ensp-广域网

广域网链路:二层封装PPP 、HDLC、FR

PPP

实验拓扑:
在这里插入图片描述
串行接口默认是使用的PPP协议:
在这里插入图片描述
PPP协议工作在二层

在这里插入图片描述

PPP的PAP认证

PAP 认证:(明文传输,两次握手)
AR2(服务端)

aaa
local-user hcnp password cipher hcnp123 
local-user hcnp service-type ppp
int s4/0/0 ppp authentication-mode pap 

此时:可以shutdown 接口然后再undo shutdown 检测
R1 (客户端)

 int s4/0/0 ppp pap local-user hcnp password simple hcnp123 # 配置客户端发送的用户名和密码

此时:可以shutdown 接口 然后再undo shutdown 检测
抓包可以看出认证过程:
在这里插入图片描述

CHAP 认证:三次握手,密文发送

AR1:(客户端)

[AR1]interface s4/0/0
[AR1-Serial4/0/0]ip address 12.1.1.1 24
[AR1-Serial4/0/0]ppp chap user hcnp
[AR1-Serial4/0/0]ppp chap password simple 123

AR2:(服务端)

[AR2]aaa
[AR2-aaa]local-user hcnp password cipher 123
Info: Add a new user.
[AR2-aaa]local-user hcnp service-type ppp
[AR2-aaa]int s4/0/0
[AR2-Serial4/0/0]ppp authentication-mode chap

在这里插入图片描述

HDLC

注:华为、H3C串行接口默认的封装方式是PPP cisco (思科)串口默认封装的是HDLC int s4/0/0 link-protocl hdlc
在这里插入图片描述

FR : frame-relay 帧中继

实验拓扑:
在这里插入图片描述AR1:

[AR1]interface Serial 4/0/0
[AR1-Serial4/0/0]link-protocol fr
[AR1-Serial4/0/0]ip address 12.1.1.1 24

AR2:

[AR2]interface s4/0/0
[AR2-Serial4/0/0]link-protocol fr
[AR2-Serial4/0/0]ip address 12.1.1.2 24

在这里插入图片描述

在这里插入图片描述

PPPOE

网络拓扑:
在这里插入图片描述
PPPoE服务器的配置步骤一(创建并配置地址池):

ip pool ip-pool-name
network ip-address [mask {mask | mask-length}]
gateway-list ip-address

PPPoE服务器的配置步骤二(创建并配置虚拟接口模版):

interface virtual-template vt-number
ip address ip-address {mask | mask-length}
remote address pool pool-name

PPPoE服务器的配置步骤三(启用PPPoE服务器功能):

interface interface-type interface-number
pppoe-server bind virtual-template vt-number

ISP路由器的配置:

[ISP]ip pool Pool_GW-AR1
Info: It's successful to create an IP address pool.
[ISP-ip-pool-Pool_GW-AR1]network 202.108.0.1 mask 255.255.255.252
[ISP-ip-pool-Pool_GW-AR1]gateway-list 202.108.0.2
[ISP-ip-pool-Pool_GW-AR1]quit
[ISP]interface virtual-template 10
[ISP-Virtual-Template10]
Apr  8 2017 20:48:08-08:00 ISP %%01IFPDT/4/IF_STATE(l)[0]:Interface Virtual-Temp
late10 has turned into UP state.
[ISP-Virtual-Template10]ip address 202.108.0.2 255.255.255.252
[ISP-Virtual-Template10]remote address pool Pool_GW-AR1
[ISP-Virtual-Template10]quit
[ISP]interface gigabitethernet 0/0/0
[ISP-GigabitEthernet0/0/0]pppoe-server bind virtual-template 10
[ISP-GigabitEthernet0/0/0]quit

PPPoE客户端的配置步骤一(创建并配置虚拟拨号接口):

interface dialer number
dialer user user-name
dialer bundle number
ip address ppp-negotiate

PPPoE客户端的配置步骤二(启用PPPoE客户端功能):

interface interface-type interface-number
pppoe-client dial-bundle-number number

路由器GW-AR1的配置:

