一:网络类型----根据二层数据链路层使用协议的不同,进行的划分
MA--多点接入网络
BMA--广播型多点接入网络
NBMA--非广播型多点接入网络
P2P--点到点网络:当网络中只能两台设备存在,那么这样的网络不需要MAC也能进行通信
二层协议
以太网:特点 需要通过MAC地址去区分标识不同的设备
二:传输介质支持网络类型
以太网线---RJ-45 ,同轴电缆,光纤
串线: CONSOLE线 VGA视频线
T1--1.544M/BPS
E1--2.048M/BPS
频分复用技术
HDLC--高级数据链路控制协议
标准的HDLC
非标的HDLC
[Huawei]display interface Serial4/0/0 --- 查看接口的二层特征
[Huawei-Serial4/0/0]link-protocol hdlc---改变接口二层封装协议
三:PPP--点到点协议
1.兼容性更强--只有一个标准,只要介质支持全双工的工作模式,就可以使用PPP协议
2.可移植性强-----PPPOE
3.PPP协议可以做到认证和授权
四:ppp协议的工作
1.链路协商阶段-LCP协商--链路控制协议
2.认证(可选阶段)
3.网络层协商阶段---NCP协商---网络控制协议,如果网络层使用IP协议那么NCP协商就使用IPCP协议进行协商
1.链路协商阶段-LCP协商--链路控制协议
MRU---默认允许来到数据链路层的数量量不能超过这个值(默认是1500字节)
MTU---以太网定义的参数, 最大传输单元
认证相关的参数
2.认证(可选阶段)---PAP、CHAP --- AAA
认证授权计费
PAP认证模式
PPP的认证支持单向认证以及双向认证
PAP --- 密码认证协议 --- 被认证方将用户名和密码信息以明文的形式发给认证方,对方回应
ACK则代表认证成功,如果回复NAK,则代表认证失败。
CHAP--挑战握手协议
CHAP --- 挑战握手协议 --- 通过比对摘要值的方式来完成认证。
摘要值 --- HASH算法 --- 散列函数 --- 将任意长度的输入转换成固定长度的输出。
1,不可逆性
2,相同输入,相同输出
3,雪崩效应
MD5 --- 可以将任意长度的输入,转换成128位输出
五、认证的配置(PAP--认证)
认证方
[Huawei]aaa--进入aaa空间
[Huawei-aaa]local-user huawei password cipher 123456--创建账号和密码
[Huawei-aaa]local-user huawei service-type ppp ----账号和密码服务
[Huawei-Serial4/0/0]ppp authentication-mode pap --选择认证模式
被认证方
[Huawei-Serial4/0/0]ppp pap local-user huawei password cipher 123456
六:chap认证
认证方
[Huawei-Serial4/0/0]ppp authentication-mode chap --选择认证模式
被认证方
[Huawei-Serial4/0/0]ppp chap user huawei
[Huawei-Serial4/0/0]ppp chap password simple 123456
七:网络层协议协商阶段
NCP(网络控制协议)协商 --- IPCP协议
1,IP报文的压缩格式;
2,IP地址
获取IP地址配置
[r1-Serial4/0/0]ip address ppp-negotiate
[r2-Serial4/0/0]remote address 10.0.0.1