parameters to authenticate. The names and password are case sensitive.

配置 PPP 验证 Router(config-if)#ppp authentication {chap | chap pap | pap chap | pap} 激活 PAP 或 CHAP 验证 Purpose: This figure continues with the PPP authentication configuration commands. Emphasize: If both PAP and CHAP are enabled, then the first method specified will be requested during link negotiation. If the peer suggests using the second method or simply refuses the first method, then the second method will be tried.

CHAP 配置举例 Left router Right router PSTN/ISDN hostname right hostname left username right password sameone ! int serial 0 ip address 10.0.1.1 255.255.255.0 encapsulation ppp ppp authentication CHAP hostname right username left password sameone ! int serial 0 ip address 10.0.1.2 255.255.255.0 encapsulation ppp ppp authentication CHAP Purpose: This page shows an example of CHAP configuration between two routers. Emphasize: When you configure the usernames and passwords for the local databases, the passwords on both systems must be identical. Usernames and passwords are case sensitive. Transition: The next section shows how to verify that the connection is operating as intended.

查看 HDLC 和 PPP 的封装 Router#show interface s0 Serial0 is up, line protocol is up Hardware is HD64570 Internet address is 10.140.1.2/24 MTU 1500 bytes, BW 1544 Kbit, DLY 20000 usec, rely 255/255, load 1/255 Encapsulation PPP, loopback not set, keepalive set (10 sec) LCP Open Open: IPCP, CDPCP Last input 00:00:05, output 00:00:05, output hang never Last clearing of "show interface" counters never Queueing strategy: fifo Output queue 0/40, 0 drops; input queue 0/75, 0 drops 5 minute input rate 0 bits/sec, 0 packets/sec 5 minute output rate 0 bits/sec, 0 packets/sec 38021 packets input, 5656110 bytes, 0 no buffer Received 23488 broadcasts, 0 runts, 0 giants, 0 throttles 0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 0 abort 38097 packets output, 2135697 bytes, 0 underruns 0 output errors, 0 collisions, 6045 interface resets 0 output buffer failures, 0 output buffers swapped out 482 carrier transitions DCD=up DSR=up DTR=up RTS=up CTS=up Purpose: This graphic presents the show interface command, which is used to verify that PPP encapsulation is configured on the interface. The same command is used to verify proper HDLC configuration.

本章总结 完成本章的学习后,你应该能够掌握: 在广域网的串行口上配置PPP 协议 在一个 PPP 连接内配置PAP 和CHAP 验证

问题回顾 1. 在Cisco路由器上有哪三中广域网连接类型? 2. PPP有哪两种封装协议,它们有哪些优缺点? Purpose: Review the chapter with open ended questions. Note: The questions in this section are open ended questions designed to foster further discussion. Answers the the review questions are in the “Answers” appendix.

实验练习 Central site Async PPP, CHAP Modem Analog Windows 2003 PC Async Small office