WAN拓扑

  Routers、CSU/DSU、WAN switches、Core routers、Modems
    

    

  使用 数据链路层协议(二层) 来建立对端连接

    

WAN的三种连接方式

    

    

广域网链路类型:

  ·VPN/宽带

    –ADSL

  ·专线

    –如DDN、E1、CE1等

    –点到点的专有连接(安全、高传输质量)

    –提供了一条独享的、预先建立好了的广域网络通信通道

    –适合长时间的业务流量需求;价格相对较高

  ·电路(话)交换

    –常见的如ISDN,PSTN 
    –按需进行拨号连接,每一次通信会话期间都要建立、保持,然后拆除

    –传输介质主要为电话线,也可以为光纤

    –稳定性较差,配置与维护较复杂

    
  ·分组交换

    –常见业务如x.25、FrameRelay 、ATM
    –分组交换设备 根据数据帧的二层地址 来进行路径的选择

    –多个网络设备共享实际的物理线路

    –使用虚电路/虚通道(Virtual Channel)传输

    虚电路像一条专用电路:

      ① PVC 永久虚电路:预先定义好的虚电路,不管是否传输数据,这条虚电路都存在并开通 
      ② SVC 交换虚电路:被通信数据激活,临时建立的虚链路,当数据传输完成,链路拆除

    

    

OSI位置 
  WAN 操作主要集中在第1 层和第2 层上。

    

    –数据链路层  协议定义如何封装传向远程位置的数据以及最终数据帧的传输机制。 

    –物理层  协议描述连接通信服务提供商提供的服务所需的电气、机械、操作和功能特性,还描述DTE 和DCE 之间的接口;

    

WAN常见封装协议

  

串行线路连接 (专线)
  通过租用运营商的线缆来提供专线连接
  

  配置示例(cisco路由器上缺省封装形式是HDLC) 
  

  RouterA配置

RouterA(config)#interface serial 0/0/0
RouterA(config-if)#clock rate 64000
RouterA(config-if)#bandwidth 64
RouterA(config-if)#no shutdown

  RouterB配置

RouterB(config)#interface serial 0/0/0
RouterB(config-if)#bandwidth 64
RouterB(config-if)#no shutdown

  

一、HDLC封装 
  -High-Level Data Link Control,高级数据链路控制 

  -用于点到点同步串行链路 

  

  

  配置HDLC

RouterX(config-if)# encapsulation hdlc      //启用HDLC封装
//HDLC是同步串口的缺省封装格式

  

二、PPP封装 
  PPP协议是目前使用最广泛的广域网协议,该协议提供在链路层的全双工操作,并按照顺序传递数据包,目前已成为各种主机、网桥和路由器之间通过拨号或专线方式建立点对点连接的首选方案。
  它具有以下特性

    –允许同时采用多种网络层协议;

    –能够对IP地址进行分配和使用(支持IP地址协商);

    –能够进行错误检测;

    –提供认证,常用于拨号用户

  

    采用 NCP (网络控制协议)来封装多种协议 
    采用 LCP (链路控制协议)来协商和设置WAN数据链路的控制选项

  

  

  配置PPP封装

Router(config-if)# encapsulation ppp                   //进入接口,配置封装PPP即可

  配置示例
  

  RouterA配置

RouterA(config)#interface serial 0/0/0
RouterA(config-if)#ip address 10.0.1.1 255.255.255.0
RouterA(config-if)#encapsulation ppp //启用PPP封装
RouterA(config-if)#clock rate 64000 //DCE需要配置时钟
RouterA(config-if)#bandwidth 512

  RouterB配置

RouterB(config)#interface serial 0/0/0
RouterB(config-if)#ip address 10.0.1.2 255.255.255.0
RouterB(config-if)#encapsulation ppp //启用PPP封装
RouterB(config-if)#bandwidth 512

  PPP协议支持两种认证协议 
    PAP(Password Authentication Protocol,口令认证协议) 
    CHAP(Challenge Handshake Authentication Protocol,质询握手认证协议)

   PAP认证
    –2次握手

    –密码以明文的形式直接发送

  

  CHAP认证
    –3次握手

  

  配置PPP认证(双向认证)

  

Router(config-if)# encapsulation ppp        //为接口封装PPP
Router(config)# hostname name //(可选)指定路由器的名字
Router(config)# username name password password //(可选)标示远端路由的用户名和密码
Router(config-if)# ppp authentication {chap | chap pap | pap chap | pap}
//(可选)启用PAP或者CHAP认证,配置在认证服务端

  chap双向认证配置示例
  ppp在进行认证配置的时候,用户名要填对端的用户名,但是密码要两边共享(两端使用相同的密码验证)

  

  RouterA配置

Router(config)#hostname RouterA
RouterA(config)#username RouterB password Cisco123
RouterA(config)#interface serial 0/0/0
RouterA(config-if)#ip address 10.0.1.1 255.255.255.0
RouterA(config-if)#encapsulation ppp
RouterA(config-if)#ppp authentication chap
RouterA(config-if)#clockrate 64000

  RouterB配置

Router(config)#hostname RouterB
RouterB(config)#username RouterA password Cisco123
RouterB(config)#interface serial 0/0/0
RouterB(config-if)#ip address 10.0.1.2 255.255.255.0
RouterB(config-if)#encapsulation ppp
RouterB(config-if)#ppp authentication chap

验证PPP

  

Router#debug ppp authentication
Router#debug ppp negotiation

CCNA2.0笔记_WAN技术-专线的更多相关文章

  1. CCNA2.0笔记_WAN技术-帧中继

    帧中继   -使用虚电路进行连接: -提供面向对象的服务 -帧中继 PVC 由 DLCI 标识,PVC 的状态通过 LMI 协议报告 Frame Relay NBMA连接引起的路由协议问题:  -水平 ...

