HCNA-RS筆記-20171126-day08

時(shí)鐘頻率:決定數(shù)據(jù)發(fā)送速度簇秒,由DCE點(diǎn)提供

在串口鏈路上兩臺(tái)設(shè)備互聯(lián)時(shí)必須有一端為DCE提供時(shí)鐘頻率

DTE:用戶數(shù)據(jù)端

DCE:歸ISP管理

異步傳輸:基于字節(jié)的傳輸,傳輸效率低

同步傳輸:基于數(shù)據(jù)幀傳輸吗货,傳輸效率高,必須要有DCE端提供

時(shí)鐘頻率

HDLC:高級(jí)數(shù)據(jù)鏈路控制協(xié)議

分為Cisco標(biāo)準(zhǔn)和共有HDLC

cisco DHCL:支持多協(xié)議

共有HDLC:支持ip,不支持多協(xié)議,大部分廠商都采用cisco

標(biāo)準(zhǔn)

數(shù)據(jù)幀:信息幀站玄、監(jiān)控幀、無編號(hào)幀

地址借用:將一個(gè)接口上IP地址引用過來使用可以完成正常通信

注意:只能在串口上借用地址

PPP:點(diǎn)到點(diǎn)鏈路協(xié)議濒旦,公有協(xié)議華為設(shè)備默認(rèn)封裝格式

PPP由LCP和NCP構(gòu)成

LCP:用于二層鏈路協(xié)商控制

NCP:用于網(wǎng)絡(luò)參數(shù)協(xié)商控制

LCP:config-request 用于攜帶協(xié)商參數(shù)

config-ack:完全同意對(duì)方參數(shù)則回復(fù)

config-nak:部分同意對(duì)方參數(shù)則回復(fù)繼續(xù)進(jìn)行協(xié)商

config-reject:不能識(shí)別參數(shù)則回復(fù),斷開鏈路

協(xié)商參數(shù)

1再登,MRU值:最大接收單元

2尔邓,Magic number:魔術(shù)字用于防止環(huán)路

3,認(rèn)證:PAP chap

PAP:密碼認(rèn)證協(xié)議

認(rèn)證過程

1锉矢,在LCP協(xié)商中說明自己采用PAP認(rèn)證和確認(rèn)認(rèn)證端和被認(rèn)證端

2梯嗽,被認(rèn)證端向認(rèn)證端明文直接發(fā)送用戶名和密碼

3,認(rèn)證在接收到用戶名和密碼后則在AAA視圖中找對(duì)應(yīng)用戶明和

密碼沽损,核對(duì)是否匹配灯节,如果匹配則回復(fù)認(rèn)證成功,鏈路up狀態(tài)

反之認(rèn)證失敗,鏈路down狀態(tài)

CHAP:挑戰(zhàn)握手的協(xié)議認(rèn)證協(xié)議

認(rèn)證過程

1炎疆,在LCP協(xié)商中說明自己采用CHAP認(rèn)證和確認(rèn)認(rèn)證端和被認(rèn)證端

2卡骂,認(rèn)證端口發(fā)送challenge數(shù)據(jù)包(攜帶:Id、隨機(jī)碼)

3形入,被認(rèn)證端在收后將ID+隨機(jī)碼+password放入hash池計(jì)算出MD5

值全跨,回復(fù)Response消息(攜帶:原始challenge數(shù)據(jù)包中ID、

用戶名亿遂、MD5值)

4浓若,認(rèn)證端在收到response消息后,根據(jù)ID找到隨機(jī)碼蛇数,根據(jù)

用戶名找到password挪钓,將ID+隨機(jī)碼+password放入hash池計(jì)算出MD5

值,對(duì)比MD5值與response消息中的MD5值是否一致耳舅,如果

一致則回復(fù)成功碌上,反之認(rèn)證失敗

NCP層協(xié)商網(wǎng)絡(luò)參數(shù)

靜態(tài)地址協(xié)商

1,雙方將自己接口上IP地址通過IPCP告知對(duì)方挽放,默認(rèn)對(duì)方

自動(dòng)生成主機(jī)路由

2绍赛,如果自己的IP地址與對(duì)端不沖突則回復(fù)ack確認(rèn)

PPP動(dòng)態(tài)地址協(xié)商

1,接口啟用PPP動(dòng)態(tài)獲取IP地址辑畦,IPCP消息 config-request

說明自己沒有IP地址希望對(duì)方可以提供IP地址

2吗蚌,對(duì)端如果可以提供IP地址,則使用config-Nak消息提供

IP地址

3纯出,使用config-request消息向?qū)Ψ揭腎P地址

4蚯妇,使用config-ack進(jìn)行IP地址確認(rèn)

