HCIP-04

注意:路由汇总之后一定要将汇总的网段指向NULL0

网络类型—根据数据链路层所使用的的协议规则来进行划分的网络类型。

P2P网络—点到点网络

MA网络(MYLTI-Access)—多点接入网络

​ —BMA(Broadcast MYLTI-Access)—广播形多点接入网络

​ —NBMA,非广播形多点接入网络

数据链路层协议

​ 以太网协议—封装数据帧时,需要加入源MAC地址和目标MAC地址(MAC地址是以太网所独有的)

​ 原因:利用以太网见得二层网络可以包括含多个(两个或两个以上)接口,所以每个以太网接口之间都可以通过交互以太网帧的形式建立二层通讯。—以太网可以组件多节点的网络。

​ 所以以太网属于MA网络。,因为以太网是支持广播的,所以,以太网细分的话应该属于BMA网络。

​ 当一个网络中只能存在两台设备,并且不允许第三台设备加入这样的网络,这样的网络不需要MAC地址,我们称为P2P网络。

​ 串线是比较古早的线—T1标准(1.544Mbps)

​ —E1标准(欧美,2.048Mbps)

​ 串线优点—传输距离远

​ 超五类线—1024Mbps

​ 以太网核心技术—频分—所谓频分就是一根铜丝上可以同事发送不同频段的信号,而互不干扰。实现数据的并行发送。

​ 同轴电缆,RJ-45双绞线(传递数字信号,以太网技术)

​ RJ-11电话线(传递模拟信号,以太网技术)

​ 光纤(以太网技术,传递光信号)

P2P协议

1.HDLC协议

​ —高级数据链路控制协议—专门用在串线链路中的数据链路层协议

​ —满足标准的HDLC:ISO组织在SDLC的基础上优化得来。

​ —非标准的HDLC:各大厂商在标准的HDLC的基础上在进行优化发展来的。

​ —标准和不标准的HDLC是不兼容的,HDLC兼容性差,不同长山之间都有可能不兼容。
在这里插入图片描述
在这里插入图片描述
HDLC从数据包内来看,字段较少,可以完成的事情较少,仅完成了二层访问介质访问控制的工作。

2.PPP协议

1.因为PPP协议具有相同的标准,所以,器兼容性较强。同时也体现在其可以支持任何一种支持全双工的串线之中。

2.有较强的的可移植性。—PPPoE

PPP和tcp协议一样,需要去建立相应的PPP会话

PPP会话建立分为三个阶段:

​ 1,链路建立阶段—LCP建立

​ 2,认证阶段—PPP的认证----可选

​ 3,网络层协议阶段—NCP协商

PPP协议中包含多个成员协议—LCP协议—链路控制协议

​ —NCP协议(一堆协议的总称)—网络控制协议

​ —IPCP协议----主要针对三层使用时IP协议时进行性网络层参数协商的NCP协议

PPP的帧结构
在这里插入图片描述
F --flag --相当于以太网帧中的前导符

A --Address --始终用FF来填充(8位二进制全1)

C --Control --固定取值00000011

协议—表明后续信息部分所采用的协议类型。

FCS —帧校验序列—进行数据完整性的校验

1.铁路建立阶段—LCP建立—主要任务是通过LCP协议来进行链路是所需要的一些参数的协商工作。

MRU—PPP帧的数据部分所能携带的最大字节数。

第二阶段认证部分是否需要进行以及如何进行也需要在LCP建立阶段进行协商。

2.认证阶段—PPP认证阶段可以调用AAA来进行认证。

PPP的认证可以是单项认证也可以是双向认证。

PAP—密码认证协议

​ 如果认证选择的事PAP协议,则被认证方将用户名和密码以铭文的形式发送给认证方。如果认证成功,认证方将回应一个ACK进行确认,如果认证失败则将恢复NAK报文。
在这里插入图片描述
CHAP—挑战握手协议—安全性更高,因为认证传递的不是明文信息,而是通过比对摘要值的方法来进行认证的。

摘要值—通过HSAH算法计算得出的—HSAH(散列函数):可以将任意长度的输入转换成固定长度的输出,这个固定差读的输出就是摘要值。

​ HASH算法特点:

​ 1.不可逆性—一种压缩映射

​ 2.雪崩效应—如果我们输入中存在细微的变化,则输出的摘要值将发生明显的变化。
在这里插入图片描述
3.网络层协议阶段—NCP协商—IPCP—主要通过IPCP协议去协商网络层相关参数。

​ 1.IP地址

​ 2.IP报文的压缩格式(主记路由代表的就是发出的哪个IP地址,子网掩码是32)

在这里插入图片描述
通过NCP协商机制,可抑制佛那个下发IP地址。在这里插入图片描述
通过NCP协商自动获取IP地址

获取方配置:ip address ppp-negotlate

发放IP地址方配置:remote address 2.2.2.2

PPP认证配置

​ PAP认证:在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
GRE,MIGRE在这里插入图片描述
如何让上图全网可达?

物理专线(一般不用)—成本高,出差人员位置不固定,个人位置不确定,实施难度大,可行性不高。

VPN—虚拟专用网—虚拟专线—核心技术:隧道技术—GRE

GRE(通用路由封装)在这里插入图片描述
我们希望的走法:

​ SIP:192.168.1.1| DIP:192.168.2.1| 数据报头

真实数据包的走法:

​ SIP:12.0.0.1 DIP:23.0.0.2 数据报头

​ 加入GRE之后:

​ SIP:12.0.0.1| DIP:23.0.0.2| GRE SIP:192.168.1.1| DIP:192.168.2.1| 数据报头

隧道技术—核心:在隧道的两端通过封装以及解封装技术在公网上建立一条数据通道。使用这个数据通道进行传输。

注意:一旦隧道建立成功之后,将会把两边的私网融合成一个私网,所以在一开始分配私网网段时就要考虑避免网段冲突。

GRE的配置:

​ 1.创建隧道接口在这里插入图片描述
​ 2.隧道接口配置IP地址

在这里插入图片描述

​ 3.定义封装类型
在这里插入图片描述

​ 4.定义封装内容在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值