CCNP

一天进步一点点

#CCNP小知识总结

网络类型 含义 类型
点到点网络 同一网段,只允许两个节点存在 二层,(串行链路)技术:PPP/HDLC
MA网络 一条链路上的多个节点
BMA网络 广播型多路访问 二层技术:以太网(洪泛机制)
NBMA网络 非广播型多路访问 二层技术:帧中继 三层技术:MGRE

封装技术
BMA网络:以太网 属于共享型网络,在一根物理电缆上同时传输多个互不干扰的频率信号(频分技术),使用MAC地址作为二层地址
HDLC协议 高级链路控制协议,仅进行介质访问控制工作

PPP点到点协议 PPP协议是对HDLC的升级:升级点有,1、非直连网段IP地址可以互相访问,自动学习对端接口的IP地址。2、认证。3、建立虚拟链路。
PPPOE 基于以太网的点到点协议,例如家庭宽带的拨号连接协议。
MGRE 多点通用路由封装(点到点协议)

配置

修改封装技术 r1(config)#interface s1/1 进入交换机接口
r1(config-if)#encapsulation ppp 修改封装技术

身份核实:PAP 明文传输用户名和密码,次认证无安全性
CHAP 密文传输用户名和密码,质询握手身份核实,使用HASH密码。 CHAP配置内容:
1、携带主机名,此认证方式对于多个用户使用时,过于繁琐,不推荐使用。
主认证方:
r2(config-if)#ppp authentication chap
r2(config)#username r3 password 123
被认证方:
r3(config)#username r2 password 123

2、不携带主机名,此认证方式简单明了。
主认证方
r2(config-if)#ppp authentication chap
r2(config)#username a password *** 设置密码

被认证方(核实身份)
r3(config)#interface s1/0 进入接口
r3(config-if)#ppp chap password *** 设置密码
r3(config-if)#ppp chap hostname a

PPPOE r1(config)#ip dhcp pool pppoe 创建dhcp池塘
r1(dhcp-config)#network 12.1.1.0 255.255.255.0 手工配置IP地址
r1(dhcp-config)#default-router 12.1.1.1 设置默认网关
r1(dhcp-config)#dns-server 114.114.114.114 设置DNS
r1(dhcp-config)#exit 退出

r1(config)#interface virtual-Template 1 创建虚拟模板接口
r1(config-if)#ip address 12.1.1.1 255.255.255.0 定制ip地址
r1(config-if)#peer default ip address dhcp-pool pppoe 关联DHCP池塘
r1(config-if)#ppp authentication chap 规定身份验证方式
r1(config-if)#exit
r1(config)#username ccna password cisco123 配置chap时的用户名及密码
r1(config)#vpdn enable 开启虚拟专用拨号网络功能–该功能是用于管理拨号接口的
r1(config)#vpdn-group 1 创建管理组
r1(config-vpdn)#accept-dialin 允许用户拨入信息
r1(config-vpdn-acc-in)#protocol pppoe 拨入方式为pppoe
r1(config-vpdn-acc-in)#virtual-template 1 关联管理的虚拟模板接口
r1(config-vpdn-acc-in)#exit

r1(config)#interface fastEthernet 0/0
r1(config-if)#pppoe enable 开启pppoe功能
r1(config-if)#no shutdown
r1(config-if)#exit

客户端拨号配置:
r2(config)#interface fastEthernet 0/0
r2(config-if)#pppoe enable 开启PPPOE功能
r2(config-if)#pppoe-client dial-pool-number 1 关联拨号虚拟接口
r2(config-if)#no shutdown

r2(config)#interface dialer 0
r2(config-if)#dialer pool 1 关联物理接口
r2(config-if)#ip address negotiated 自动获取ip地址
r2(config-if)#encapsulation ppp
r2(config-if)#ppp authentication chap callin 认证方式为chap拨入
r2(config-if)#ppp chap hostname ccna
r2(config-if)#ppp chap password cisco123
r2(config-if)#exit

注:客户端,创建 dialer 0口后,与ISP之间全部基于该接口通讯;
故缺省和nat配置都需要在这个接口进行
r2(config)#ip route 0.0.0.0 0.0.0.0 dialer 0
r2(config)#access-list 1 permit 192.168.1.0 0.0.0.255
r2(config)#ip nat inside source list 1 interface dialer 0 overload

r2(config)#interface s1/1
r2(config-if)#ip nat inside
r2(config-if)#exit
r2(config)#interface dialer 0
r2(config-if)#ip nat outside

MGRE:多点的GER所有的站点仅需要一个TUNNEL,分支点可以使用动态物理IP r1(config)#interface tunnel 0 创建隧道接口
r1(config-if)#ip address 10.1.1.1 255.255.255.0 配置接口IP地址
r1(config-if)#tunnel source 12.1.1.1 源地址
r1(config-if)#tunnel destination 23.1.1.2 目的地址

  • 2
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值