HCIP第四天
数据链路层协议
网络类型
根据数据链路层所使用的协议及规则来进行划分有:P2P网络(点到点网络)、MA网络(多点接入网络);(BMA 广播型多点接入网络、NBMA 非广播型多点接入)
以太网协议
封装数据帧是,需要假如源MAC地址和目标MAC地址(MAC地址是以太网所独有)
以太网可以组建多节点的网络:利用以太网建立的二层网络中可以包含多个接口,每个以太网接口之间都可以通过交互以太网帧的形式进行二层通讯
- P2P网络
当一个网络中只能存在两台设备,并且不允许第三台设备加入的网络
频分
所谓频分,就是一根铜丝上可以同时发送不同频段的信号,而互不干扰。实现按数据的并行发送
数字信号、模拟信号、光信号 - HDLC:高级数据链路控制协议(应用在串线链路中)
标准的HDLC是ISO组织在SDLC的基础上优化得来的;非标准的HDLC是各大组织进行优化发展而来
的,不同厂的不兼容 - HDCL配置
[r1]display interface Serial 4/0/0( 查看接口的二层特征)
[r2-Serial4/0/0]link-protocol hdlc( 修改点到点网络二层封装类型) - PPP: 点到点协议(应用在串线链路中)
因为PPP协议具有相同的标准,其兼容性较强,其可以支持任何一种支持全双工的串线之中
有较强的可移植性(PPPoE)
PPP需要去建立相应的PPP会话 - PPP会话建立
1、LCP建立(链路建立阶段);通过LCP协议来进行建立链路时所需的一些参数的协商工作
2、PPP的认证(认证阶段):
3、NCP协商(网络层协议阶段) - PPP协议中包含多个成员协议
LCP协议(链路控制协议);NCP协议‘’一堆协议‘’(网络控制协议);IPCP协议(针对三层使用的时IP协议时进行性网络层参数协商的NCP协议) - PPP的帧结构
F (flag ); 相当于以太网帧中的前导符
A (Address); 始终用FF来填充(8位二进制全1)
C(Control);固定取值00000011
协议;表明后续信息部分所采用的协议类型
FCS(帧校验序列);进行数据完整性的校验 - PPP会话建立
一、LCP建立(链路建立阶段);通过LCP协议来进行建立链路时所需的一些参数的协商工作(MRU;PPP帧的数据部分所能携带的最大字节数)第二阶段认证部分是否需要进行以及如何进行也需要在LCP建立阶段进行协商
二、PPP的认证(认证阶段)PPP的认证阶段可以调用AAA来进行认证,PPP的认证可以是单向认证也可以是双向认证
PAP(密码认证协议);如果认证选择的是PAP协议,则被认证方将用户名和密码以明文的形式发送给认证方。如果认证成功,认证方将回一个ACK进行确认。如果认证失败,则将回复NAK报文
CHAP(挑战握手协议)安全性更高,因为认证传递的不是明文信息,而是通过比对摘要值的方法来进行认证的
摘要值(通过HASH算法计算得出的)HASH(散列函数)可以将任意长度的输入转换成固定长度的输出,这个固定长度的输出就是摘要值
MD5;可以将任意长度的输入转换为128位的输出
HASH算法的特点:
1,不可逆性; 一种压缩映射
2,雪崩效应;如果我们输入中存在细微的变化,则输出的摘要值将发生明显的变化
三、网络层协议阶段
NCP协商;主要是通过IPCP协议去协商网络层的相关参数 ,通过NCP协商机制,可以自动下发IP地址,通过NCP协商自动获取IP地址
获取方配置
[r1-Serial4/0/0]ip address ppp-negotiate
发放IP地址方配置
[r2-Serial4/0/0]remote address 2.2.2.2 - PPP认证配置
PAP:认证方
[r2-aaa]local-user name password cipher mima
Info: Add a new user.
[r2-aaa]local-user name service-type ppp
[r2-Serial4/0/0]ppp authentication-mode pap (接口配置PAP认证)
被认证方:
[r1-Serial4/0/0]ppp pap local-user name password cipher mima — 接口配置登录用的用户名和密码
CHAP:认证方
[r2-aaa]local-user name password cipher mima
Info: Add a new user.
[r2-aaa]local-user name service-type ppp
[r2-Serial4/0/0]ppp authentication-mode chap(接口配置PAP认证)
被认证方:
[r1-Serial4/0/0]ppp chap user name
[r1-Serial4/0/0]ppp chap password cipher mima(接口配置登录用的用户名和密码)
GRE、MGRE
GRE(通用路由封装);创建一条点到点的隧道
VPN的核心技术隧道技术 (GRE)
隧道技术;在隧道的两端通过封装以及解封装技术在公网上建立一条数据通道,使用这个数据通道进行数据传输
- GRE的配置
1创建隧道接口
[r1]int Tunnel 0/0/0
[r1-Tunnel0/0/0]
2隧道接口配置IP地址
[r1-Tunnel0/0/0]ip address 192.168.3.1 24( 私网地址)
3定义封装类型
[r1-Tunnel0/0/0]tunnel-protocol gre
4定义封装内容
[r1-Tunnel0/0/0]source 12.0.0.1
[r1-Tunnel0/0/0]destination 23.0.0.2
本文深入探讨了数据链路层的协议,包括以太网和点对点网络(P2P)。以太网协议中,MAC地址是关键,用于封装数据帧。点对点网络分为P2P和多点接入网络,其中PPP协议在串行链路中广泛应用,具备良好的兼容性和可移植性。PPP协议的建立涉及LCP、认证阶段(如PAP和CHAP)以及NCP协商。此外,还介绍了GRE隧道技术,用于在公网中创建点对点的数据通道。
1770

被折叠的 条评论
为什么被折叠?