命令:接口上配置

1,ip add ppp-negotiate通過PPP獲取IP地址

2暂筝,remote address 12.0.0.1 為對(duì)端分配IP一個(gè)IP地址

3箩言,remote address? pool test從地址池抽取一個(gè)IP地址給對(duì)端

PPPoE:PPP over Ethernet,在以太網(wǎng)上運(yùn)行PPP

PPPoE會(huì)話建立

1焕襟,client使用PADI(PPPoE發(fā)現(xiàn)消息陨收,廣播消息用于發(fā)現(xiàn)網(wǎng)絡(luò)

中可以提供PPPoE的服務(wù)器、session為0000)

2鸵赖,網(wǎng)絡(luò)中的PPPoE server在收到后务漩,回復(fù)PADO(PPPoE offer

消息,單播它褪、Session為0000饵骨,只是簡(jiǎn)單的承若提供PPPoE服務(wù)

沒有分配任何session資源)

3,Client使用PADR向反應(yīng)速度最快的Server請(qǐng)求建立Session

(單播)

4茫打,Server只用PADS提供Session-ID居触,完成Server與client之間

PPPoE session建立妖混,后續(xù)所有的數(shù)據(jù)包都通過該

session發(fā)送

在完成PPPoE 會(huì)話建立后,使用PPP協(xié)商其他參數(shù)

client端配置

interface Dialer99

link-protocol ppp

ppp chap user huawei //認(rèn)證用戶名

ppp chap password cipher %$%$F`XJ*[{jL1Lf+SUmF@XN,%TR%$%$

ip address ppp-negotiate

dialer user hcna //該接口用戶名

dialer bundle 200 //該接口與物理接口綁定時(shí)所所使用的編號(hào)

dialer-group 100//與撥號(hào)規(guī)則綁定

定義撥號(hào)規(guī)則

dialer-rule

dialer-rule 100 ip permit //標(biāo)示提供IP撥號(hào)服務(wù)

interface Virtual-Template100//定義邏輯接口PPP

ppp authentication-mode chap

remote address 123.0.0.11

ip address 123.0.0.200 255.255.255.0

interface GigabitEthernet0/0/0

pppoe-server bind Virtual-Template 100//將邏輯接口和物理

接口綁定到一起

幀中繼:在串行鏈路上為客戶提供二層專線服務(wù)轮洋,基本已淘汰

PVC:永久性虛鏈路制市,在沒有任何數(shù)據(jù)之前就已經(jīng)由ISP建立

完成,必須手動(dòng)刪除

DLCI:PVC本地標(biāo)示砖瞧,本地有意義

LMI:本地管理接口用于維護(hù)鏈路和PVC狀態(tài)

逆向ARP:生成DLCI與IP地址映射關(guān)系

原理

1息堂,接口在獲取本端的DLCI后,則向該DLCI發(fā)送消息(ARP)

表明自己IP地址

2块促,對(duì)端在收到消息后荣堰,根據(jù)消息所來自的DLCI,生成

該DLCI與IP地址映射竭翠,同時(shí)回復(fù)ARP振坚,以便告知

對(duì)方本端已經(jīng)獲取到映射關(guān)系同時(shí)說明雙方是雙向連通

二層(源MAC地址、目的MAC地址斋扰、type)

三層(源IP地址渡八,目的IP地址、protocol)

四層(源端口传货、目的端口)

訪問控制列表:由條件+動(dòng)作構(gòu)成屎鳍,對(duì)數(shù)據(jù)進(jìn)行匹配過濾操作

動(dòng)作:permit和deny

規(guī)則執(zhí)行順序

1,按編號(hào)執(zhí)行:優(yōu)先級(jí)執(zhí)行編號(hào)小的问裕,如果條件匹配立即執(zhí)行動(dòng)作不在查看后續(xù)規(guī)則逮壁。如果沒有匹配則匹配下一跳規(guī)則。最后

沒有任何規(guī)則匹配該數(shù)據(jù)包華為默認(rèn)放行所有

2粮宛,深度優(yōu)先:優(yōu)先執(zhí)行條件詳細(xì)(精確)窥淆,非常用規(guī)則

無華為還是Cisco都不執(zhí)行該規(guī)則

基本ACL(匹配源IP地址)

高級(jí)ACL(源IP地址、目的IP地址巍杈、源端口忧饭、目的端口)

