且构网

分享程序员开发的那些事...
且构网 - 分享程序员编程开发的那些事

对HDLC 和PPP实验的总结

更新时间:2022-09-25 23:20:17

HDLC PPP实验的总结

1.路由器常用于建广域,广域网链路的封装和以太上的封装有着非常大的差。常的广域封装有HDLCPPPFrame-relay 

2.HDLC 是点到点串行线路上(同步路)的封装格式,其格式和以太网帧格式有很

大的差HDLC 帧没有源MAC 地址和目的MAC 地址。Cisco 公司HDLC 行了有化,CiscoHDLC 封装和准的HDLC 不兼容。如果路的端都是Cisco 设备,使用HDLC 封装问题,但如果Cisco 设备与Cisco 设备进接,使用PPP 协议HDLC 不能提供验证,缺少了对链路的安全保。默认时Cisco 路由器的串口是采用Cisco HDLC 封装的。如果串口的封装不是HDLC,要把封装改HDLC 使用命令“encapsulation hdlc”。

HDLC PPP 也是串行线路上(同步路或者路)的一种帧封装格式,但

PPP 可以提供种网络层协议的支持。PPP 支持认证、多路捆、回压缩等功能。

PPP 经过个过程在一点到点的路上建立通信接:

 路的建立和配置协调:通信的起方LCP 帧来配置和检测数

 检测:在路已建立、协调之后行,段是可

 网络层协议配置协调:通信的起方NCP 选择并配置网络层协议

 关闭链路:通信一直保持到LCP NCP 帧关闭链路或生一些外部事件

3. PPP 认证PAP CHAP

1PAP——密码验证协议

PAPPassword Authentication Protocol)利用次握手的简单方法认证。在

PPP 路建立完后,源点不停地在路上反复发送用名和密,直到验证PAP

验证中,密路上是以明文传输的,而且由于是源点控制验证试频率和次,因

PAP 不能防范再生攻和重尝试

2CHAP——询问握手验证协议

CHAP(Challenge Handshake Authentication Protocol)利用次握手周期地验证源端

点的身CHAP 验证过程在路建立之后行,而且在以后的任何候都可以再次行。

使得路更安全;CHAP 不允许连起方在有收到询问消息的情验证尝试

CHAP 每次使用不同的询问消息,每消息都是不可预测的唯一的CHAP 不直接送密

送一不可预测询问消息,以及该询问消息码经过MD5 加密算后的加密。所

CHAP 可以防止再生攻CHAP 的安全性比PAP 要高。

 

命令作用

encapsulation hdlc 把接口的封装改hdlc

encapsulation ppp 把接口的封装改ppp

ppp pap sent-username R1 password 123456 pap 认证时,向送用R1 和密

123456

ppp authentication pap PPP 认证方式pap

username R1 password 123456 为对建用R1,密码为123456

debug ppp authentication ppp 认证调试过

ppp authentication chap PPP 认证方式chap


本文转自gauyanm 51CTO博客,原文链接:http://blog.51cto.com/gauyanm/238167,如需转载请自行联系原作者