IP第三天笔记

1、网络类型---根据数据链路层使用的协议来进行划分

MA---多点接入网络

BMA---广播型多点接入网络

NBMA---非广播型多点接入网络

P2P---点到点的网络

2、以太网协议:需要使用MAC地址对不同的主机设备进行区分和标识。

以太网之所以需要使用MAC地址进行数据寻址,主要是因为利用以太网组 件的二层网络可以包含多个(两个或两个以上)的接口,每个以太网接口 之间都可以通过交互以太网帧的方式进行二层通讯。所以以太网属于BMA

3、当一个网络中只能包含两台设备时,则这样的网络不需要使用MAC地址进行寻址,这样的网络称为P2P网络。

T1-----1.544Mbps

E1-----2.048Mbps

4、以太网----频分技术:即在同一种传输介质上可以同时发送不同频段的电波而互不干扰。实现数据的并行发送。

5、(1)HDLC(High-level Data Link Control)高级数据链路控制协议,兼容性很差

①标准的HDLC:由ISO组织颁布的满足工业标准的HDLC版本。

②非标的HDLC:各大厂商基于标准的HDLC改进而来。

默认情况下,思科设备组件的串线网络使用封装协议是HDLC,华为默认使用的是PPP协议。

[r1]displayinterface Serial 4/0/0----查看接口的二层特征

[r1-Serial4/0/0]link-protocol hdlc----修改二层的协议类型

(2)PPP(Point to Point Protocol)点对点协议

①兼容性强,有统一的版本,并且只要是支持全双工的串线,都可以使用PPP协议进行封装。

②PPP协议具有很强的可移植性。----PPPoE(拨号上网)

③支持认证和授权

PPP协议和TCP协议类似,在传输数据之前,需要建立PPP的会话。

①链路建立阶段----LCP建立

②认证阶段----可选项

③网络层协议协商阶段----NCP协商(NCP不是一个协议,是一堆协议的总称)----IPCP 协议

PPP协议拥有一系列成员协议----LCP(链路控制协议,一个)

NCP(网络控制协议,一堆)----IPCP协议

 

F---Flag---01111110(7E)

A---Address--- 11111111(FF)

C---Control---00000011(03)

协议---表示上层使用的协议类型

FCS---帧校验序列---确保数据完整性

 

6、(1)链路建立阶段----LCP建立

MRU---PPP帧中数据部分所允许携带的最大字节数---默认初始1500字节

第二阶段是否需要认证以及认证方式

 

(2)认证阶段----可选项----PPP一般通过调用aaa平台完成认证过程

PPP中既支持单向认证也支持双向认证

PAP---密码认证协议---被认证方将用户名和密码信息以明文的形式发送给认证方,如果认证成功,则认证方回复ACK,否则回复NAK。

 

CHAP---挑战握手协议---安全性更高,不再是直接发送明文来进行认证,而是通过比对摘要值的方式进行认证。

 

HASH算法(散列函数)---将任意长度的输入转换成固定长度的输出。

①相同输入,相同输出;

②不可逆性

③雪崩效应(一点微小的变化会引起巨大的变化)

MD5---HASH算法中的一种,可以将任意长度的输入转换成128位的输出

(3)网络层协议协商阶段----NCP协商---如果三层使用的是IP协议,则需要使用IPCP协议来协商其参数。

①IP报文的压缩格式;②IP地址

 

一旦认可了对方的IP地址,则将会自动学习到达该地址的主机路由。

 

7、获取IP地址的配置

获取方:

[r1-Serial4/0/0]ip address ppp-negotiate

给予方:

[r2-Serial4/0/0]remote address 1.1.1.1

PAP认证的配置方法:

认证方:

(1)创建用户信息

[r1-aaa]local-user admin password cipher 123456

[r1-aaa]local-user admin service-type ppp

(2)配置认证方法

[r1-Serial4/0/0]ppp authentication-mode pap

被认证方:

[r2-Serial4/0/0]ppp pap local-user admin password cipher 123456

PPP的会话是一次性会话

CHAP认证的配置方法:

认证方:

(1)创建用户信息

[r1-aaa]local-user admin password cipher 123456

[r1-aaa]local-user admin service-type ppp

(2)配置认证方法

[r1-Serial4/0/0]ppp authentication-mode chap

被认证方:

[r2-Serial4/0/0]ppp chap user admin

[r2-Serial4/0/0]ppp chap password cipher 123456

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值