NAT:網(wǎng)絡(luò)地址翻譯(轉(zhuǎn)換)用于內(nèi)網(wǎng)和公網(wǎng)邊間

負(fù)責(zé)將內(nèi)網(wǎng)地址與公網(wǎng)地址轉(zhuǎn)化,實(shí)現(xiàn)網(wǎng)絡(luò)正常通信

靜態(tài)NAT:手動(dòng)配置一個(gè)內(nèi)網(wǎng)IP地址與公網(wǎng)IP地址綁定關(guān)系

缺點(diǎn):沒有節(jié)省IP地址資源

優(yōu)點(diǎn):外網(wǎng)可以直接根據(jù)NAT公網(wǎng)地址訪問內(nèi)部主機(jī)

注意:在配置靜態(tài)NAT時(shí)必須開啟接口靜態(tài)NAT功能

nat static enable

動(dòng)態(tài)NAT:自動(dòng)將一個(gè)內(nèi)網(wǎng)IP地址映射到一個(gè)公網(wǎng)IP地址

在主機(jī)數(shù)據(jù)通信時(shí)保留映射關(guān)系筷畦,在通信完成后主機(jī)

不在使用時(shí)則釋放該映射關(guān)系

PAT:使用一個(gè)公網(wǎng)地址+端口標(biāo)示內(nèi)部一臺(tái)主機(jī)

nat address-group 2 202.14.0.200 202.14.0.201 //定義

地址池

nat outbound 2001 address-group 2 //配置PAT

nat outbound 2001 address-group 2 no-pat 動(dòng)態(tài)NAT

AAA:認(rèn)證词裤、授權(quán)、審計(jì)

認(rèn)證:你是誰(shuí)

授權(quán):你可以干什么

審計(jì):你都干了什么

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末鳖宾,一起剝皮案震驚了整個(gè)濱河市亚斋,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌攘滩,老刑警劉巖,帶你破解...
    沈念sama閱讀 206,378評(píng)論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件纸泡,死亡現(xiàn)場(chǎng)離奇詭異漂问,居然都是意外死亡赖瞒,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,356評(píng)論 2 382
  • 文/潘曉璐 我一進(jìn)店門蚤假,熙熙樓的掌柜王于貴愁眉苦臉地迎上來栏饮,“玉大人,你說我怎么就攤上這事磷仰∨坻遥” “怎么了?”我有些...
    開封第一講書人閱讀 152,702評(píng)論 0 342
  • 文/不壞的土叔 我叫張陵灶平,是天一觀的道長(zhǎng)伺通。 經(jīng)常有香客問我,道長(zhǎng)逢享,這世上最難降的妖魔是什么罐监? 我笑而不...
    開封第一講書人閱讀 55,259評(píng)論 1 279
  • 正文 為了忘掉前任,我火速辦了婚禮瞒爬,結(jié)果婚禮上弓柱,老公的妹妹穿的比我還像新娘。我一直安慰自己侧但,他們只是感情好矢空,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,263評(píng)論 5 371
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著禀横,像睡著了一般屁药。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上燕侠,一...
    開封第一講書人閱讀 49,036評(píng)論 1 285
  • 那天者祖,我揣著相機(jī)與錄音,去河邊找鬼绢彤。 笑死七问,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的茫舶。 我是一名探鬼主播械巡,決...
    沈念sama閱讀 38,349評(píng)論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼饶氏!你這毒婦竟也來了讥耗?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 36,979評(píng)論 0 259
  • 序言:老撾萬榮一對(duì)情侶失蹤疹启,失蹤者是張志新(化名)和其女友劉穎古程,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體喊崖,經(jīng)...
    沈念sama閱讀 43,469評(píng)論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡挣磨,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 35,938評(píng)論 2 323
  • 正文 我和宋清朗相戀三年雇逞,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片茁裙。...
    茶點(diǎn)故事閱讀 38,059評(píng)論 1 333
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡塘砸,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出晤锥,到底是詐尸還是另有隱情掉蔬,我是刑警寧澤,帶...
    沈念sama閱讀 33,703評(píng)論 4 323
  • 正文 年R本政府宣布矾瘾,位于F島的核電站女轿,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏霜威。R本人自食惡果不足惜谈喳,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,257評(píng)論 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望戈泼。 院中可真熱鬧婿禽,春花似錦、人聲如沸大猛。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,262評(píng)論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)挽绩。三九已至膛壹,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間唉堪,已是汗流浹背模聋。 一陣腳步聲響...
    開封第一講書人閱讀 31,485評(píng)論 1 262
  • 我被黑心中介騙來泰國(guó)打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留唠亚,地道東北人链方。 一個(gè)月前我還...
    沈念sama閱讀 45,501評(píng)論 2 354
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像灶搜,于是被迫代替她去往敵國(guó)和親祟蚀。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,792評(píng)論 2 345

推薦閱讀更多精彩內(nèi)容