1、初级路由与交换技术第初级路由与交换技术第7单元单元SLIP简介简介lSLIP是在串行线路上对是在串行线路上对IP数据报进行封装的数据报进行封装的简单协议简单协议IP数据报文+END字符=SLIP数据帧SLIP数据帧格式:lSLIP的缺点的缺点只支持IP,不支持IPX等网络层协议 不提供纠错机制,只能依靠对端的上层协议实现纠错 只支持异步传输方式,无协商过程 PPP基本概念基本概念lPPP协议是在协议是在SLIP协议的基础上发展起来的协议的基础上发展起来的 lPPP协议支持同步和异步线路协议支持同步和异步线路lPPP协议支持验证和地址协商协议支持验证和地址协商同步/异步专线接入服务器PPPPST
2、N/ISDNPSTN/ISDNPPPPPPPPPPPPPPPPPP的特点的特点l可以工作在同异步方式下可以工作在同异步方式下l能够控制数据链路的建立能够控制数据链路的建立l支持验证,更加安全支持验证,更加安全l可同时支持多种网络层协议可同时支持多种网络层协议l可以对网络层地址进行协商,能够远程可以对网络层地址进行协商,能够远程分配分配IP地址地址l无重传机制,网络开销小无重传机制,网络开销小PPP协议的组成协议的组成IP、IPX、其他网络协议IPCP、IPXCP、其他NCP验证,其他选项 LCP物理介质(同步/异步)PPP物理层网络层链路层lPPP协议主要由协议主要由LCP、NCP以及用于网络
3、以及用于网络安全的可选验证协议族组成安全的可选验证协议族组成n PPP概述概述n PPP会话会话n PPP验证验证n 配置配置PPPn PPP MPn PPP显示与调试显示与调试目录目录PPP会话建立过程会话建立过程PSTN/ISDNPPP链路链路的建立和配置协调阶段可选的验证阶段,选择PAP或者CHAP网络层协议配置协商阶段PPP会话流程会话流程Dead阶段Establish阶段Network阶段Authenticate阶段Terminate阶段关闭验证失败LCP Opened验证通过或无验证链路建立失败Down底层upn PPP概述概述n PPP会话会话n PPP验证验证n 配置配置PPP
4、n PPP MPn PPP显示与调试显示与调试目录目录PAP验证验证用户名密码通过/拒绝l被验证方首先发起验证请求,两次握手验证l密码以明文传送被验证方主验证方用户列表CHAP验证验证主机名加密后报文通过/拒绝主机名随机报文被验证方主验证方l主验证方首先发起验证请求,三次握手验证l不发送密码,安全性比PAP高用户列表n PPP概述概述n PPP会话会话n PPP验证验证n 配置配置PPPn PPP MPn PPP显示与调试显示与调试目录目录PPP基本配置基本配置l设置接口报文的封装设置接口报文的封装PPPl设置验证类型设置验证类型l设置用户名、密码、服务类型设置用户名、密码、服务类型Route
5、r-Serial1/0 link-protocol PPPRouter-Serial1/0 ppp authentication-mode pap|chap Router local-user nameRouter-luser-name password simple passwordRouter-luser-name service-type ppp 配置配置PAP验证验证l主验证方:配置用户列表以及验证方式主验证方:配置用户列表以及验证方式l被验证方:配置被验证方:配置PAP用户名用户名Router local-user nameRouter-luser-name password sim
6、ple passwordRouter-luser-name service-type ppp Router-Serial1/0 ppp authentication-mode pap|chap Router-Serial1/0 ppp pap local-user username password cipher|simple 配置配置CHAP验证验证l配置本地验证对端方式为配置本地验证对端方式为CHAPl配置本地名称配置本地名称l将对端用户名和密码加入本地用户列将对端用户名和密码加入本地用户列l配置本地名称和密码配置本地名称和密码Router local-user nameRouter-lu
7、ser-name password simple passwordRouter-luser-name service-type ppp 被验证方配置被验证方配置主验证方配置主验证方配置Router-Serial1/0 ppp authentication-mode chapRouter-Serial1/0 ppp chap user usernameRouter-Serial1/0 ppp chap user usernameRouter-Serial1/0 ppp chap password cipher|simple PAP验证配置示例验证配置示例local-user routera pa
8、ssword simple hello service-type ppp interface serial1/0 ppp authentication-mode papinterface serial1/0 ppp pap local-user routera password simple hello被验证方主验证方RTARTBSerial 1/0Serial 1/CHAP验证配置示例一验证配置示例一local-user routera password simple hello service-type ppp interface serial1/0 ppp authentication-
9、mode chap ppp chap user routerb local-user routerb password simple hello service-type pppinterface serial1/0 ppp chap user routera 被验证方主验证方RTARTBSerial 1/0Serial 1/0l被验证方使用本地用户及密码进行验证被验证方使用本地用户及密码进行验证CHAP验证配置示例二验证配置示例二local-user routera password simple hello service-type ppp interface serial1/0 ppp
10、authentication-mode chapinterface serial1/0 ppp chap user routera ppp chap password simple hello被验证方主验证方RTARTBSerial 1/0Serial 1/0l被验证方使用默认被验证方使用默认CHAP密码进行验证密码进行验证n PPP概述概述n PPP会话会话n PPP验证验证n 配置配置PPPn PPP MPn PPP显示与调试显示与调试目录目录PPP MP简介简介lMP(Multilink PPP)将多个PPP链路捆绑后当作一条链路使用lMP可以实现增加带宽、负载分担、链路备份以及降低报文
11、时延的目的ppppppppppppBundle PPP MP实现方式实现方式l一种是通过配置虚拟模板接口(Virtual-Template,VT)来实现MP可利用用户名确定捆绑一个VT接口可派生多个捆绑l一种是利用MP-Group接口实现MPMp-Group是MP专用接口,一个MP-group只能对应一个绑定虚拟模板方式配置虚拟模板方式配置PPP MPl创建虚拟模板接口创建虚拟模板接口l将物理接口或用户名与虚拟模板接口关联将物理接口或用户名与虚拟模板接口关联将物理接口与虚拟模板接口关联将用户名与虚拟模板接口关联Router interface virtual-template numberRo
