HCIP第四天笔记

网络类型 — 根据数据链路层所使用的协议及规则来进行划分
P2P网络 — 点到点网络
MA网络 — 多点接入网络
— BMA 广播型多点接入网络
— NBMA 非广播型多点接入
数据链路层协议以太网协议 ---- 封装数据帧是,需要假如源MAC地址和目标MAC地址
(MAC地址是以太网所独有)原因:利用以太网建立的二层网络中可以包含多个(两个或两个以上)接口,每个以太网接口之间都可以通过交互以太网帧的形式进行二层通讯。 ---- 以太网可以组建多节点的网络
所以,以太网属于MA网络,因为以太网是支持广播的,所以,以太网应该属于BMA网络。
当一个网络中只能存在两台设备,并且不允许第三台设备加入,这样的网络我们称为P2P网络。(不需要靠MAC地址进行主机的区分)
串线 — T1:1.544Mbps
E1:2.048Mbps
以太网 ---- 频分 — 所谓频分,就是一根铜丝上可以同时发送不同频段的信号,而互不干扰。实现按数据的并行发送。
同轴电缆,RJ-45双绞线 — 数字信号
RJ - 11电话线 — 模拟信号光纤 — 光信号
1,HDLC
2,PPP
HDLC ---- 高级数据链路控制协议 — 一种专门应用在串线链路中的协议
满足标准的HDLC:ISO组织在SDLC的基础上优化得来的非标的HDLC:各大厂商在标准的HDLC的基础上再进行优化发展而来的。
(不同厂商的HDLC和标准的HDLC之间均不兼容)
[r1]display interface Serial 4/0/0 — 查看接口的二层特征
[r2-Serial4/0/0]link-protocol hdlc — 修改点到点网络二层封装类型
Warning: The encapsulation protocol of the link will be changed.
Continue? [Y/N]
:y
HDLC从数据包内容来看,字段较少,可以完成的事情较少,仅完成了二层介质访问控制的工作。

ppp----点到点协议----应用在串线链路的协议

	1、因为ppp协议具有相同的标准,所以,其兼容性较强,同时也体现在,其可以支持任何一种支持全双工的串线之中
	2、有较强的移植性 ----pppoe(**牛逼之处:可以做认证和授权)**

PPP和TCP协议一样,需要去建立相应的PPP会话
PPP会话建立分为三个阶段:
1、链路建立阶段----LCP建立
2、认证阶段----PPP认证(可选,不是强制要求)
3.网络层协议阶段----NCP协商
PPP协议簇中包含多个成员协议,
LCP协议(链路控制协议)
NCP协议(一堆协议的总称)----网络控制协议
IPCP协议—主要针对三层使用时的IP 协议时进行性网络层参数协商的NCP协议
PPP帧的结构
在这里插入图片描述
F—flag–相当于以太网帧中的前导符,占两个字节(7E二进制:0111 1110)
注意:信息部分不容许出现7E字段,要转移,防止提前遇到F前导符结束。
A–Address----始终用FF来填充(8位二进制1:11111111)
C–Control–固定取值00000011
协议–表明后续信息部分所采用的协议类型
FCS----帧校验序列—进行完整的数据校验

1、链路建立阶段----LCP建立—主要任务是通过LCP协议来建立链路时所需的一些参数的协商工作。
MRU—针对ppp协议—PPP帧的数据部分所能携带的最大字节数
第二阶段认证部分是否需要进行以及如何进行也需要在LCP建立阶段进行协商
2、认证阶段—PPP的认证阶段可以调用AAA(认证、授权、计费)来进行认证
PPP认证可以是单向认证也可以是双向认证
PAP—密码认证协议
如果认证选择的使PAP协议,则将认证方将用户名和密码以明文的形式发送给认证方。如果认证成功,认证方将会一个ACK进行曲儿,如果认证失败,则将回复NAK报文

在这里插入图片描述
CHAP—挑战握手协议—安全性更高,因为认证传递的不是明文信息,而是通过比对摘要值的方法来进行认证的。
摘要值—通过HASH算法计算得出的—HASh(散列函数):可以将任意长度的输入转换成固定长度的输出。----这个固定长度的输出就是摘要值。 这个固定长度的输出就是摘要值。 — MD5 — HASH算法中的一种,可以将任意长度的输入转换为
HASH算法特点:
1、不可逆性—一种压缩映射(与加密算法有本质区别)
2、雪崩效应—如果我们输入中存在细微的变化,则输出的摘要值将发生明显变化
在这里插入图片描述3、网络层协议阶段----NCP协商----IPCP—主要是通过IPCP协议去协商网络层的相关参数
1、IP地址
2、IP报文的压缩格式
在这里插入图片描述
通过NCP协商机制,可以自动下发IP地址。
在这里插入图片描述

