项目十 广域网协议封装与验证配置.

Slides:



Advertisements
Similar presentations
项目六 路由器基本配置与管理.
Advertisements

第6章 路由器的配置和应用 教学目的: 本章的主要学习目的是了解路由器的结构,掌握路由器的硬件连接与软件配置连接,学会CISCO IOS的维护、常用操作命令的使用,并能在理解网络如何互连的基础上,通过在命令行状态下配置好CISCO路由器,实现特定的互连要求与安全访问控制要求。
计算机网络实验 整理:冯世斌.
本周复习一下基本的网络知识 下周开始讲解路由器的配置方法 第四周开始到实验室做实验(主楼910,919)
我的家乡 南通 ….
数字化校园建设与思考 扬州大学信息中心 沈 洁 2017年3月3日.
第六章 计算机网络应用基础.
ZXR10交换机基本操作与配置 电信学院通信教研室.
大理 你一生不能不到的地方 组员:施绍敏 韩水仙 李佳丽 张仲媛.
當那時候,末底改坐在朝門,王的太監中有兩個守門的,辟探和提列,惱恨亞哈隨魯王,想要下手害他。(斯2:21)
第10章 局域网与Internet互联 RCNA_T010.
5.1 Internet 概述 Internet(因特网)是国际计算机互联网络,它将全世界不同国家、不同地区、不同部门和机构的不同类型的计算机及国家主干网、广域网、城域网、局域网通过网络互联设备互联。 
项目6.1:计算机网络基础 项目描述 能力目标 应用网络可以工作、学习,网络影响着我们的生活,了解网络知识、培养信息技术的水平和能力是工作和生活的需要。 通过对概念的理解,培养信息分析、辨别能力, 学会使用信息技术工作、学习。
项目八 路由器动态路由协议.
项目九 三层交换机路由配置.
第六章 在华为路由器上配置动态路由OSPF协议(实训)
实训八 RIP动态路由配置.
典型的路由器的结构 路由选择处理机 3——网络层 2——数据链路层 1——物理层 路由 选择 分组 转发 交换结构 路由选择协议 路由表
第3章 路由技术—动态路由.
第7章 路由技术 7. 1 广域网技术概述 7. 2 IP子网间的路由技术 7. 3 访问控制列表 7.4 网络地址转换(NAT)技术.
安徽广播电视大学 组网技术与配置(第2版) 第8章 路由器的配置 汪本标.
网络设备的基本配置与管理 -----许乐 网络管理骨干教师培训 网络设备的基本配置与管理 -----许乐
专题5 RIP路由技术.
第五章 网络层 任务驱动 问题探究 习题讲解 实验要求.
荆门市农业水价综合改革 工作情况汇报 湖北省荆门市水务局 二0一六年九月.
五、学习方法及应考对策 (一)学习方法 1.保证复习时间,吃透教材:上课之前应该对课程相关内容进行预习,把不理解的问题记录下来,带着问题听课。考试之前务必把课本看3遍以上,第一遍一定要精读,最好能做笔记,边读边记,不要快,要记牢。第二、三遍可以查缺补漏型的看,通过做题目看书,加深课本印象。 2.加强概念、理论性内容的重复记忆:概念、理论性内容一般比较抽象,所以在理解的基础上一定要重复记忆,在接受辅导之后,再加以重点记忆,以便及时巩固所学内容,切忌走马观花似的复习,既浪费时间,效果也不好。
第 3 章 数据链路层 基本内容:数据链路层的基本概念,数据链路层协议的工作原理:停止等待协议,连续ARQ协议,滑动窗口,选择ARQ协议,Internet中的数据链路层协议。 重点掌握: 数据链路层的基本概念。 数据链路层协议的工作原理。 滑动窗口原理。
紧抓PPP项目为招标代理机构 带来的转型发展机遇
第3章 计算机网络体系结构.
PPP协议 点到点协议 深圳职业技术学院电信学院网络技术专业.
PPP协议验证技术 东莞市经济贸易学校 曾兰星
PPP协议 点到点协议 深圳职业技术学院计算机系网络专业.
第 1 章 网络设备的选择与连接 学习目标: (1)对于网络设备有所了解,能够正确选择网络设备 (2)能够购置网络设备
网络系统集成技术 广域网技术 第五章.
HL-006 广域网协议原理及配置 ISSUE 4.0 此为封面页,需列出课程编码、课程名称和课程开发室名称。
SIEMENS自动化控制系统于VPN网络技术的完美结合
第 6 章 IP 遶送.
Cisco網路設備之設定與管理 台大計資中心 李美雯
張晃崚 麟瑞科技股份有限公司 網路基本概念/網路Router設定 張晃崚 麟瑞科技股份有限公司.
基礎網路管理 第十一章 OSPF路由協定 製作:林錦財.
当那时候,末底改坐在朝门,王的太监中有两个守门的,辟探和提列,恼恨亚哈随鲁王,想要下手害他。(斯2:21)
网络设备配置与管理 子项目1 登录与管理交换机.
元智大學網路技術系 TN307 進階網路技術   指導教授 :王井煦.
第9章 虛擬私人網路VPN.
TCP/IP Protocol Suite TCP/IP協定 第二組 投影片製作by簡嘉宏 綦凱宏 林睿敏 滕孟哲.
锐捷网络技术培训系列课程-(中级) OSPF协议 培训组 闵 捷.
RG-N18000K.
远程诊断技术及设备 ---今日坐拥明日之选.
网络系统集成技术 访问控制列表 Access Control List 第七章.
公司 : 岱昇科技股份有限公司 專案負責人:翁宇宏 報告人:高一生
第5單元 實習1 ilon10 setup.
计算机网络 第 3 章 数据链路层 课件制作人:谢希仁.
第12章 远程访问、NAT技术.
第二章 防火墙基础技术.
貨幣需求與貨幣市場的均衡.
交换机基本配置.
MySQL管理 透過phpmyadmin來完成(MySQL的管理系統)
第11章 網路的設定與測試.
第01章 计算机网络概述 讲师:韩立刚 QQ: QQ教学群:
實驗24 NetSim-Cisco WAN專線服務-PPP、ISDN
實驗23 NetSim - Network Address Translation (NAT)
無尾熊 作者:五年二班潘勁亨.
商業行為成立的要件 動動腦 Q 請試著判斷下列何者為商業行為? 請試著判斷下列何者為商業行為?.
谢聪.
第8章 網際網路協定IPv6介紹與設定 蕭志明老師 CCNA教學.
谢聪.
计算机通信网 Lecture 3: 数据链路层.
106年免試入學第一次模擬 選填重要日程表說明 1.106年1月10日中午12時~106年1月16日中午12時完成第一次模擬
3.4 链路控制协议示例 一.面向字符的控制规程-- BSC
學生宿舍網路連線設定說明 問題檢測DIY 106/08/28 學校宿舍網路設定說明.
Presentation transcript:

