网络类型
根据数据链路层使用的协议来进行划分的网络类型:
1、MA——多点接入网络,分为两种:
广播型多点接入网络——BMA
非广播型多点接入网络——NBMA
2、P2P——点到点的网络:在一个网段一内只能存在两个节点,即便强制连接第三节点,最终也无法正常的通讯。串行链路上,二层封PPP(华为默认)或HDLC(思科默认)。
以太网协议
需要使用MAC地址对不同的主机设备进行区分和标识,二层封装技术为以太网,属于BMA。
以太网的频分:就是在同一种传输介质上可以同时发送不同频段的电波,而互不干扰。实现数据的并行发送。
HDLC协议和PPP协议
HDLC:高级数据链路控制协议
标准的HDLC:ISO组织颁布的满足工业标准的HDLC版本;
非标的HDLC:各大厂商基于标准的HDLc协议改进而来。
PPP:点对点协议
1、兼容性强,有统一的版本,并且只要是支持全双工的串线,都可以使用PPP协议进行封装
2、PPP协议具有很强的可移植性
3、支持认证和授权
PPP协议和TCP协议类似,在传输数据之前,需要建立PPP的会话,PPP的会话是一次性会话。
PPP成员协议
1、LCP ---->链路控制协议
2、NCP ---->网络控制协议
PPP帧格式
F —— Flag —— 01111110
A —— Address —— 11111111
C —— Control —— 00000011
协议——上层使用的协议类型
FCS —— 帧校验序列
建立PPP会话:
1、链路建立阶段——LCP建立
MRU --- PPP帧中数据部分所允许携带的最大字节数——1500字节。
2、认证阶段——可选项
PPP一般是通过调用aaa平台来完成认证过程的,PPP中即支持单向认证也支持双向认证。
(1)PAP(密码认证协议):被认证方将用户名和密码以明文的形式发送给认证方,如果认证成功,则认证方回复ACK;否则回复NAK。
(2)CHAP(挑战握手协议):安全性更高,不再是直接发送明文来进行认证,而是通过比对摘要值的方式来进行认证。
(3)HASH(散列函数):将任意长度的输入转换成固定长度的输出。
1、相同输入,相同输出;
2、不可逆性
3、雪崩效应
(4)MD5:HASH算法中的一种,可以将任意长度的输入转换成128位的输出。
3、网络层协议协商阶段——NCP协商
如果三层使用的是IP协议,则需要使用IPCP协议来协商其参数,一旦认可了对方发IP地址,则将会自动学习到达该地址的主机路由。
(1)IP报文的压缩格式 (2)IP地址
获取IP地址的配置
获取方:
[r1-Serial4/0/0]ip address ppp-negotiate
给予方:
[r2-Serial4/0/0]remote address 1.1.1.1
PAP认证的配置方法
认证方:
1,创建用户信息
[r1-aaa]local-user admin password cipher 123456[r1-aaa]local-user admin service-type ppp
2,配置认证方式
[r1-Serial4/0/0]ppp authentication-mode pap
被认证方:
[r2-Serial4/0/0]ppp pap local-user admin password cipher 123456
CHAP认证配置方法
认证方:
1,创建用户信息
[r1-aaa]local-user admin password cipher 123456[r1-aaa]local-user admin service-type ppp
2,配置认证方式
[r1-Serial4/0/0]ppp authentication-mode chap被认证方:
[r2-Serial4/0/0]ppp chap user admin
[r2-Serial4/0/0]ppp chap password cipher 123456