HCIA HCIP HCIE综合学习资料笔记-广域网技术详解.docx
《HCIA HCIP HCIE综合学习资料笔记-广域网技术详解.docx》由会员分享,可在线阅读,更多相关《HCIA HCIP HCIE综合学习资料笔记-广域网技术详解.docx(57页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、HUAWEI (HCNA HCNP HCIE)综合学习资料05广域网技术9/54目录卩、HDLC (High-level Data Link Control 高级数据链路控制)41.1帧格式41.2 HDLC帧类型51.3 HDLC 配置51.4 1P地址借用5二、PPP(Point-to-Point Protocol点到点协议)62.1 PPP的三个模块72.2链路控制协议(LCP)92.2.1 LCP 协商102.2.2 LCP 关闭122.2.3 LCP 维护132.3 PPP的认证协议132.3.1 PAP(PPP 认证协议)132.3.2 CHAP (挑战握手协议)152.4网络层控
2、制协议(NCP)16三、MP(Multilink PPP)19四、PPPOE204.1概念204.2 PPPOE报文及会话建立过程234.3 配置27五、FR (帧中继)315.1基本概念和原理325.2配置375.2.1 实验375.2.2 实验385.2.3 DTE和DCE两台直连,中间没有帧中继交换机405.2.4配置用于帧中继交换的静态路由(DCE端多个接口时)425.2.5配置用于帧中继交换的PVC455.3 hun and spoke环境475.3.1 rip485.3.2 ospf5105-广域网技术广域网不同于internet网,它是张专线网,通常是internet网络互联的备
3、份网络,广域网 上的技术均为二层技术共有四种二层的广域网技术:HDLC、PPP、FR、ATM同步串口:点到点的网络环境:HDLC、PPP(因为只有一个对端设备,所以没有MAC地址寻址)多路访问型的网络环境:FR异步串:ATM也是二层技术,但是运行于异步口上备注:同步链路(serial 口)在数据发送之前有一个速率方面的协商,而异步链路(拨号) 则没有 HDLC (High-level Data Link Control 高级数据链路控制)是种iso标准数据链路层协议,用于封装同步串行链路上的数据 HDLC协议族中的协议都运行于同步串行链路之上用的比较少1.1帧格式HDLC帧格式Flag 011
4、11110AddressControlInformationFCSFlag 01111110flag :用于标识个数据帧的开始和结束,分隔不同的数据帧address :数据帧的地址信息control:用于构成命令和响应,以便于对链路进行监视和控制,类似于以太网帧中的类型字段information:数据帧实际承载的信息FCS:校验位1.2 HDLC帧类型信息帧(I帧):用于承载数据的普通帧(即上图)监控帧(S帧):用来进行流控和差错的控制,保活链路的协商用途 无编号帧(U帧):建立连接和拆除连接时使用,用的很少1.3 HDLC 配置HDLC基础配置RTASerxaT /lRTA-SerxalO/
5、0/11 ink-protocol hdla RTA-serialO/1ip address 10.1.1.1 30S0/0/1S0./0/1RTBHDLC10.1.1.1/3010.1.1.2/3RTB Interface Serxa.1 /l RTB-SeriaLO/0/1link-protoco1 hdlo RTB-Serial0/0/lip address 10.1.1.2 30华为设备串口默认封装为PPP (用的较多)两端接口如果封装类型不一致,则物理层up,数据链路层down1.4 IP地址借用IP地址紧张,尤其是在公网中 通常是物理口来借用环回口的地址IP地址借用配置IRTA-L
6、CkcpEackOIp address 10.1. 1.1 32RTAinterface Serial 7/1RTA-SerialO/O/1 link-protocol hdlcRTA-SerialO/O/1 ip address unnumbered intorface Loopback RIAip route-static 10.1.1 24 Serial 0/0/110.1.1.1/32LoopO町人S0/0/1| RTg10.1.1.2/24醒!S-RTBinterface Serial 7/1RTB-5erlalO/O/l1ink-protoco1 hdlcRTB-serlalO/O
7、/1ip address 10.1.1.2 24注意静态路由的目的:因为路由器A认为10.1.1.2和自己的物理接口不在同一网段,因此根本无法到达10.1.1.2, 静态路由的目的是告诉路由器A所有去往10.1.1.0网段的数据包都从S0/0/1接口发送出去, 否则从R1上ping不通R2的物理接口地址串口没有ARP的问题,可以直接跟出接口借用的IP地址网段及掩码位数随意,但要注意对端设备的回程路由问题,否则无法回包 PPP(Point-to-Point Protocol 点到点协议)ppp提供了一个在点到点链路上传输多协议数据包的标准方法,是目前广泛应用的数据链路 层点到点通信协议。应用比较
