一、常用的廣域網(wǎng)協(xié)議
PPP(Point to Point Protocol)、HDLC(High level Data Link Control)、fram-relay。
PPP:點(diǎn)對點(diǎn)的協(xié)議,華為路由器默認(rèn)封裝,是面向字符的控制協(xié)議。
HDLC:高級數(shù)據(jù)鏈路控制協(xié)議,Cisco路由器默認(rèn)的封裝,是面向位的控制協(xié)議。
fram-relay:表示幀中繼交換網(wǎng),它是x.25分組交換網(wǎng)的改進(jìn),以虛電路的方式工作。
二、PPP協(xié)議
1、PPP協(xié)議的組成和特點(diǎn)
PPP協(xié)議是在SLIP基礎(chǔ)上開發(fā)的,解決了動態(tài)IP和差錯檢驗問題。
PPP協(xié)議包含數(shù)據(jù)鏈路控制協(xié)議LCP和網(wǎng)絡(luò)控制協(xié)議NCP。
LCP協(xié)議提供了通信雙方進(jìn)行參數(shù)協(xié)商的手段。
NCP協(xié)議使PPP可以支持IP、IPX等多種網(wǎng)絡(luò)層協(xié)議及IP地址的自動分配。
PPP協(xié)議支持兩種驗證方式:PAP和CHAP。
2、PAP(Password Authentication Protocol)驗證
PAP驗證是簡單認(rèn)證方式,采用明文傳輸,驗證只在開始聯(lián)接時進(jìn)行。
驗證方式:
(1)被驗方先發(fā)起聯(lián)接,將username和Password一起發(fā)給主驗方。
(2)主驗方收到被驗方username和Password后,在數(shù)據(jù)庫中進(jìn)行匹配,并回送ACK或NAK。
3、CHAP(Challenge-Handshake Authentication Protocol)驗證
CHAP是要求握手驗證方式,安全性較高,采用密文傳送用戶名。
主驗方和被驗方兩邊都有數(shù)據(jù)庫。
要求雙方的用戶名互為對方的主機(jī)名,即本端的用戶名等于對端的主機(jī)名,且口令相同。
驗證方式:
(1) 主驗方向被驗證方發(fā)送隨機(jī)報文,將自己的主機(jī)名一起發(fā)送。
(2) 被驗方根據(jù)主驗方的主機(jī)名在本端的用戶表中查找口令字,
將口令加密運(yùn)算后加上自己的主機(jī)名及用戶名回送主驗方。
(3) 主驗方根據(jù)收到的被驗方的用戶名在本端查找口令字,根據(jù)驗證結(jié)果返回驗證結(jié)果。
三、HDLC協(xié)議
HDLC(High level Data Link Control)高級數(shù)據(jù)鏈路層控制協(xié)議。是Cisco的路由器
默認(rèn)的封裝協(xié)議。
HDLC是面向位協(xié)議,用"數(shù)據(jù)位"定義字段類型,而不用控制字符,通過幀中用"位"的組
合進(jìn)行管理和控制。
幀格式為:
字段:開始標(biāo)志 地址字段 控制字段 信息字段 校驗序列 結(jié)束標(biāo)志
位長: 8 8*n 8 任意 16 8
字段:F=01111110 A C I FCS F=01111110
四、幀中繼
企業(yè)網(wǎng)申請幀中繼時,局端提供DLCI號和接入的LMI類型,局端是DCE,客戶端是DTE。
設(shè)局端提供的虛電路號DLCI是16和17,本地管理類型接口LMI是Cisco。
設(shè)置內(nèi)容:連接端口的IP地址,指定lmi類型,設(shè)置虛電路號。
例如:
Router(config)#int s0/0
Router(config-if)#ip address 172.l6.20.1 255.255.255.0
Router(config-if)#encap frame-relay
Router(config-if)#frame-relay lmi-type cisco
Router(config-if)#frame-relay dlci 16
如果在實驗室條件下配置幀中繼,要求用一個路由器做繼交換機(jī)switching。
Router(config)#frame-relay switching
當(dāng)要求一點(diǎn)對多點(diǎn)時,可以使用子接口的幀中繼設(shè)置。