网络类型
提示:本片文章涉及到的网络技术、原理分析、经典案例、实验配置,以及后续分享的网络专栏文章均为华为厂商设备。
点到点
阐述:在一个网段内,节点的数量被物理和逻辑均限制为2个
特点:二层封装技术,不存在二层单播地址,比如MAC地址
点到点封装技术
-
DHLC
- 认识:Cisco默认使用的封装技术;每个厂商该技术均为私有
- 特点高级链路控制协议,这种封装技术,可以理解为就是对二层进实施了介子访问控制工作
-
PPP
-
认识:非Cisco串线接口默认使用的封装技术;公有技术
-
特点:在HDLC基础上进一步增加了一些功能
-
特有功能
-
1、直连设备间,IP地址不在一个网段也可以正常通讯;学习到对端接口的ip地址,在本地生成32位的主机路由;
-
2、可以进行身份的认证
认证配置步骤
1、明文认证
PAP 明文传递用户名和密码
[RTA]aaa 主认证方—服务端
[RTA-aaa]local-user huawei password cipher huawei123
[RTA-aaa]local-user huawei service-type ppp
[RTA]interface Serial 1/0/0 连接客户端的接口
[RTA-Serial1/0/0]link-protocol ppp
[RTA-Serial1/0/0]ppp authentication-mode pap
[RTA-Serial1/0/0]ip address 10.1.1.1 30[RTB]interface Serial 1/0/0 被认证方
[RTB-Serial1/0/0]link-protocol ppp
[RTB-Serial1/0/0]ppp pap local-user huawei password cipher huawei123
[RTB-Serial1/0/0]ip address 10.1.1.2 302、密文认证
CHAP 密文
主认证方
[RTA]aaa
[RTA-aaa]local-user huawei password cipher huawei123
[RTA-aaa]local-user huawei service-type ppp
[RTA]interface Serial 1/0/0
[RTA-Serial1/0/0]link-protocol ppp
[RTA-Serial1/0/0]ppp authentication-mode chap被认证方
[RTB]interface Serial 1/0/0
[RTB-Serial1/0/0]link-protocol ppp
[RTB-Serial1/0/0]ppp chap user huawei
[RTB-Serial1/0/0]ppp chap password cipher huawei123 -
3、建立虚链路,同时分配ip地址
-
-
虚拟点到点技术
-
GRE
-
阐述:通用路由封装 ,一种简单的VPN技术
配置方法:
[r1]interface Tunnel 0/0/0
[r1-Tunnel0/0/0]ip address 10.1.1.1 24
[r1-Tunnel0/0/0]tunnel-protocol gre
[r1-Tunnel0/0/0]source 12.1.1.1
[r1-Tunnel0/0/0]destination 23.1.1.2
-
BMA
阐述:广播型多路访问 在一个MA网段内同时存在广播、洪泛功能
封装技术:以太网 (共享性网络)
以太网技术核心技术:频分复用技术–在一条物理的链路上使用大量的频率电波来同时传输数据,起到带宽叠加的作用,以此来大大的提升带宽
网线种类
- RJ-45 双绞线
- RJ-11 电话线
- 同轴电缆
- 光纤
特点
- 以太网封装技术,在二层有唯一的物理地址–MAC地址,
- 在同一个冲突域中存在冲突–依靠CSMA/CA 机制解决;交换机完全解决了该问题
NBMA
存在封装技术
-
帧中继
-
X25
-
ATM
-
MGRE
配置方法:
中心站点配置
interface Tunnel0/0/0 创建tunnel口
ip address 10.1.1.1 255.255.255.0 配置接口ip地址
tunnel-protocol gre p2mp 先修改接口模式为多点GRE
source 15.1.1.1 再定义公有的源IP地址
nhrp entry multicast dynamic 本地成为NHRP中心,同时可以进行伪广播
nhrp network-id 100 默认为0号,该网段内所有节点tunnel接口必须为相同域
伪广播—当目标IP地址为组播或广播地址时,将流量基于每个用户进行一次单播;外层报头为单播报头,内层报头为组播或广播报头;该功能不开启,正常基于组播和广播工作的动态路由协议将无法正常使用;[r1]dis nhrp peer all 查看分支站点注册结果
分支站点:
interface Tunnel0/0/0
ip address 10.1.1.2 255.255.255.0
tunnel-protocol gre p2mp
source GigabitEthernet0/0/2 假设分支站点ip地址不固定
nhrp network-id 100
nhrp entry 10.1.1.1 15.1.1.1 register 分支需要到中心站点注册- 阐述:多段GRE
- 技术:NHRP协议
- 优点:相比较GRE,可以实现分支站点IP地址不固定,节约固定公有IP数量,从而节约组网成本