8、广泛,比如PPPoe2.1 PPP的三个模块PPP的三个协议组件组件名称作用数据封装方式定义封装多协议数据包的方法链路控制协议Link Control Protocol定义建立、协商和测试数据链路层连接的方 法网络层控制协议Network Control Protocol包含组协议,用于对不同的网络层协议进行连接建立和参数协商PPP支持多种网络层协议,所以要进行网络层的协商IPCP是NCP协议中的种(网络层还有很多其他的协议,但用的最多的是IP协议,所以是IPCP)protocol:描述后面的information字段封装的是哪种类型的报文,类似于以太网帧中的type 类型字段padding
9、:垫片(填充字段),如果个数据帧的长度不够长,就需要在这里填充一些空白字 段MRU (maximum receive unit):最大接收单元,类似于 TCP/IP 的 MTU在串行链路上发送PPP数据帧遵循HDLC的封装方式S1/0串行链路上ppp基珀配置RTARTBS1/010.11.1/3010 1.1.2/3RTAinterface Serial I/ORTA-Se riall/01ink-protocol pppRTA-Seriall/0ip address 10,1,1.1 30RTA-Se riall/ RTARTBinterface Serial 1/0RTB-Seriall/
10、Olink-protoaol pppRTB-Seriall/Oip address 10.1.1.2 20RTB-eriaJ_l/0 quitRTBRldis i nt s27070lcp opened, ipcp openedm配完IP地址后,IPCP (NCP)才能协商成功Serial2/O/O current state : UP Line protocol current state : up Last line protocol up time : 201( oescription:huawei, ar. series, s( Route port,The Maximum Trans
11、mit i internet Address is 12.1.1.1/24 Link layer protocol is PPP2.2链路控制协议(LCP)链路控制协议有四种报文,用于数据链路层的协商LCP链路层协商使用的报文总结报文类型功能描述Configure- Request包含发送者试图与对端建立连接时,使用 的参数列表Configure-Ack表不完全接受对端发送的Configure- Request的参数取值Configure-Nak表示对端发送的Configure-Request中的 参数叔值在本地不合法Config ure-Reject表示对端发送的Configure-Requ
12、est中的 参数本地不能识别1. 在试图建立连接时,将自己的参数发给对端,以请求和对端建立连接2. 对第一个报文的响应(同意)3. 对第一个报文的响应(不同意,参数不合法)4. 对第一个报文的响应(合法,但有些参数本地无法识别,厂家的参数之间不识别)2.2.1 LCP 协商LCP链路参数协商过程一协商成功Configure-RequestConfigure-Ack实为双向LCP链路参数协商过程一参数协商不成功I,S1/0 ppp svolSSfc 0.1.1.1/3010.1.1.2/30|p RTBConfigure-RequestConfigure-NakConfigure-Request
13、 (修改参数取值)LCP链路参数协商过程一参数不能识别Configure-RequestConfigure-RejectConfigure-Request (删除某些参数)S1/0 PPP S1/010.111/3010.1.1.2/3LCP协商的常用链路参数参数名称功能描述协商规则默认值最大接收単MMRUPPP 数据帧中 Information 字段和Padding字段的总 长度使用两端设置的较小 的值1500认证协议认证对端使用的认证协议被认证方必须支持认 证方使用的认证协议 并正确配置,否则协 商不成功不认证魔术字 MagicNumber魔术字为一个随机产生的 数字,用于检测链路环路,
14、如果收到的LCP报文中的 魔术字和本地产生的魔术 字相同,则认为链蹈有环 路一端支持而另一端不 支持,表示链路无环 路,认为协商成功;两端都支持则使用检 测机制检测环路启用魔术字:防环机制2.2.2 LCP 关闭LCP关闭连接Ssi/o pppsi/o 由?RTAJP1O.1.1.1/30rtbTerminate-RequestTerminate-Ackppp要终止个连接13 / 542.2.3 LCP 维护LCP检测链路状态RTAS1/0PPP S1/I10.1.1.1/3010.1.1.2/3Echo-RequestEcho-Replyppp链路的保活报文,周期性发送VRP平台默认每隔10
