版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、HDLC和PPP封裝封裝HDLC介紹介紹HDCL是點(diǎn)到點(diǎn)串行線路上(同點(diǎn)電路)的幀封裝格式,其幀格式和以太網(wǎng)幀格式有很大的差別,HDLC幀沒(méi)有源MAC地址和目的MAC地址。Cisco公司對(duì)HDLC進(jìn)行了專有化,Cisco的HDLC封裝和標(biāo)準(zhǔn)的HDLC不兼容。如果鏈路的兩端都是Cisco設(shè)備,如果HDLC封裝沒(méi)有問(wèn)題,但如果Cisco設(shè)備與非Cisco設(shè)備進(jìn)行連接,應(yīng)使用PPP協(xié)議。HDLC不能提供驗(yàn)證,缺少了對(duì)鏈路的安全保護(hù)。默認(rèn)時(shí),C
2、isco路由器的串口是采用CiscoHDLC封裝的。如果串口的封裝不是HDLC,要把封裝改為HDLC,使用”encapsulationencapsulationhdlchdlc”命令。PPPPPP介紹介紹1.概述和HDLC一樣,PPP也是串行線路上(同步電路或異步電路)的一種幀封裝格式,但是PPP可以提供對(duì)多種網(wǎng)絡(luò)層協(xié)議的支持。PPP支持認(rèn)證、多鏈路捆綁、回?fù)芎蛪嚎s等功能。PPP經(jīng)過(guò)4個(gè)過(guò)程在一個(gè)點(diǎn)到點(diǎn)的鏈路上建立通信連接:?鏈路的建立
3、和配置協(xié)調(diào)——通信的發(fā)起方發(fā)送LCP幀來(lái)配置和檢測(cè)數(shù)據(jù)鏈路;?鏈路質(zhì)量檢測(cè)——在鏈路已經(jīng)建立、協(xié)調(diào)之后進(jìn)行,這一階段是可選的;?網(wǎng)絡(luò)層協(xié)議配置協(xié)調(diào)——通信的發(fā)起方發(fā)送NCP幀以選擇并配置網(wǎng)絡(luò)層協(xié)議;?關(guān)閉鏈路——通信鏈路將一直保持到LCP或NCP幀關(guān)閉鏈路或發(fā)生一些外部事件。2.PPP認(rèn)證:PAP和CHAP(1)PAP(PasswdAuthenticationProtocol)利用2次握手的簡(jiǎn)單方法進(jìn)行認(rèn)證。在PPP鏈路建立完畢后,源節(jié)
4、點(diǎn)不停地在鏈路上發(fā)送用戶名和密碼,直到驗(yàn)證通過(guò)。在PAP的驗(yàn)證中,密碼在鏈路上是以明文傳輸?shù)模矣捎谑窃垂?jié)點(diǎn)控制驗(yàn)證重試頻率和次數(shù),PAP不能防范再生攻擊和重復(fù)的嘗試攻擊。(2)CHAP——詢問(wèn)握手驗(yàn)證協(xié)議CHAP(ChallengeHshakeAuthenticationProtocol)利用3次握手周期地驗(yàn)證源端節(jié)點(diǎn)的身份。CHAP驗(yàn)證過(guò)程在鏈路建立之后進(jìn)行,而且在以后的任何時(shí)候都可以再次進(jìn)行。這使得鏈路更為安全;CHAP不允許連
5、接發(fā)起方在沒(méi)有收到詢問(wèn)消息的情況下進(jìn)行驗(yàn)證嘗試。CHAP每次使用不同的詢問(wèn)消息,每個(gè)消息都是不可預(yù)測(cè)的唯一的值,CHAP不直接傳送密碼,只傳送一個(gè)不可預(yù)測(cè)的詢問(wèn)消息,以及該詢問(wèn)消息與密碼經(jīng)過(guò)MD5加密運(yùn)算后的加密值。所以CHAP可以防止再生攻擊,CHAP的安全性比PAP要高。1.1.實(shí)驗(yàn)?zāi)康膶?shí)驗(yàn)?zāi)康耐ㄟ^(guò)本實(shí)驗(yàn),讀者可以掌握如下技能:①串行鏈路上的封裝概念;②HDLC封裝;(1)測(cè)試R1和R2之間串行鏈路的連通性R1#pingR1#pin
6、g192.168.12.2192.168.12.2Typeescapesequencetoabt.Sending5,100byteICMPEchosto192.168.12.2,timeoutis2seconds!!!!!Successrateis100percent(55),roundtripminavgmax=121316ms如果鏈路的兩端封裝相同,則ping測(cè)試應(yīng)該正常。(2)鏈路兩端封裝不同協(xié)議R1(config)#intint
7、s000s000R1(configif)#encapsulationencapsulationppppppR2(config)#intints000s000R2(configif)#encapsulationencapsulationhdlchdlcR1#showR1#showintints000s000Serial000Serial000isisupup,linelineprotocolprotocolisisdowndown兩端封裝
8、不匹配,導(dǎo)致鏈路故障(此處省略)【提示】當(dāng)顯示串行接口時(shí),常見(jiàn)以下幾種狀態(tài)。Serial000Serial000isisupup,linelineprotocolprotocolisisupup鏈路正常Serial000Serial000isisadministrativelyadministrativelydowndown,linelineprotocolprotocolisisdowndown沒(méi)有打開(kāi)該接口,執(zhí)行”nonoshutd
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 廣域網(wǎng)ppp協(xié)議封裝
- 廣域網(wǎng)ppp協(xié)議封裝01038
- hdlc綜述
- 路由器廣域網(wǎng)ppp封裝配置
- 常用封裝和符號(hào)
- 基于fpga的hdlc協(xié)議設(shè)計(jì)
- hdlc簡(jiǎn)介-20021022-c
- ad查尋元件和封裝
- 芯片級(jí)封裝和倒裝焊芯片封裝的比較
- HDLC通道匯聚器設(shè)計(jì)與驗(yàn)證.pdf
- 急性冠脈綜合癥、頸動(dòng)脈斑塊、ApoB-ApoAI及non-HDLC-HDLC關(guān)系探討.pdf
- HDLC協(xié)議控制器的研究與設(shè)計(jì).pdf
- SVC封裝技術(shù)研究和實(shí)現(xiàn).pdf
- 電子封裝和組織技術(shù)復(fù)習(xí)詳細(xì)版
- 基于HDLC的微機(jī)分相縱聯(lián)差動(dòng)保護(hù)通訊系統(tǒng).pdf
- 倒裝芯片封裝和三維封裝硅通孔可靠性研究.pdf
- 基于輔助薄膜封裝方法的柔性LED封裝設(shè)計(jì)和熱機(jī)械應(yīng)力分析.pdf
- 基于FPGA的HDLC協(xié)議控制器的設(shè)計(jì).pdf
- MMS系統(tǒng)中媒體的封裝和集成.pdf
- 堆疊式封裝和組裝技術(shù)的研究.pdf
評(píng)論
0/150
提交評(píng)論