1. 程式人生 > >二層網路型別

二層網路型別

網路型別:
1.點到點 在一個網段內只存在2個節點,在序列線路上封裝型別為HDLC或PPP.
2.MA 多路訪問,在一個網段中可存在多個節點。
(1)BMA 帶廣播的多路訪問。 乙太網
(2)NBMA 不帶廣播的多路訪問 MGRE或幀中繼
二層封裝:
1.乙太網----BMA型別網路
因為BMA型別存在多路訪問,所以通過mac來定址。
2.HDLC—高階鏈路控制協議----點到點網路型別
HDLC(私有)只進行介質訪問控制工作。
3.PPP–點到點協議-----點到點網路型別
是HDLC的升級(公有):
(1)允許兩個直連節點的ip不同。可自動學到對方的ip。
(2)支援認證機制-------PAP–CHAP
(3)支援建立虛鏈路來分配ip。(PPPOE)

認證機制:
【1】PAP(明文)
客戶端明文傳送賬號和密碼,伺服器端負責檢測。

主認證方(server):
r1(config)#username a password cisco123
r1(config)#interface s1/1
r1(config-if)#ppp authentication pap

被認證方:
r2(config)#interface s1/0
r2(config-if)#ppp pap sent-username a password cisco123

【2】chap(質詢握手身份核實)(傳送密碼+隨機值的hash值)
伺服器端向客戶端傳送使用者名稱+隨機值,客戶端對比使用者名稱後將密碼+隨機值進行HASH運算,將HASH值+使用者名稱+隨機數(和發來的相同)傳送給伺服器段。伺服器段將使用者名稱對應的密碼+隨機數進行HASH運算,如果和發來的HASH值相同,則認證成功。

(1)攜帶主機名
主認證方:
r2(config-if)#ppp authentication chap
r2(config)#username r3 password 123
被認證方:
r3(config)#username r2 password 123

(2)不攜帶主機名
主認證方
r2(config-if)#ppp authentication chap
r2(config)#username a password 123

被認證方
r3(config)#interface s1/0
r3(config-if)#ppp chap password 123
r3(config-if)#ppp chap hostname a