一、hdlc配置
广域网简称WAN,是一种跨越超大的、地域性的计算机网络集合。通常跨省、市、甚至一个国家。广域网包括很多子网,子网可以是局域网;也可以是小型的广域网。由于串行通信有着传输距离远、成本低的特点,所以远距离、超远距离的通信中较常使用串行通信。广域网以及两种最常用的广域网链路层协议——PPP协议和HDLC协议。
hdlc是面向比特网的数据传输的数据链路层协议。
我们以ensp的配置为例,下面是示意图:
我们建立两个AR2220路由,分别为总部路由和分布路由。在路由器的接口选择界面我们选择25A。注意:我们连接要用Serial线连接。
现在我们用以下代码配置路由器的IP地址:(R2也同理)
<Huawei>sy
[Huawei]sy R1
[R1]int s1/0/0
[R1-Serial1/0/0]ip address 192.168.12.1 24
//为总部和分布的路由器配置ip地址
现在测试它们的网络连接:(ping 192.168.12.2)
可以看到网络已经联通,现在我们查看接口的连接状况,可以看到连接协议为ppp协议。
现在我们换成hdlc协议:
[R1]int s1/0/0
[R1-Serial1/0/0]link-protocol hdlc
//配置gdlc路由 协议、需要两台都配置
[R1-Serial1/0/0]ping 192.168.12.2
//再次测试两台路由器连接
假设我们只配置一台路由器的协议,则会出现:(因此我吗两台路由器都要配置)
二、pap认证配置
PAP 是 PPP 协议集中的一种链路控制协议,通过2次握手建立认证,对等结点持续重复发送 ID/ 密码(明文)给验证者,直至认证得到响应或连接终止,常见于PPPOE拨号环境中。
继续以上面的拓扑图为例子。
1.认证方
[R2]aaa //认证方
[R2-aaa]local-user huawei password cipher huawei666
Info: Add a new user.
[R2-aaa]local-user huawei service-type ppp
[R2-aaa]q
[R2]int s1/0/0
[R2-Serial1/0/0]ppp authentication-mode pap
2.被认证方
//被认证方
[R1]int s1/0/0
[R1-Serial1/0/0]ppp pap local-user huawei password cipher huawei666//告诉路由器连接的时候用配置的用户和密码连接
现在我们测试网络连接性:
但是我们在网络连接的过程中,并不能看见pap的两次握手,那么我们怎么查看呢,你可以用下面的命令查看:
[R1-Serial1/0/0]q
[R1]q
<R1>debugging ppp pap packet //显示ppp协议的pap认证的包
<R1>terminal debugging //在终端显示debugging信息
Info: Current terminal debugging is on.
<R1>dis debugging //开启debugging
PPP PAP packets debugging switch is on
最后我们去连接的接口,把该接口shutdown,然后在重启:
<R1>sy
[R1]int s1/0/0
[R1-Serial1/0/0]shutdown
[R1-Serial1/0/0]undo shutdown
现在我们就看到了以下的界面:
可以看到第一次和第二次握手的时间 ,发送的用户名、认证信息等等。最后pap认证就配置好了。