广域网技术PPP、PPPoE、MPLS、SR(分段路由技术)(HCIA)

本文详细解析了广域网技术的起源、PPP协议的PAP和CHAP认证、PPPoE的工作原理,以及从分组转发到MPLS与SR的发展历程。重点讲解了PPP和PPPoE的配置,并介绍了广域网技术在企业网络中的应用和历史变迁。

一、广域网技术产生背景

1、广域网技术产生背景:

2、广域网设备角色:

二、了解PPP原理pap和chap认证、以及建立过程

1、PPP原理

2、PPP链路建立流程:

3、LCP报文格式

4、PPP认证模式

5、PPP的配置:

6、CHAP认证配置:

三、了解PPPoE原理

1、什么是PPPoE?

2、PPPoE会话建立:

3、PPPoE报文:

4、PPPoE配置:

PPPoe拓扑:

1、PPPoe服务器配置:

2、PPPoE客户端配置:

四、广域网技术的历史发展:

1、分组转发:

2、电路交换:

3、MPLS

MPLS存在问题:(无法产生路由)

4、SR分段路由技术(Segment Routing)

1、分段路由技术Segment Routing:

2、SR转发原理:

3、SR部署:


学习目标:

1、了解广域网技术产生背景

2、了解PPP原理pap和chap认证、以及建立过程

3、了解PPPoE原理

4、广域网技术的历史发展

一、广域网技术产生背景

1、广域网技术产生背景:

1、随着经济全球化与数字化变革加速,企业规模不断扩大,越来越多的分支机构出现在不同的地域,每个分支的网络被认为是一个LAN,总部和分支机构之间通信需要跨越地理位置,因此需要WAN广域网技术将这些分散在不同地理位置的分支机构连接起来,以便业务的开展。

2、广域网技术早些出现的x.25只能提供64Kbit/s的带宽,后边又有DDN数字数据网和FR帧中继把带宽提高到2Mbit/s,随后又有SDH同步数字结构和ATM异步传输模式将带宽提升到10Gbit/s,最后发展到现在以IP为基础的10Gbit/s的广域网络(之前的技术基本都淘汰了)。

广域网做的前提:(运营商没问题,企业很难)往往是运营商提供给企业的

1、资金

2、资质

PPP点对点协议和PPPoE,把这个广域网接入技术拿到广域网中讲。

企业边缘和运营商连接的链路通常跑PPP,接入使用PPP协议。

现在谈广域网接入技术,不能代表广域网本身。

广域网分支机构互通:

1、租裸纤(贼贵)

2、VPLS、MPLS、基于Vxlan的、基于HR分段路由的广域网技术(现在流行的VPN技术)

局域网:覆盖地理范围小的计算机网络。

广域网:通过租用ISP网络或自建专用网络来构件的覆盖地理范围比较广的计算机网络(一般都租用运营商的)。

现在以太网也可以作为广域网的接入技术。

2、广域网设备角色:

广域网设备基本角色有三种:

1、CE:用户端连接服务提供商的边缘设备,CE连接一个或多个PE,实现用户接入。

2、PE:服务提供商连接CE的边缘设备,PE同时连接CE和P设备,是重点网络节点。

3、P:服务提供商不连接任何CE的设备(根据网络规模,可有可无)。

企业只需要管CE这端配置。

帧中继(90年代,最火广域网技术)的问题就是最大只能提供2M带宽,银行还在用。

ATM缺点:

1、贵

2、标准复杂:不是每个厂家都能玩的动

二、了解PPP原理pap和chap认证、以及建立过程

1、PPP原理

1、广域网数据链路层协议,全双工点到点传输封装。

2、提供安全认证,PAP(密码认证协议)和CHAP认证(挑战握手认证)

3、具有良好的扩展性,以太网链路承载PPP协议时,PPP能扩展为PPPoE(以太网没有认证机制,谁接了都能通,PPP安全和以太网接入结合形成PPPoE)。

Lt2p:VPN接入技术,出差用户可以用自己笔记本装LT2p客户端,连接公司,为了安全会使用LT2P vpn ppp实现远程客户端使用安全身份认证接入公司网络。

4、提供了LCP链路控制协议,用于各种链路层参数的协商(最大接收单元、认证模式等)。

5、提供了NCP网络控制协议,IPCP(ip控制协议),用于网络参数协商,更好的支持网络层协议,链路两边地址不在同一个网段也能通信。

2、PPP链路建立流程:

三步建立,第二步是可选了,任何一步有问题,链路就无法通信。

PPP链路接口状态机:

IE面试重点问题:

PPP链路的建立过程

7步:

1、接口被shutdown、没接线就是Dead状态。

2、接口up起来就会进入Establish协商,(1)、LCP协商单链路PPP(SP)还是多链路PPP(MP)、(2)、最大接口单元MRU的协商(两边不一样,最后以小为准)、(3)、是否需要认证、(4)、魔术字(用来做PPP的环路检测一般不会有环)。

3、如果配置了认证就会进入Authenticate阶段,开始CHAP或PAP认证,没有配认证直接到network阶段(选择配置一网络层协议,网络层协商)。

3、LCP报文格式

Flag:每一个PPP报文都是以帧起始结束0x7E开始和结束。

Address:由于PPP链路不是你就是我,他报文中Address地址无意义,固定全1(0XFF),是一个广播地址。

Control控制帧:务虚会帧。

protocol:PP封装的协议报文类型,

通过TLV这三个参数可以定义一个功能(IS-IS也有)。

两个TLV:

LCP协商双方协商都是独立的

没配认证只能看到魔术字和MRU。

配认证的话华为有带MRU(默认携带)、认证、魔术字(默认有)。

如果MRU比较大,会回复NAK,告诉你你的有点大我接受不了,并且我会告诉你我能支持多大的,你修改完参数再发我。

发来参数不能识别就发Reject拒绝报文:然后把不识别参数删掉再发

协商五次不成功,参数直接禁用,不带不识别的参数

评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

数通工程师小明

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值