D006 广域网协议原理及配置(v3.1-20030626)j.ppt
《D006 广域网协议原理及配置(v3.1-20030626)j.ppt》由会员分享,可在线阅读,更多相关《D006 广域网协议原理及配置(v3.1-20030626)j.ppt(58页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、D006 广域网广域网协议原理协议原理及及配置配置华为网络技术培训中心华为网络技术培训中心学习目标学习目标学习目标学习目标l广域网协议概述广域网协议概述lHDLC协议原理及配置协议原理及配置lPPP、MP协议原理、配置及维护协议原理、配置及维护lX.25协议原理、配置及维护协议原理、配置及维护l帧中继协议原理、配置及维护帧中继协议原理、配置及维护广域网概述广域网概述l广域网简称WAN,是在一个广泛范围内建立的计算机通信网l广域网是一种跨地区的数据通讯网络,使用电信运营商提供的设备作为信息传输平台l广域网主要用来将距离较远的局域网彼此连接起来LANLANWAN广域网连接主要技术广域网连接主要技术
2、l点到点连接l通过分组交换方式的连接Packet Switching高级数据链路控制高级数据链路控制HDLCl面向比特l透明传输零比特填充法l运行于同步串行线路地址标志控制信息帧校验标志HDLC协议的配置协议的配置l在接口上封装HDLC协议link-protocol hdlcl设置存活时间以探寻链路及对端路由器的工作状况timer holdPPP协议简介协议简介lPPP协议是在SLIP的基础上发展起来的lPPP协议是数据链路层协议,位于第二层l物理层可以是同步电路或异步电路PSTN/ISDN接入服务器接入服务器PPP 封装PPP的组成的组成lPPP协议主要由链路控制协议(LCP)、网络控制协议
3、族(NCPs)和用于网络安全方面的验证协议族(PAP和CHAP)组成。PPPTCP/IPNOVELL IPXPPP 用NCP 提供对多种网络协议的支持LCP用于创建和维护链路PPP协议栈协议栈物理层链路层网络层物理介质(同步/异步)验证;其他选项 LCP IPCP IPXCP 其他 NCP 网络控制协议 IP IPX 其他网络协议PPP协商流程协商流程Dead 阶段阶段Establish 阶段阶段Authenticate 阶段阶段Network 阶段阶段Terminate 阶段阶段底层 upLCP up验证失败验证通过或无验证关闭失败downPAP 验证验证lPAP是两次握手验证协议,口令以明
4、文传送,被验证方首先发起验证请求。被验证方被验证方主验证方主验证方用户名密码通过/拒绝CHAP 验证验证lCHAP是三次握手验证协议,不发送口令,主验证方首先发起验证请求,安全性比PAP高。被验证方被验证方主验证方主验证方主机名加密后报文通过/拒绝主机名随机报文PPP配置命令配置命令l封装PPPlink-protocol pppl设置验证类型ppp authentication-mode pap|chap 在接口下配,主在接口下配,主验证方配置验证方配置l设置用户名、口令local-user username password simple|cipher password PAP配置命令配置命
5、令l验证方配置验证方配置配置验证方式ppp authentication-mode pap(PPP下)下)配置用户列表local-user username password simple|cipher passwordl被验证方配置被验证方配置配置PAP用户名(在广域网口要重启端口)要重新协商ppp pap local-user username password simple|cipher passwordCHAP配置命令配置命令l主验证方配置:主验证方配置:配置本地验证对端(方式为CHAP)ppp authentication-mode chap配置本地名称 ppp chap user
6、username(本地名称)本地名称)将对端用户名和密码加入本地用户列表 local-user username password simple|cipher password被验证方配置:被验证方配置:配置本地名称和对端用户名和密码 ppp chap user username local-user username password simple|cipher passwordPPP典型配置举例一典型配置举例一主验证方主验证方被验证方被验证方Quidway#1Quidway#2PAP 验证验证s0s0Quidwaylocal-user quidway2 password simple qu
7、idwayQuidwayinterface serial 0Quidway-Serial0ppp authentication-mode papQuidwayinterface serial 0 Quidway-Serial0ppp pap local-user quidway2 password simple quidwayPPP典型配置举例二典型配置举例二Quidway#1Quidway#2CHAP 验证验证s0s0Quidwaylocal-user quidway2 password simple helloQuidwayinterface serial 0Quidway-Serial0
8、ppp chap user quidway1Quidway-Serial0ppp authentication-mode chapQuidwaylocal-user quidway1 password simple helloQuidwayinterface serial 0Quidway-Serial0ppp chap user quidway2主验证方主验证方被验证方被验证方MultiLink PPP协议简介协议简介l在LCP阶段协商是否使用MPl然后对PPP进行验证,得到对方的用户名,根据用户名找到为该用户指定的虚拟接口模板l协商参数包括:MRRU、SSNHF、终端描述符l用于绑定的标志