项目十 广域网协议封装与验证配置

1.教学目标 □ 了解广域网协议作用及用途,掌握PPP协议配置方法,掌握PAP及CHAP协议验证配置技能,具体如下: (1)理解广域网协议的类型及工作原理 (2)掌握PPP协议配置方法 (3)掌握PAP协议验证配置技能 (4)掌握CHAP协议验证配置技能

2.工作任务 □ 通过对路由器广域网接口协议封装、IP地址设置、路由建立,实现两路由器连接的局域网络主机互通。

模块1 广域网PPP协议封装

1. 教学目标 □ 了解广域网的概念及分类 □ 掌握广域网协议PPP的特性及封装方法

2. 工作任务   某公司下属多个分公司,并且总公司与分公司分别设在不同的城市,为了顺利开展公司业务,要求总公司与分公司之间的网络通过路由器相连,保持网络连通。现要在路由器上做适当配置,实现公司网内部主机相互通信。

3. 相关实践知识   □通过广域网端口S0连接总公司与分公司网络。分别对两台路由器的广域网端口S0封装PPP协议、分配IP地址,并配置静态路由,这样,公司网络内的主机设置IP地址及网关后就可以相互通信了,拓朴图如图10.1所示。

图10.1 PPP协议封装

1.RouterA路由器的配置: 第1步:路由器基本配置 第2步:为端口S0封装PPP协议并分配IP地址 RouterA (config)#interface serial 0 RouterA (config-if)#encapsulation ppp RouterA (config-if)#ip address 192.168.12.1 255.255.255.0 由于RouterA的S0端口为DCE,要配置时钟,此处配置时钟频率为64000 RouterA (config-if)#clock rate 64000 RouterA (config-if)#no shutdown RouterA (config-if)#Exit RouterA (config)# 查看此时路由器的S0端口状态。 RouterA # show interface serial 0

4. 相关理论知识 □ WAN概述  WAN是连接较大范围、较远距离的网络,公司可以使用WAN来连接相距遥远的公司分部,实现办公室间交换信息 。 □ WAN连接类型 (1)租用线路:租用线路连接也通称为点对点或专用连接,它为用户提供一条预先建好的连接所属服务提供商网络与远端网络的WAN通信路径。 (2)电路交换:电路交换是一种WAN交换方法,在这种方式下,发送者与接收者在呼叫期间必须存在一条专用的电路路径。 (3)包交换:包交换是一种WAN交换方式,在包交换情况下,网络设备共享一条点对点连接线路,用户数据包从源位置传送到目的地。

□ WAN封装类型 (1)高级数据链路控制(High-Level-Data-Link_Control,HDLC)协议:HDLC协议是点对点专用链路和电路交换连接的默认封装类型。 (2)点对点协议(Point-point-protocol,PPP):PPP通过同步和异步电路提供路由器到路由器和主机到网络的连接。 (3)串行线路网际协议(Serial Line Internet Protocol,SLIP):SLIP是使用TCP/IP的点到点串行连接的标准协议。 (4)X.25/LAPB (5)帧中继:帧中继是一个交换式数据链路层协议的工业标准,它处理多个虚电路。 (6)异步传输控制(Asynchronous Transfer Mode,ATM):ATM是单元转发的国际标准,它需要把各种服务类型的数据转成定长的小单元。