通过NCP协商自动获取IP地址
获取方配置:
[r1-Serial4/0/0]ip address ppp-negotiate
发放IP地址方配置:
[r2-Serial4/0/0]remote address 2.2.2.2
PPP认证配置
PAP:
认证方
[r2-aaa]local-user changan password cipher jiayou
Info: Add a new user.
[r2-aaa]local-user changan service-type ppp
[r2-Serial4/0/0]ppp authentication-mode pap — 接口配置PAP认证
被认证方:
[r1-Serial4/0/0]ppp pap local-user changan password cipher
jiayou — 接口配置登录用的用户名和密码
CHAP:认证方
[r2-aaa]local-user changan password cipher jiayou
Info: Add a new user.
[r2-aaa]local-user changan service-type ppp
[r2-Serial4/0/0]ppp authentication-mode chap — 接口配置 PAP认证
被认证方:
[r1-Serial4/0/0]ppp chap user changan
[r1-Serial4/0/0]ppp chap password cipher jiayou— 接口配置登录用的用户名和密码

GRE,MGRE

在这里插入图片描述

物理专线 ---- 成本高,个人未知不确定
VPN — 虚拟专用网 — 虚拟的专线
VPN — 核心技术 — 隧道技术 — GRE
GRE — 通用路由封装 — 创建一条点到点的隧道我们希望的走法
SIP:192.168.1.1 DIP:192.168.2.1 数据
真实数据包的走法
SIP:12.0.0.1 DIP:23.0.0.2 数据
加入GRE之后
SIP:12.0.0.1 DIP:23.0.0.2 GRE SIP:192.168.1.1 DIP:192.168.2.1 数据
隧道技术 — 在隧道的两端通过封装以及解封装技术在公网上建立一条数据通道。使用这个数据通道进行数据传输。
注意,一旦隧道建立成功护,将会把两边的私网融合成一个私网。所以,在一开始分配私网网段时,就需要考虑,避免网段冲突。

GRE的配置
1,创建隧道接口
[r1]int Tunnel 0/0/?
<0-511> Tunnel interface interface number
[r1]int Tunnel 0/0/0
[r1-Tunnel0/0/0]
2,隧道接口配置IP地址
[r1-Tunnel0/0/0]ip address 192.168.3.1 24 — 配置的是个私网
地址
3,定义封装类型
[r1-Tunnel0/0/0]tunnel-protocol gre
4,定义封装内容
[r1-Tunnel0/0/0]source 12.0.0.1
[r1-Tunnel0/0/0]destination 23.0.0.2

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
HCIP Security是华为公司针对网络安全领域推出的专业认证培训课程,旨在培养学员的网络安全技能和专业知识。学习HCIP Security需要具备一定的网络基础和安全基础,课程内容涵盖网络安全基础知识、网络攻防技术、安全解决方案等。下面是一些关于HCIP Security学习的笔记: 一、学习HCIP Security需要有扎实的网络基础知识,包括网络原理、网络架构、常见网络设备的用法等。此外,对于安全相关的知识也需要有一定的了解,比如防火墙、入侵检测系统、虚拟专用网络等。 二、课程内容包括网络安全基础知识、网络攻防技术和安全解决方案。学员将学习到网络安全的目标、原则、策略,以及常见的攻击手段、防范方法。同时还会接触到各种安全设备和软件的使用和配置,了解如何应对各种网络安全威胁。 三、学习HCIP Security需要实际操作和案例分析。通过实际的网络环境模拟和案例分析,学员可以更深入地理解网络安全技术,并学会在实际工作中应对网络安全事件。 四、参加培训课程后,学员会进行一定的考核和实践操作,通过考核可以获取HCIP Security认证,成为一名网络安全专业人才。 综上所述,学习HCIP Security需要有扎实的网络基础知识和安全基础知识,对网络安全技术有浓厚的兴趣和热情。通过课程的学习和实践操作,可以提升自己的网络安全技能,获得专业认证,为未来的职业发展打下坚实的基础。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值