9、有两个:用户名和终端描述符ppppppppppppBundle interfaceMultiLink PPP配置命令配置命令lMP的基本配置任务包括:的基本配置任务包括:配置绑定在虚拟接口模板下的接口工作在MP方式ppp mp(在物理接口下)在物理接口下)建立PPP用户与虚拟接口模板的对应关系ppp mp user user-name bind virtual-template number(双(双向向验证)验证)lMP的高级配置任务包括:的高级配置任务包括:配置MP 最大绑定链路数ppp mp max-bind bindsMP典型配置举例典型配置举例DDNRouter ARouter CRo
10、uter BPPP的监控与维护的监控与维护操作操作命令命令显示显示PPP验证的本地用户验证的本地用户display user显示接口的显示接口的PPP配置和运行状态配置和运行状态display interface interface-namePPP故障的诊断与排除故障的诊断与排除l故障之一:链路始终不能转为故障之一:链路始终不能转为Up状态状态PPP验证参数配置不正确l故障之二:物理链路不能转为故障之二:物理链路不能转为Up状态状态display interface serial number命令来查看接口状态X.25协议概述协议概述lX.25 协议是数据终端设备(DTE)和数据电路终接设备(
11、DCE)之间的接口规程。l其主要功能是描述如何在 DTE 和 DCE 之间建立虚电路、传输分组、建立链路、传输数据、拆除链路、拆除虚电路,同时进行差错控制、流量控制、情况统计等。DCEDCEDTEDTEX.25公共网公共网X.25X.25X.25网络模型网络模型lDTE 数据终端设备(Data Terminal)lDCE 数据电路终端设备(Data Circuit-terminating Equipment)lPSE 分组交换设备(Packet Switching Equipment)lPSN 分组交换网(Packet Switching Network)DTEDTEPSNDTEDCEPSEP
12、SEDCEDCEPSEX.25协议分层结构协议分层结构物理层物理层数据链路层数据链路层网络层网络层传输层传输层应用层应用层会话层会话层表示表示层层 物理层物理层数据链路层数据链路层分组层分组层物理层物理层数据链路层数据链路层分组层分组层高层协议高层协议 DCEDTE与远程 DTE之间的高层协议X.25IP包通过包通过X.25网络传送网络传送LANLANX.25帧头IP 头 用户数据IP 包分组头X.25 packet帧尾X.25的虚电路的虚电路l统计时分复用统计时分复用lSVC(交换虚电路交换虚电路)和和PVC(永久虚电路永久虚电路)l一个接口最多可以配置一个接口最多可以配置4095条虚电路条
13、虚电路X.25的链路层协议的链路层协议LAPBl在在DTE和和DCE之间有效地传输数据之间有效地传输数据l确保接收器和发送器之间信息的同步确保接收器和发送器之间信息的同步l检测和纠正传输中产生的差错检测和纠正传输中产生的差错l识别并向高层协议报告规程性错误识别并向高层协议报告规程性错误l向分组层通知链路层的状态向分组层通知链路层的状态链路层的主要功能如下:链路层的主要功能如下:X.25的配置的配置l配置配置X.25工作模式工作模式Link-protocol x25 dte|dce|nonstandardietf(帧格式)l配置配置X.121地址地址x25 x121-address x.121-
14、address(链路层)l创建协议地址到对端创建协议地址到对端X.121地址的映射地址的映射x25 map protocol protocol-address x121-address x.121-address option(网络层地址到链路层映射)X121指对端的l创建永久虚电路创建永久虚电路x25 pvc pvc-number protocol protocol-address x121-address x.121-address option X.25的分组层参数配置的分组层参数配置l配置虚电路范围配置虚电路范围x25 vc-range in-channel hic lic|bi-ch
15、annel htc ltc|out-channel hoc loc l配置分组大小配置分组大小x25 ips bytes(缺省值为128)lx25 ops bytes(缺省值为128)l配置窗口大小配置窗口大小x25 win packets(缺省值为2)x25 wout packets(缺省值为2)l配置编号方式配置编号方式x25 modulo 8|128(缺省值为8(窗口只能是7,128是窗口127)配置配置配置配置虚虚虚虚电路范围电路范围电路范围电路范围配置配置X.25子接口子接口操作操作命令命令进入主接口进入主接口interface serial number.subinterface-
16、number multipoint|point-to-point 封装封装X25协议协议x25 map protocol protocol-address x121-address x.121-address option interface serial number配置地址映射配置地址映射Link-protocol x25创建创建X.25子接口子接口配置永久虚电路配置永久虚电路x25 pvc pvc-number protocol protocol-address x121-address x.121-address optionl子接口是一个虚拟接口,它有自己的协议地址和虚电路。l在一个
17、物理接口上可以创建多个子接口。l子接口有两种类型:点到点和点到多点。X.25典型配置举例典型配置举例2011245120112452Router ARouter BV.24/V.35 电缆电缆s0s0interface serial 0 ip address 202.38.160.1 255.255.255.0link-protocol x25 dtex25 x121-address 20112451x25 map ip 202.38.160.2 x121-address 20112452interface serial 0 ip address 202.38.160.2 255.255.25
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- D006 广域网协议原理及配置v3.1-20030626j 广域网 协议 原理 配置 v3 20030626
限制150内