[GW-AR1]interface dialer 10
Apr  8 2017 22:28:02-08:00 GW-AR1 %%01IFPDT/4/IF_STATE(l)[1]:Interface Dialer10 has turned into UP state.
[GW-AR1-Dialer10]dialer user ISP_User
[GW-AR1-Dialer10]dialer bundle 10
[GW-AR1-Dialer10]ip address ppp-negotiate
[GW-AR1-Dialer10]quit
[GW-AR1]interface gigabitethernet 0/0/0
[GW-AR1-GigabitEthernet0/0/0]pppoe-client dial-bundle-number 10
[GW-AR1-GigabitEthernet0/0/0]quit
[GW-AR1]
Apr  8 2017 22:37:59-08:00 GW-AR1 %%01IFNET/4/LINK_STATE(l)[0]:The line protocol PPP on the interface Dialer10:0 has entered the UP state. 
[GW-AR1]
Apr  8 2017 22:37:59-08:00 GW-AR1 %%01IFNET/4/LINK_STATE(l)[1]:The line protocol PPP IPCP on the interface Dialer10:0 has entered the UP state. 

在GW-AR1上查看从ISP获得的IP地址:

[GW-AR1]display ip interface brief dialer 10
*down: administratively down
^down: standby
(l): loopback
(s): spoofing
Interface                         IP Address/Mask      Physical   Protocol  
Dialer10                          202.108.0.1/32       up         up(s)     

在两端设备上分别查看PPPoE会话:

[GW-AR1]display pppoe-client session summary 
PPPoE Client Session:
ID   Bundle  Dialer  Intf             Client-MAC    Server-MAC    State
1    10      10      GE0/0/0          00e0fcb44877  00e0fc60583c  UP  
[ISP]display pppoe-server session all 
SID Intf                      State OIntf          RemMAC         LocMAC
1   Virtual-Template10:0      UP    GE0/0/0        00e0.fcb4.4877 00e0.fc60.583c

PPPoE会话状态标识:

IDLE:当前PPPoE会话状态为空闲,路由器还未发起拨号;
PADI:当前PPPoE会话处于发现阶段,并且已经发送了PADI消息;
PADR:当前PPPoE会话处于发现阶段,并且已经发送了PADR消息;
UP:当前PPPoE会话已建立完成。
  • 2
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
您提到的是一个网络架构示意图的基本描述,这个结构通常用于描述企业或组织的广域网(Wide Area Network, WAN)和局域网(Local Area Network, LAN)的层级设计。以下是您所描述的各个部分的简要解释: 1. **接入层**(Access Layer):这是用户设备(PC)连接到网络的第一个层次,提供基本的网络接入点,如交换机,允许多个用户通过有线(如以太网)或无线方式连接。 2. **汇聚层**(Aggregation Layer):汇聚层集中接入层的流量,并可能进行一些初步的数据处理和路由决策。它通常包含二层(如VLAN)或三层交换机,以支持更大的网络规模。 3. **核心层**(Core Layer):核心层是网络的心脏,负责高速转发数据包。它采用高性能路由器进行路由选择,以保证网络的带宽和性能。核心层连接汇聚层和其他核心层,形成网络的主干。 4. **路由器**:路由器在网络的不同层次(比如从汇聚到核心,再到WAN)之间起着关键作用,它们根据IP地址进行路由决策,将数据包发送到正确的路径。 5. **WAN**(Wide Area Network):广域网通常指的是跨越地理区域的网络,可能包括互联网服务提供商(ISP)提供的外部连接,或者是大型企业的远程办公室连接。 6. **外网路由器**:这可能是WAN的边界路由器,将内部网络连接到外部互联网或其他WAN。 7. **返回核心层**:数据包通过外网路由器回到核心层,继续路由到目标网络或服务。 8. **再次汇聚**:回到汇聚层后,数据包可能会进一步被转发到最终的目的地,即接入层的PC。 9. **PC**(Personal Computer):最终用户设备,它们通过接入层接入网络,访问其他网络资源或服务。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值