□ 配置HDLC协议 R(config-if)#encapsulation hdlc □ 配置PPP协议 R (config-if)#encapsulation ppp

模块2 广域网PAP验证配置

1. 教学目标 □ 了解路由器PPP协议工作原理 □ 掌握PAP验证配置方法

2. 工作任务   你是公司的网络管理员,公司为了满足不断增长的业务需求,申请了专线接入,你的客户端路由器与ISP进行链路协商时要验证身份,配置路由器保证链路建立,并考虑其安全性。

3. 相关实践知识   □通过广域端口S0连接公司与ISP网络。为方便实训,用2台路由器分别模拟ISP及公司的路由器。分别对两台路由器的端口S0封装PPP协议、PAP验证、分配IP地址,并配置静态路由,这样,公司网络内的主机设置IP地址及网关后就可以访问ISP了,拓朴结构如图10.3所示。

图10.3 PAP验证配置

1.ISP路由器配置: 第1步:路由器基本配置 Red-Giant>enable Red-Giant#configure terminal Red-Giant(config)#hostname ISP ISP (config)# ISP (config)# line vty 0 4 ISP (config-line)#login ISP (config-line)#password 100 ISP (config-line)#exit ISP (config)# enable password 100

ISP (config)#interface fastethernet 0 ISP (config-if)#ip address 192.168.1.1 255.255.255.0 ISP (config-if)#no shutdown ISP (config-if)#Exit ISP (config)# ISP (config)#interface serial 0 ISP (config-if)#encapsulation ppp ISP (config-if)#ip address 192.168.12.1 255.255.255.0 ISP (config-if)#clock rate 64000

第2步:配置PAP验证的用户端用户名User及密码“100”,启动PAP验证。 ISP (config)#username User password 0 100 ISP (config)#int s0 ISP (config-if)#PPP authentication PAP ISP (config-if)#exit ISP (config)# ISP (config)#ip route 192.168.2.0 255.255.255.0 192.166.12.2 ISP (config)#end ISP #

User路由器的配置: 第1步:路由器基本配置 R >enable R #configure terminal R(config)#hostname User User (config)# User (config)# line vty 0 4 User (config-line)#login User (config-line)#password 100 User (config)#enable password 100

第2 步:为路由器各接口封装PPP协议及分配IP地址 User (config)#interface fastethernet 0 User (config-if)#ip address 192.168.2.1 255.255.255.0 User (config-if)#Exit User (config)# User (config)#interface serial 0 User (config-if)#encapsulation ppp User (config-if)#ip address 192.168.12.2 255.255.255.0 User (config-if)#ppp pap sent-username User password 100 User (config)#ip route 192.168.1.0 255.255.255.0 192.168.12.1

模块3 广域网CHAP验证协议配置

1. 教学目标 □ 了解路由器广域网协议PPP工作原理 □ 掌握CHAP验证协议的配置方法

2. 工作任务   你是公司的网络管理员,公司为了满足不断增长的业务需求,申请了专线接入,你的客户端路由器与ISP进行链路协商时要验证身份,配置路由器保证链路建立,并考虑其安全性。

3. 相关实践知识   □通过广域端口S0连接公司与ISP网络。为方便实训,用2台路由器分别模拟IPS及公司的路由器。分别对两台路由器的端口S0封装PPP协议、CHAP验证、分配IP地址,并配置静态路由,这样,公司网络内的主机经设置IP地址及网关后就可以访问ISP了,拓朴结构如图10.4所示。

图10.4 CHAP验证配置

第1步:配置CHAP验证的用户端用户名User及密码“100”,启动CHAP验证。 ISP (config)#username User password 0 100 ISP (config)#int s0 启动PAP验证 ISP (config-if)#PPP authentication CHAP ISP (config-if)#exit ISP (config)# 第2步:设置CHAP验证的验证方用户名为ISP,自己的密码为“100”,要与对方保存的密码一致。 User (config)# username ISP password 0 100 User (config-if)#Exit User (config)#

4. 相关理论知识 □ CHAP验证过程   (1)先是被验证方向验证方法送用户名作连接请求,之后,验证方向被验证方法送随机字符串; (2)被验证方用此随机字符串和自己的密码用MD5算法加密,将密文发送到验证方; (3)验证方用自己发出的随机字符串和被验证方的密码同样的用MD5算法加密,将得出的口令和收到的口令进行比较,根据结果判断是接受或是拒绝连接请求。

□ CHAP配置 (1)配置PPP CHAP被验证方 R(config-if)#ppp chap hostname hostnmae R(config-if)#ppp chap password password (2)配置PPP CHAP验证方 R(config-if)#ppp authentication chap R(config)#username username password password

项目结束