ppp协议理论
ppp協議理論
2010-01-27 12:32:01 標簽:ppp協議理論 [推送到技術圈]
2010-01-27 12:32:01 標簽:ppp協議理論 [推送到技術圈]
| ppp協議 v????? PPP協議<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" /> ? l????? PPP協議的基本工作原理 PPP協議是在點對點鏈路上運行的數據鏈路層協議 用戶使用撥號電話線接入Internet時,一般都是使用 PPP 協議? ? PPP協議由三個部分組成:協議封裝方式、LCP協議和NCP協議 1.???????? 在串行鏈路上封裝上層數據報文的方法 2.???????? 采用LCP(Link-Control Protocol,鏈路控制協議)來建立、控制數據鏈路 3.???????? 采用NCP(Network-Control Protocol,網絡控制協議)來支持多種網絡協議 ? ? PPP鏈路的建立共有五個階段 ? ????????????? <?xml:namespace prefix = v ns = "urn:schemas-microsoft-com:vml" /> l????? PAP和CHAP 認證 PAP是兩次握手認證協議,口令以明文傳送,被認證方首先發起認證請求。 ? ??????????? ? ????????????????????? ?? CHAP是三次握手認證協議,不發送口令,主認證方首先發起認證請求,安全性比PAP高。 ???? ?? l????? 多鏈路PPP? v????? MLP(MultiLink PPP)可以將多條PPP鏈路捆綁起來 v????? 對于MLP鏈路兩端的設備,就好像只有一條PPP連接,只需配置一個IP地址 v????? 優點 §???????? 增加帶寬 §???????? 負載分擔?? §???????? 降低時延 PPP協議的配置 進入串口配置模式 Router(config)# interface serial 0/0 配置接口的鏈路層協議為PPP Router(config-if)# encapsulation ppp 配置接口的IP地址 Router(config-if)# ip address ip_addr ip_mask 在dce端配置時鐘速率 Router(config-if)#Clock rate xxxx(比如:128000)? 配置PAP認證 1.主認證端PAP配置 Router(config)# username user_name password 0 pass_word (0表示密碼是明文保存的/7是密文保存) 2. 啟用PAP認證 Router(config-if)# ppp authentication pap 3.被認證端PAP配置 Router(config-if)# ppp pap sent-username user_name(主認證方用戶名) password 0 pass_word(主認證方密碼) 配置CHAP認證? ?? 主認證端CHAP配置:? 配置認證用戶名和密碼 Router(config)# username user_name(被認證方的用戶名) password 0 pass_word(被認證方的密碼) 啟用CHAP認證 Router(config-if)# ppp authentication chap ? ?配置認證用的用戶名:(如果不支持此命令可以用hostname來改主機名就可以了) Router(config-if)# ppp chap hostname user_name ?? ? ?被認證端CHAP配置? ? ?配置認證用戶名和密碼 Router(config)# username user_name password 0 pass_word ??配置認證用的用戶名 Router(config-if)# ppp chap hostname user_name ?配置認證用的密碼 Router(config-if)# ppp chap password 0 pass_word? ? ?配置IP地址協商 ? ?服務器端配置 Router(config-if)# peer default ip address ip_addr 客戶機端配置 Router(config-if)# ip address negotiated? 配置PPP壓縮(工程上基本上不用) Router(config-if)# compress { predictor | stac } 配置TCP頭壓縮 Router(config-if)# ip tcp header-compression |
轉載于:https://blog.51cto.com/365814938/275771
總結
- 上一篇: 我对CTO的理解
- 下一篇: 架构语言ArchiMate -业务层(B