广域网技术

局域网封装:Ethernet2 IEEE802.13
广域网封装:HDLC PPP FR ATM(用于cell信元交换)
HDLC:高级数据链路控制协议,Cisco广域网链路(串行线路) 的默认封装
Cisco私有HDLC,加入控制字段(可以描述上层使用协议)
工业标准HDLC(仅仅支持上层使用IP协议)
所以思科和其他厂商设备如果是广域网连接,那么不能用HDLC封装
在这里插入图片描述

PPP:点对点协议,PPP会话建立
PPP相比于HDLC可以做认证
具体做法分为三步:
LCP:链路控制协议,用于检测物理链路的封装,简单理解就是检测链路两端的封装是否一致,拼通性检测
PPP认证:pap 密码认证协议 chap质检握手挑战协议
NCP协商:网络控制协议,用于协商上层使用协议加封装,CDPCP,IPCP报文会自动发送自己的主机路由

主要学习了解中间PPP认证这一步,分为chap认证与pap认证
PAP认证:简单的一次性认证,受到攻击不能自动检测,分为主认证方与被认证方。
被认证方发送用户名和密码给主认证方,进行验证即可,当然也可以互换角色发
送,也就是说,PAP认证可以做双向认证。并且用户名和密码可以不一致
CHAP认证:进行PPP chap三次握手复杂多次认证,且基于MD5,能够受到攻击自动检测
主认证方定义合法用户名和密码,被认证发送正确即可,这里的用户名其实就
是主认证方的主机名。
过程:主认证方先将主机名(当然也可以自己修改)发送给被认证方,被认证
方会把主机名和密码进行哈希运算,然后再返还给主认证方,主认证方
也会把用户名和密码进行运算,然后和收到的MD5值进行对比校验,
校验通过,会给被认证方返回成功,认证完成

PAP认证基于明文认证,chap认证基于MD5认证
PAP双向认证时,用户名密码无所谓,但是在chap双向认证时,双方密码必须保持一致,否则失败。另外双方封装不一致(一段是HDLC,一段是PPP)的话,直连都会失效为接口up 协议down状态,

PAP认证做法:

  1. 接口先选择为PPP封装
    在这里插入图片描述

  2. 接着创建用户名密码,选择PPP的pap认证
    在这里插入图片描述

  3. 被认证方发送用户名密码
    在这里插入图片描述
    双向认证也是同上步骤

  4. 查看路由会显示对端的主机路由,如果不想学习的话,也可以关闭

在这里插入图片描述
在这里插入图片描述
这里必须先shutdown接口,再关闭接收主机路由才会生效,否则不会生效
在这里插入图片描述

Chap认证

  1. 选择接口封装为PPP
  2. 创建用户和密码,选择chap认证
  3. 被认证方发送用户和密码
    在这里插入图片描述
    这里注意分开发送用户名和密码,当然如果认证方没有改变用户名,那么被认证方也不需要发送hostname,只需要发送密码即可。
  • 5
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 5
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 5
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值