15、秒发送一次Echo-Request报文2.3 PPP的认证协议PPPOE:以太网上结合PPP做认证(因为以太网不支持认证)2.3.1 PAP(PPP 认证协议)明文发送用户名和密码# / 542.3.2 CHAP (挑战握手协议)PAP认证方式工作原理RTA认证方PPP SO10.1.1.1/3010.1.1.2/30Username = huaweiPassword-hello被认证方RTB# / 54检查被认证方发 送的用户名和密 码信息是否正确Authenticate-Request明文发送用户名和密码Authenticate-Ack/Authenticate-Nak认证成功,认证失败P
16、AP认证方式配置RTA a.a aRTA-aaa loc3.1-urGi: huawGisimple holJ.0RTA-aaa Locail-usox: huawex sexrrioe - type PPPRTA interface Seria! RTA-SerictlO link-protocol pppRTA_SeriL10ppp authcnti.Catalan-mode papRTA-SerietlO ip address 10.1.1.1 30认证方被认证方RTA跡帀Username = huaweiPassword=hello,RTBinterface Serial RTB-se
17、rialOlink-protocol pppRTBSerialOjpp pap local -user huaw&i passxwnTri simple h&lloRTB-SerialOip address 10.1.1.2 30认证如果不匹配,则LCP无法协商,数据链路层downsimple或cipher只是在配置文件中显示未明文或密码,不需要一致。PAP的密码只能是明文 发送dis cu c aaa 查看aaa下的配置密文发送用户名和密码CHAP认证方式工作原理RTA认证方PPP SO0.1.1.1/3010.1.1.2/301Username = huaweiPassword=,hell
18、oM被认证方RTBChallenge使用 Challenge加密密码信息ResponseSucess/Failure使 ffi Challenge 加密密码信息, 与收到的加密密 码信息做比较认证方(服务器端)会主动发起认证会话,要求被认证方进行认证1. 认证方首先发送挑战报文(随机产生的字符串)2. 被认证方把这些随机的字符串和自己的密码加到起再进行加密,然后回送响应(随机字 符串+密码),该报文每次都在变化,所以比较安全3. 返回成功或失败CHAP认证方式配置RTA aaaiRTAaa.a ZoaaJ.huwcd, m&word cipher h&HoRTA-aaa loc.J.-user
19、 huwe service-type pppRTA interface Serial RTA-SerialO link-protocol pppRTA-SezrialO pp atzthcxitdcati cni-nocZc chapRTA-SerialOp address 10.1.1.1 30RTA认证方PPP SO10.1.1.1/3010.1.1.2/301Username = huaweiPassword=hello被认证方RTBRTBInterface serial RTB-SerialO link-protocol pppRTB-Serial0i7pp chap user hti
20、aweiRTB-ScrialOJppF chapcipher helloRTB-SerialOip address 10.1.1.2 30simple或cipher只是在配置文件中显示未明文或密码,不需要一致。CHAP的密码只能是密 文发送2.4网络层控制协议(NCP)常用NCP概述协议名称用途IPCP用于协商控制IP参数,使PPP可用于传输 IP数据包MPLSCP用于协商控制MPLSCP协议参数,使 PPP可用于传输MPLSCP数据包IPCP是数据链路层和网络层之间的接口两台路由器完成LCP协商后就要进行NCP(IPCP)的协商IPCP主要协商的参数就是IP地址(1)接口下静态配置IP地址使
21、用IPCP协商IP地址一静态配置Configure-Request (10.1.1.1)Configure-AckConfigure-Request (10.1.1.2)Configure-Ack使用IPCP协商IP地址一静态配置RTB display Lp routing t-able Routing Tables: PublicDestinations : 5Routes : 5Du 3 七丄 na 七 on/MaskProtoPreCostNejetHopIntcrace10,1.1T/30Direar10,1,1,2serialO10.1.1.1/32Dir&at.10.1.1.1Se
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- HCIA HCIP HCIE综合学习资料笔记-广域网技术详解 HCIE 综合 学习 资料 笔记 广域网 技术 详解
限制150内