广域网技术

一、数据链路层面

数据链路层包括了LLC子层(逻辑链路控制)和MAC子层(媒体接入控制子层)。

针对不同的物理链路定义不同的封装。

  • 局域网封装:Ethernet 2(TCP/IP) , IEEE802.3(OSI)
  • 广域网封装:PPP、HDLC、FR(帧中继)、 ATM(异步传输)

二、HDLC协议

HDLC(High-Level Data Link Control)即为高级数据链路控制协议,思科的串行链路默认为HDLC,分为工业标准的HDLC和思科私有的HDLC ,两者互不相通,思科私有的HDLC中加入了一些控制字符,识别上层协议,以及三层的传输方式。

在接口视图下定义HDLC封装,格式:link-protocol HDLC

HDLC抓包:

4de0f71a810747e7a7b196652a8aacfb.png

HDLC结构比较简单,其中不需要IP地址,因为双方都是通过点对点传输。其次protocol字段描述的是上层使用的协议,例如IP协议。

三、PPP协议

PPP(Point-to-Point Protocol)即为点到点协议,华为串行链路默认封装为PPP,顾名思义,PPP链路需要建立一 条端到端的会话链路。

PPP会话建立一般分为 LCPPPP认证NCP三个过程。

(1)LCP

LCP即为链路控制协议,通过发送LCP数据进行物理链路和封装的确认。

(2)PPP认证

PPP认证用于增加PPP会话的安全性,有PAPCHAP两种认证协议。

 主认证方:创建用户、选择PPP协议

a1adaa386ac24f399a71a299d94717ed.png

主认证方:接口调用PAP或CHAP认证

4433d49c8aa340a596d6c65d48c10a35.png

被认证方:提供用户密码

2f9c32da394c4009a3db79de291dbd8e.png

PAP:密码认证协议,是一种一次性的简单的明文认证,安全性较差。

CHAP :挑战握手认证协议,通过三次握手的方式进行安全的MD5认证 ,在认证过程中需要发送挑战信息(类似 HMAC 密钥化哈希)。

CHAP认证过程:

1.主认证方会生成一段随机值(挑战值)给被认证方。

2.被认证方接收后,将原密码和随机值结合进行md5等哈希函数计算出一个哈希值,将用户名和哈希值发送给主认证方。

3.主认证方接收后,通过用户名对比,查找处对应密码,将对应密码和自己发出去的随机值也进行md5运算,得出与被认证方提供的哈希值一样则代表认证成功(挑战成功)。

(3)NCP

NCP即为网络控制协议,通过发送NCP 针对上层协议进行封装。常见的是IPCP 协商,在NCP协商过程中,会自动将自己本端IP地址以路由方式发送给对方,当PPP会话建立之后,会产生到达对方接口IP地址的32位主机路由。

四、GRE

GRE(Generic Routing Encapsulation)即为通用路由封装,标准的三层隧道技术,也是一种点对点的隧道技术。

示例:

554f60953d70436cab876d1711819b42.png

R1、R2上:创建隧道,选择GRE协议,设置源ip地址和目标ip地址(接口地址),以及配置其隧道的ip地址。

ec35c501b96c4185a5d26ca4eb5bc90c.png

3b35db94dc6e4b2bac177ab2a3ab6b65.png

此时再通过100.1.1.1 ping 100.1.1.2 进行数据抓包:

214e897f1aef4078b36fdb57704c2c83.png

其中GRE用于连接两个ipv4的数据包,上层ipv4内的协议描述为gre。

五、MGRE

MGRE(Multipoint GRE)是一种基于GRE技术的升级版隧道协议,全称为多点GRE。它主要用于构建点到多点的虚拟网络,其中用到了NHRP协议。

NHRP:下一跳可达协议,所有的MGRE接口将自己的MGRE接口IP地址和对应隧道物理接口地址信息发送给NHS进行注册,NHS 上存在所有接入MGRE的接口映射关系。其他MGRE接口之间彼此通信时向NHS进行请求,形成隧道的目标地址。

示例:R1作为hub端,R2、R3作为spoke端。(R2和R3通过R1互连)

1b3124777e944973852f8ec4f62c9279.png

R1(NHS)上:

24d6d5798b494d8ea9f52fa5cb5fdc69.png

R2、R3上:

98a3906ade3245dcb0cf7cf5dde0dfa3.png

8f87d741e4cb4f30a0271a6a97d9127a.png

R1查看映射关系:

38c450f56000428bb3cf91dff8f9221b.png

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值