12、uter-Serial1/0 ppp mp virtual-template numberRouter ppp mp user username bind virtual-template number Router-Serial1/0 ppp mpRouter-Virtual-Template1 ppp mp binding MP-Group方式配置方式配置PPP MPl创建创建MP-Group接口接口l加入加入MP-Group组组Router interface mp-group mp-numberRouter-interface ppp mp mp-group mp-PPP MP配置示例
13、一配置示例一l将物理接口与虚拟模板接口关联将物理接口与虚拟模板接口关联PPP MPSerial2/0RTARTBSerial2/1Serial2/1Serial2/0RTA interface virtual-template 1RTA-Virtual-Template1 ip address 1.1.1.1 24RTA interface serial 2/0RTA-Serial2/0 ppp mp virtual-template 1RTA interface serial 2/1RTA-Serial2/0 ppp mp virtual-template 1RTB interface vi
14、rtual-template 1RTB-Virtual-Template1 ip address 1.1.1.2 24RTB interface serial 2/0RTB-Serial2/0 ppp mp virtual-template 1RTB interface serial 2/1RTB-Serial2/0 ppp mp virtual-template PPP MP配置示例二配置示例二l将用户名与虚拟模板接口关联将用户名与虚拟模板接口关联PPP MPSerial2/0RTARTBSerial2/1Serial2/1Serial2/0RTA local-user rtb RTA-lu
15、ser-rtb password simple rtbRTA-luser-rtb service-type pppRTA ppp mp user rtb bind virtual-template 1RTA interface virtual-template 1RTA-Virtual-Template1 ip address 1.1.1.1 24RTA-Virtual-Template1 ppp mp binding authenticationRTA interface serial 2/0RTA-Serial2/0 link-protocol pppRTA-Serial2/0 ppp a
16、uthentication-mode pap domain systemRTA-Serial2/0 ppp pap local-user rta password simple rtaRTA-Serial2/0 ppp mpRTA interface serial 2/1.RTA domain systemRTA-isp-system authentication ppp localRTA-isp-system PPP MP配置示例二(续)配置示例二(续)l将用户名与虚拟模板接口关联将用户名与虚拟模板接口关联PPP MPSerial2/0RTARTBSerial2/1Serial2/1Seri
17、al2/0RTB local-user rtaRTB-luser-rta password simple rtaRTB-luser-rta service-type pppRTB ppp mp user rta bind virtual-template 1RTB interface virtual-template 1RTB-Virtual-Template1 ip address 1.1.1.2 24RTB-Virtual-Template1 ppp mp binding authenticationRTB interface serial 2/0RTB-Serial2/0 link-pr
18、otocol pppRTB-Serial2/0 ppp authentication-mode pap domain systemRTB-Serial2/0 ppp pap local-user rtb password simple rtbRTB-Serial2/0 ppp mpRTB interface serial 2/1.RTB domain systemRTB-isp-system authentication ppp localRTB-isp-system PPP MP配置示例三配置示例三lMP-Group方式配置方式配置PPP MPSerial2/0RTARTBSerial2/1
19、Serial2/1Serial2/0RTA interface mp-group 1RTA-Mp-group1 ip address 1.1.1.1 24RTA-Mp-group1 interface Serial2/0RTA-Serial2/0 ppp mp mp-group 1 RTA-Mp-group1 interface Serial2/1RTA-Serial2/1 ppp mp mp-group 1RTB interface mp-group 1RTB-Mp-group1 ip address 1.1.1.2 24RTB-Mp-group1 interface Serial2/0RT
20、B-Serial2/0 ppp mp mp-group 1 RTB-Mp-group1 interface Serial2/1RTB-Serial2/1 ppp mp mp-group 1n PPP概述概述n PPP会话会话n PPP验证验证n 配置配置PPPn PPP MPn PPP显示与调试显示与调试目录目录PPP显示与调试显示与调试l显示接口的显示接口的PPP配置和运行状态配置和运行状态l查看已创建的查看已创建的MP-Group接口的状态信息接口的状态信息l显示指定显示指定MP接口的接口信息和统计信息接口的接口信息和统计信息 l显示显示PPP验证的本地用户验证的本地用户 l查看查看PPP的调试信息的调试信息Router display interface interface-nameRouter display interface mp-group mp-number Router display ppp mp interface interface-type interface-number Router display user debugging ppp all
侵权处理QQ:3464097650--上传资料QQ:3464097650
【声明】本站为“文档C2C交易模式”,即用户上传的文档直接卖给(下载)用户,本站只是网络空间服务平台,本站所有原创文档下载所得归上传人所有,如您发现上传作品侵犯了您的版权,请立刻联系我们并提供证据,我们将在3个工作日内予以改正。