  2. CCNA2.0笔记_VLSM

    子网化:把一个大的主类网段,通过借位的方式逻辑划分多个子网段,应用于多个广播域: 做子网划分的时候,子网掩码最多只能到30位,不能再多划(因为至少要保留4个地址,即2个主机位) FLSM(定长子网掩码 ...

  3. CCNA2.0笔记_NAT

    NAT:园区网内的PC是私有地址,整个园区网共享一个公有IP,如果园区网内的PC不做NAT,那么在发数据包给外网的时候会出现传输问题 NAT的原理:改变IP包头,使目的地址.源地址或两个地址在包头中被 ...

  4. CCNA2.0笔记_ACL

    要点: 1.按顺序执行,一旦某条语句匹配,后续语句不再处理. 2.默认ACL 结尾语句是deny any,所以你要记住的是在ACL 里至少要有1 条permit 语句. 3.记得创建了ACL 后要把它 ...

  5. CCNA2.0笔记_OSPF v3

    OSPF v3 是可以在ipv6上实现路由的一种路由协议 OSPF v2(for IPv4),OSPF v3(for IPv6)在一台路由器中互相独立运行 OSPF v3与v2有很多类似的功能: - ...

  6. CCNA2.0笔记_OSPF v2

    OSPF(开放最短路径优先)协议概述: - 链路状态路由协议 - 无类路由协议 - 要点:RouterID.区域ID - 触发更新 .以传播 LSA 代替路由表更新 - 快速响应变更(比距离矢量路由协 ...

  7. CCNA2.0笔记_ipv6的EIGRP

    IPv6的eigrp特征: 邻居发现 增量更新 快速收敛 负载均衡 三个表 -邻居表 -拓扑表 -路由表 配置ipv6的eigrp Router(config)#ipv6 unicast-routin ...

  8. CCNA2.0笔记_EIGRP

    EIGRP特征: •高级距离矢量路由协议 •快速收敛——路由条目不过期,拥有备份路由 •负载均衡 •无类路由 -支持 VLSM 和不连续子网,可关闭自动汇总(建议关闭) •占用带宽小 -触发更新(当拓 ...

  9. CCNA2.0笔记_动态路由

    动态路由协议: 向其他路由器传递路由信息 接收(学习)其他路由器的路由信息 根据收到的路由信息计算出到每个目的网络的最优路径,并由此生成并维护路由表 根据网络拓朴变化及时调整路由表,同时向其他路由器宣 ...

随机推荐

  1. synchronized 线程同步

    synchronized  通常用来形容一次方法的调用,调用一旦开始,调用者必须等到方法调用返回后,才能继续执行后续的操作. 1.demo package demo1; public class My ...

  2. 二十四种设计模式:备忘录模式(Memento Pattern)

    备忘录模式(Memento Pattern) 介绍在不破坏封装性的前提下,捕获一个对象的内部状态,并在该对象之外保存这个状态.这样以后就可将该对象恢复到保存的状态. 示例有一个Message实体类,某 ...

  3. go语言基础之开发工具

    一.安装go 1.在linux环境下安装go yum install go -y 2.go下载地址 https://golang.org/dl/ 3.windows安装版本 go1.9.2.windo ...

  4. Codeforces 570D TREE REQUESTS dfs序+树状数组 异或

    http://codeforces.com/problemset/problem/570/D Tree Requests time limit per test 2 seconds memory li ...

  5. 提取nds游戏的音乐

    nds游戏绝对是游戏界的瑰宝,尤其是有些游戏的音乐还很好听,所以想把它们提取出来.网上搜了下教程,这里整理一下,全程在archlinux下操作. 首先用到的工具是(vgmtrans)[https:// ...

  6. You Gotta Care About the Code

    You Gotta Care About the Code Pete Goodliffe IT DOESN'T TAKE SHERLOCK HOLMES to work out that good p ...

  7. [Angular] Angular i18n Alternative Expressions Support (select)

    For example we have those code: <div class="course-category" [ngSwitch]="course.ca ...

  8. 机器学习基石第一讲:the learning problem

    博客已经迁移至Marcovaldo's blog (http://marcovaldong.github.io/) Andrew Ng的Machine Learning比較简单,已经看完.林田轩的机器 ...

  9. asp.net页面生命周期之页面的终结阶段

    处理过回发事件之后,页面便为浏览器生成输出做好了准备.呈现阶段分为两部分:预呈现和标记生成.预呈现这个子阶段有两个事件表征,分别为:预处理和投递处理. PreRender事件 通过处理该事件,页面和控 ...

  10. Web开发常见的几个漏洞解决方法

    http://www.cnblogs.com/wuhuacong/archive/2013/04/15/3022011.html 如何利用SQL注入漏洞攻破一个WordPress网站 平时工作,多数是 ...