网络类型(第三天笔记)

网络类型--根据数据链路层所使用的协议及规则来及逆行划分

    P2P网络---点到点网络

    MA网络---多点接入网络

              ---BMA广播型多点接入网络

              ---NBMA非广播型多点接入

   

数据链路层协议

        以太网协议---封装数据帧时,需要加入源MAC地址和目标MAC地址(MAC地址时以太网独有)

         原因:利用以太网建立的二层网络中可以包含多个(两个或两个以上)接口,每个以太网接口之间都可以通过交互以太网帧的形式进行二层通讯---以太网可以组建多节点的网络

         所以以太网属于MA网络,因为以太网是支持广播的,所以以太网应该属于BMA网络

         当一个网络中只能存在两台设备并且不允许第三台设备加入时,这样的网络不需要使用MAC地址区分,称为P2P网络

串线---T1:1.544Mbps      E1:2.048Mbps    传输距离远,安全

以太网---频分(一根铜丝上可以发送不同频段的信号,而互不干扰,实现按数据的并行发送)

同轴电缆  RJ-45(数字信号)/RJ-11电话线(模拟信号)/光纤(光信号)----以太技术

1.HDLC

2.PPP

HDLC---high level data link control--高级数据链路控制协议---一种专门应在串线链路中的协议

        满足标准的HDLC:ISO组织在SDLC的基础上得来的

         非标的HDLC:各大厂商在标准的HDLC的基础上在进行优化发展得来的

      (不同厂商的HDLC和标准的HDLC之间均不兼容)

HDLC从数据包内容来看,字段较少,可以完成的事情较少, 仅完成了二层介质访问控制的工作

PPP---点到点协议---应用在串线链路的协议

             1,因为PPP协议具有相同的标准,所以兼容性较强,同时也体现在,其可以支持任何一种支持全双工的串线之中

             2,有较强的可移植性-----PPPoE--认证和授权

PPP和tcp协议一样,需要去建立相应的PPP会话

PPP绘画建立分为三个阶段:

    1.链路建立阶段---LCP建立

    2.认证阶段---PPP的认证---可选

    3.网络层协议阶段---NCP协商

PPP协议中包含多个成员协议---LCP协议---链路控制协议

                   ---NCP协议(一堆协议的总称)---网络控制协议

                    ---IPCP协议---主要针对三层使用的是IP协议时进行网络层参数的协商的NCP协议

F--flag--相当于以太网帧中的前导符

A--address---始终用全F来填充(8为二进制全1)

C--control---固定取值00000011

协议字段--表明后续信息部分所采用的协议类型

FCS--帧校验序列---进行数据完整性的校验

1,链路建立阶段---LCP建立---主要任务是通过LCP协议来进行建立链路时所需的一些参数的协商工作

MRU---PPP帧的数据部分所能携带的最大的字节

第二阶段认证部分是否需要进行以及如何进行也需要在LCP建立阶段进行协商

2.认证阶段---PPP的认证阶段可以调用AAA来进行认证

PPP的认证可以是单向认证也可以是双向认证

PAP---密码认证协议

        如果认证选择的是PAP协议,则被认证方将用户名和密码以明文的形式发送给认证方,如果认证成功,认证方将回应一个ACK进行确认,如果会NACK,则认证失败

CHAP---挑战握手协议---安全性更高,因为认证传递的不是明文信息,而是通过比对摘要值的方法来进行认证的

       摘要值:通过HASH算法计算得出---HASH(散列函数):可以将任意长度的输入转换成固定长度的输出---固定长度的输出就是摘要值

     md5--HASH算法的一种

     HASH算法的特点:1)不可逆性--一种压缩映射   2)雪崩效应--如果输入中存在细微的变化,则输出的摘要值将会发生明显的变化

3.网络层协议阶段---NCP协商---IPCP---主要是通过IPCP协议去协商网络层的相关参数

     1)IP地址

     2)IP报文的压缩格式

     通过NCP协商机制,可以自动下发IP地址

PPP认证配置

GRE,MGRE

物理专线---成本高,个人位置不确定(难度大,可行性不高)

VPN---虚拟专用网---虚拟的专线

VPN---核心技术---隧道技术---GRE

GRE---通用路由封装---创建点到点的

隧道技术--在隧道的两端通过封装以及解封张技术在公网上建立一条数据通道,使用这个数据隧道进行数据传输

注意:一旦隧道建立成功后,将会把两边的私网融合成一个私网,所以,在一开始配置私网时,就需要考虑,避免网段冲突

GRE的配置

1,创建隧道接口

2,隧道接口配置IP地址

3,定义封装类型

4,定义封装内容

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值