广域网技术
数据链路层面: 针对不同的物理链路(电路)定义不同的封装
局域网封装:Ethernet 2 (0800 以太网), IEEE802.3(作用于OS模型)
广域网封装:PPP HDLC FR ATM
HDLC高级数据链路控制协议:
高级数据链路控制协议,默认思科的串行链路封装为HDLC,分为工业 标准的HDLC和思科私有的HDLC ,两者不同通用,思科私有的HDLC中加入一些 控制字符,识别上层协议,已经三层的传输方式
定义接口封装为HDLC :
PPP点对点协议:
点对点封装协议,华为串行链路默认封装为PPP, PPP链路需要建立一 条端到端的链路
PPP会话建立分为: 1.LCP 2.PPP认证 3.NCP
LCP链路控制协议:
链路控制协议,通过发送LCP数据进行物理链路和封装的确认
PPP认证: 增加PPP会话的安全性,PAP CHAP
NCP网络控制协议:
网络控制协议,通过发送NCP 针对上层协议进行封装,IPCP 协商,在 NCP协商过程中,会自动将自己本端IP地址以路由方式发送给对方,当PPP会 话建立之后,会产生到达对方接口IP地址的32位主机路由
PAP 密码认证协议:
密码认证协议,是一种一次性的简单的明文认证
主认证方:
接口调用:
被认证方: 提供账号密码
CHAP 质检挑战握手认证协议 :
质检挑战握手认证协议,通过三次握手的方式进行安全的MD5认证 , 在认证过程中需要发送挑战信息(类似HMAC 密钥化哈希)。
接口启用chap认证:
被认证方:
在广域网技术中,PPP HDLC FR ATM PPPOE PPPOA —-都基于二层封装
GRE 通用路由封装技术:
通用路由封装,标准的三层隧道技术 ,是一种点对点的隧道技术
查看:
MGRE: 多点通用路由封装协议(NBMA,非广播MA)
NHRP :下一跳可达协议
所有的MGRE接口将自己的MGRE接口IP地址和对应 隧道物理接口地址信息发送给NHS进行注册,NHS 上存在所有接入MGRE的接 口映射关系。其他MGRE接口之间彼此通信时向NHS(下一跳服务器)进行请求,形成隧道的目 标地址。
运行路由协议
hub端配置:
spoke端配置:
查看: