PPP協(xié)議點到點協(xié)議課件_第1頁
PPP協(xié)議點到點協(xié)議課件_第2頁
PPP協(xié)議點到點協(xié)議課件_第3頁
PPP協(xié)議點到點協(xié)議課件_第4頁
PPP協(xié)議點到點協(xié)議課件_第5頁
已閱讀5頁,還剩43頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領

文檔簡介

PPP協(xié)議

點到點協(xié)議授課老師:王磊PPP協(xié)議

點到點協(xié)議授課老師:王磊1授課班級計網(wǎng)0701信安0701第十一次課授課時間4月28日星期24月28日星期2月日星期月日星期授課地點科技樓701科技樓701wanglei125@編輯:王磊授課班級計網(wǎng)0701信安0701第授課時間4月2課題內(nèi)容:PPP協(xié)議教學目的:掌握PPP協(xié)議的驗證原理;了解PPP協(xié)議配置。教學方法:講授法和演示法重點:PPP協(xié)議的驗證原理難點:PPP協(xié)議配置能力培養(yǎng):培養(yǎng)學生提出、分析和解決問題的能力。課堂類型:授課型教具:多媒體;軟件演示wanglei125@編輯:王磊課題內(nèi)容:wanglei125@編輯:王磊組織教學回顧實訓課上同學們犯的普遍的錯誤;并提出解決的方法;總結(jié)實訓和理論的結(jié)合點;提出新的問題和特殊的網(wǎng)絡環(huán)境;老師授課;學生自由討論;完成課后練習。wanglei125@編輯:王磊組織教學回顧實訓課上同學們犯的普遍的錯誤;并提出解決的方法;復習提問1.訪問控制列表的功能是什么?2.ACL有哪兩種類型?各有什么區(qū)別?3.當我們應用訪問控制列表時,如何區(qū)分in和out方向?4.ACL的隱含是什么?5.Any的含義是什么?6.host的含義是什么?wanglei125@編輯:王磊復習提問1.訪問控制列表的功能是什么?wanglei125@導入新課1.PPP組成(PPPComponents)2.

PPP會話建立(PPPSessionEstablishment)3.PPP認證(PPPAuthentication)4.

PAP和CHAP配置(ConfigureCHAP

andPAP)5.

驗證PPP(VerifyPPPconfiguration)wanglei125@編輯:王磊導入新課1.PPP組成(PPPComponents)w廣域網(wǎng)連接類型:第一層

(WANConnectionTypes:Layer1)專線LeasedLine同步串行線路(Synchronousserial)TelephoneCompany電路交換Circuit-switched異步串行線路Asynchronousserial,ISDNLayer1ServiceProvider分組交換

Packet-switchedSynchronousserialwanglei125@編輯:王磊廣域網(wǎng)連接類型:第一層

(WANConnectionTy串行線路點到點連接

(SerialPoint-to-PointConnections)RouterconnectionsEIA/TIA-232EIA/TIA-449EIA-530V.35X.21CSU/

DSUEnduserdeviceServiceProviderDTEDCEwanglei125@編輯:王磊串行線路點到點連接

(SerialPoint-to-Poi第二層典型的廣域網(wǎng)封裝協(xié)議

(TypicalWANEncapsulationProtocols:Layer2)專線(LeasedLine)電路交換(Circuit-switched)PPP,SLIP,HDLCHDLC,PPP,SLIP包交換(Packet-switched)X.25,FrameRelay,ATMTelephoneCompanyServiceProviderwanglei125@編輯:王磊第二層典型的廣域網(wǎng)封裝協(xié)議

(TypicalWANEncHDLC命令

(HDLCCommand)Router(config-if)#encapsulationhdlcHDLC是串行線路的默認封裝HDLCisthedefaultencapsulationon

synchronousserialinterfaceswanglei125@編輯:王磊HDLC命令

(HDLCCommand)Router(cPPP組成

(PPPComponents)1.HDLC

PPP用HDLC作為點到點鏈路上基本的封裝方法.PPPuses(HDLC)asabasisforencapsulatingdatagramsoverpoint-to-pointlinks.2.LCP建立、配置和測試數(shù)據(jù)鏈路的連接Establishing,configuring,andtestingthedata-linkconnection.3.NCP建立和配置不同的網(wǎng)絡層協(xié)議Establishingandconfiguringdifferentnetwork-layerprotocols.

wanglei125@編輯:王磊PPP組成

(PPPComponents)1.HDLCPPP組成

(PPPComponents)PPPEncapsulationTCP/IPNovellIPXAppleTalkMultipleprotocol

encapsulationsusing

NCPsinPPPPPP用NCP進行多種協(xié)議的封裝PPPcancarrypacketsfromseveralprotocolsuitesusingNetworkControlProgramsPPP用LCP進行鏈路的建立與控制PPPcontrolsthesetupofseverallinkoptionsusingLCP

Linksetupandcontrol

usingLCPinPPPwanglei125@編輯:王磊PPP組成

(PPPComponents)PPPEncaPPP各層元素

(LayeringPPPElements)SynchronousorAsynchronous物理介質(zhì)(PhysicalMedia)鏈路控制協(xié)議(LinkControlProtocol)Authentication,otheroptions網(wǎng)絡控制協(xié)議(NetworkControlProtocol)PPPDataLinkLayerPhysicalLayerNetworkLayerIPCPIPXCPManyOthersIPIPXLayer3Protocolswanglei125@編輯:王磊PPP各層元素

(LayeringPPPElementsPPP會話建立

(PPPSessionEstablishment)

1.鏈路的建立和配置的協(xié)商Linkestablishmentandconfigurationnegotiation

2.鏈路質(zhì)量檢測Link-qualitydetermination

3.網(wǎng)絡層協(xié)議配置協(xié)調(diào)Network-layerprotocolconfigurationnegotiation

4.鏈路終止Linktermination

wanglei125@編輯:王磊PPP會話建立

(PPPSessionEstablishPPP驗證協(xié)議--PAP

(PPPAuthenticationProtocol---PAP)密碼明文傳輸Passwordssentincleartext對方控制連接請求PeerincontrolofattemptsRemoteRouter(SantaCruz)Central-SiteRouter

(HQ)Hostname:santacruzPassword:boardwalkusernamesantacruzpasswordboardwalkPAP2-WayHandshake“santacruz,boardwalk”Accept/RejectPAP:PasswordAuthenticationProtocolwanglei125@編輯:王磊PPP驗證協(xié)議--PAP

(PPPAuthenticatiPPP驗證協(xié)議--CHAP

(PPPAuthenticationProtocol---CHAP)RemoteRouter(SantaCruz)Central-SiteRouter

(HQ)Hostname:santacruzPassword:boardwalkusernamesantacruzpasswordboardwalkCHAP3-WayHandshakeChallengeResponseAccept/Reject密文方式傳遞密碼Use“secret”knownonlytoauthenticatorandpeer有效避免再生攻擊和嘗試攻擊Avoidingplaybackorrepeatedtrial-and-errorattacks

CHAP:ChallengeHandshakeAuthenticationProtocolwanglei125@編輯:王磊PPP驗證協(xié)議--CHAP

(PPPAuthenticat配置PPP

(ConfiguringPPP)Router(config-if)#encapsulationppp在端口模式下啟動PPPEnablePPPencapsulationwanglei125@編輯:王磊配置PPP

(ConfiguringPPP)Router(配置PPP認證

(ConfiguringPPPAuthentication)Router(config)#hostnamename指定你自己路由器的主機名AssignsahostnametoyourrouterRouter(config)#usernamenamepasswordpassword確認被認證路由器的用戶名和密碼Identifiestheusernameandpasswordofuthenticatingrouterwanglei125@編輯:王磊配置PPP認證

(ConfiguringPPPAuthe配置PPP認證

(ConfiguringPPPAuthentication)Router(config-if)#pppauthentication

{chap|chappap|papchap|pap}選擇PAP還是CHAP作為認證協(xié)議EnablesPAPand/orCHAPauthenticationwanglei125@編輯:王磊配置PPP認證

(ConfiguringPPPAuthe配置CHAP實例

(ConfiguringCHAPExample)hostnameleftusernamerightpasswordsameone!intserial0/0ipaddressencapsulationppppppauthenticationCHAPhostnamerightusernameleftpasswordsameone!intserial0/0ipaddressencapsulationppppppauthenticationCHAPLeft

routerRightrouterPSTN/ISDN注意:用戶名是對方的,密碼一定要相同區(qū)分大小寫wanglei125@編輯:王磊配置CHAP實例

(ConfiguringCHAPExa驗證PPP認證

(VerifyingPPPAuthentication)4d20h:%LINK-3-UPDOWN:InterfaceSerial0,changedstatetoup4d20h:Se0PPP:Treatingconnectionasadedicatedline4d20h:Se0PPP:PhaseisAUTHENTICATING,byboth4d20h:Se0CHAP:OCHALLENGEid2len28from”left"4d20h:Se0CHAP:ICHALLENGEid3len28from”right"4d20h:Se0CHAP:ORESPONSEid3len28from”left"4d20h:Se0CHAP:IRESPONSEid2len28from”right"4d20h:Se0CHAP:OSUCCESSid2len44d20h:Se0CHAP:ISUCCESSid3len44d20h:%LINEPROTO-5-UPDOWN:LineprotocolonInterfaceSerial0,changedstatetoupdebugpppauthenticationsuccessfulCHAPoutputLeft

routerRightrouterService

Providerwanglei125@編輯:王磊驗證PPP認證

(VerifyingPPPAuthent配置PAP實例

(ConfiguringPAPExample)hostnameleft!intserial0/0ipaddressencapsulationpppppppapsent-usernameleftpasswordciscohostnamerightusernameleftpasswordcisco!intserial0/0ipaddressencapsulationppppppauthenticationpapLeft

routerRightrouterPSTN/ISDN注意:用戶名是對方的,密碼一定要相同區(qū)分大小寫wanglei125@編輯:王磊配置PAP實例

(ConfiguringPAPExamp課后小結(jié):1.PPP協(xié)議的驗證原理;2.了解PPP協(xié)議配置。wanglei125@編輯:王磊wanglei125@編輯:王磊作業(yè)布置:1.什么是PPP?PPP由哪3部分組成?2.PPP的兩種認證方法是什么?各有什么特點?3.PAP采用幾次握手?CHAP采用幾次握手?wanglei125@編輯:王磊作業(yè)布置:1.什么是PPP?PPP由哪3部分組成?wanglPPP協(xié)議

點到點協(xié)議授課老師:王磊PPP協(xié)議

點到點協(xié)議授課老師:王磊25授課班級計網(wǎng)0701信安0701第十一次課授課時間4月28日星期24月28日星期2月日星期月日星期授課地點科技樓701科技樓701wanglei125@編輯:王磊授課班級計網(wǎng)0701信安0701第授課時間4月2課題內(nèi)容:PPP協(xié)議教學目的:掌握PPP協(xié)議的驗證原理;了解PPP協(xié)議配置。教學方法:講授法和演示法重點:PPP協(xié)議的驗證原理難點:PPP協(xié)議配置能力培養(yǎng):培養(yǎng)學生提出、分析和解決問題的能力。課堂類型:授課型教具:多媒體;軟件演示wanglei125@編輯:王磊課題內(nèi)容:wanglei125@編輯:王磊組織教學回顧實訓課上同學們犯的普遍的錯誤;并提出解決的方法;總結(jié)實訓和理論的結(jié)合點;提出新的問題和特殊的網(wǎng)絡環(huán)境;老師授課;學生自由討論;完成課后練習。wanglei125@編輯:王磊組織教學回顧實訓課上同學們犯的普遍的錯誤;并提出解決的方法;復習提問1.訪問控制列表的功能是什么?2.ACL有哪兩種類型?各有什么區(qū)別?3.當我們應用訪問控制列表時,如何區(qū)分in和out方向?4.ACL的隱含是什么?5.Any的含義是什么?6.host的含義是什么?wanglei125@編輯:王磊復習提問1.訪問控制列表的功能是什么?wanglei125@導入新課1.PPP組成(PPPComponents)2.

PPP會話建立(PPPSessionEstablishment)3.PPP認證(PPPAuthentication)4.

PAP和CHAP配置(ConfigureCHAP

andPAP)5.

驗證PPP(VerifyPPPconfiguration)wanglei125@編輯:王磊導入新課1.PPP組成(PPPComponents)w廣域網(wǎng)連接類型:第一層

(WANConnectionTypes:Layer1)專線LeasedLine同步串行線路(Synchronousserial)TelephoneCompany電路交換Circuit-switched異步串行線路Asynchronousserial,ISDNLayer1ServiceProvider分組交換

Packet-switchedSynchronousserialwanglei125@編輯:王磊廣域網(wǎng)連接類型:第一層

(WANConnectionTy串行線路點到點連接

(SerialPoint-to-PointConnections)RouterconnectionsEIA/TIA-232EIA/TIA-449EIA-530V.35X.21CSU/

DSUEnduserdeviceServiceProviderDTEDCEwanglei125@編輯:王磊串行線路點到點連接

(SerialPoint-to-Poi第二層典型的廣域網(wǎng)封裝協(xié)議

(TypicalWANEncapsulationProtocols:Layer2)專線(LeasedLine)電路交換(Circuit-switched)PPP,SLIP,HDLCHDLC,PPP,SLIP包交換(Packet-switched)X.25,FrameRelay,ATMTelephoneCompanyServiceProviderwanglei125@編輯:王磊第二層典型的廣域網(wǎng)封裝協(xié)議

(TypicalWANEncHDLC命令

(HDLCCommand)Router(config-if)#encapsulationhdlcHDLC是串行線路的默認封裝HDLCisthedefaultencapsulationon

synchronousserialinterfaceswanglei125@編輯:王磊HDLC命令

(HDLCCommand)Router(cPPP組成

(PPPComponents)1.HDLC

PPP用HDLC作為點到點鏈路上基本的封裝方法.PPPuses(HDLC)asabasisforencapsulatingdatagramsoverpoint-to-pointlinks.2.LCP建立、配置和測試數(shù)據(jù)鏈路的連接Establishing,configuring,andtestingthedata-linkconnection.3.NCP建立和配置不同的網(wǎng)絡層協(xié)議Establishingandconfiguringdifferentnetwork-layerprotocols.

wanglei125@編輯:王磊PPP組成

(PPPComponents)1.HDLCPPP組成

(PPPComponents)PPPEncapsulationTCP/IPNovellIPXAppleTalkMultipleprotocol

encapsulationsusing

NCPsinPPPPPP用NCP進行多種協(xié)議的封裝PPPcancarrypacketsfromseveralprotocolsuitesusingNetworkControlProgramsPPP用LCP進行鏈路的建立與控制PPPcontrolsthesetupofseverallinkoptionsusingLCP

Linksetupandcontrol

usingLCPinPPPwanglei125@編輯:王磊PPP組成

(PPPComponents)PPPEncaPPP各層元素

(LayeringPPPElements)SynchronousorAsynchronous物理介質(zhì)(PhysicalMedia)鏈路控制協(xié)議(LinkControlProtocol)Authentication,otheroptions網(wǎng)絡控制協(xié)議(NetworkControlProtocol)PPPDataLinkLayerPhysicalLayerNetworkLayerIPCPIPXCPManyOthersIPIPXLayer3Protocolswanglei125@編輯:王磊PPP各層元素

(LayeringPPPElementsPPP會話建立

(PPPSessionEstablishment)

1.鏈路的建立和配置的協(xié)商Linkestablishmentandconfigurationnegotiation

2.鏈路質(zhì)量檢測Link-qualitydetermination

3.網(wǎng)絡層協(xié)議配置協(xié)調(diào)Network-layerprotocolconfigurationnegotiation

4.鏈路終止Linktermination

wanglei125@編輯:王磊PPP會話建立

(PPPSessionEstablishPPP驗證協(xié)議--PAP

(PPPAuthenticationProtocol---PAP)密碼明文傳輸Passwordssentincleartext對方控制連接請求PeerincontrolofattemptsRemoteRouter(SantaCruz)Central-SiteRouter

(HQ)Hostname:santacruzPassword:boardwalkusernamesantacruzpasswordboardwalkPAP2-WayHandshake“santacruz,boardwalk”Accept/RejectPAP:PasswordAuthenticationProtocolwanglei125@編輯:王磊PPP驗證協(xié)議--PAP

(PPPAuthenticatiPPP驗證協(xié)議--CHAP

(PPPAuthenticationProtocol---CHAP)RemoteRouter(SantaCruz)Central-SiteRouter

(HQ)Hostname:santacruzPassword:boardwalkusernamesantacruzpasswordboardwalkCHAP3-WayHandshakeChallengeResponseAccept/Reject密文方式傳遞密碼Use“secret”knownonlytoauthenticatorandpeer有效避免再生攻擊和嘗試攻擊Avoidingplaybackorrepeatedtrial-and-errorattacks

CHAP:ChallengeHandshakeAuthenticationProtocolwanglei125@編輯:王磊PPP驗證協(xié)議--CHAP

(PPPAuthenticat配置PPP

(ConfiguringPPP)Router(config-if)#encapsulationppp在端口模式下啟動PPPEnablePPPencapsulationwanglei125@編輯:王磊配置PPP

(ConfiguringPPP)Router(配置PPP認證

(ConfiguringPPPAuthentication)Router(config)#hostnamename指定你自己路由器的主機名AssignsahostnametoyourrouterRouter(config)#usernamenamepasswordpassword確認被認證路由器的用戶名和密碼Identifiestheusernameandpasswordofuthenticatingrouterwanglei125@編輯:王磊配置PPP認證

(ConfiguringPPPAuthe配置PPP認證

(ConfiguringPPPAuthentication)Router(config-if)#pppauthentication

{chap|chappap|papchap|pap}選擇PAP還是CHAP作為認證協(xié)議EnablesPAPand/orCHAPauthenticationwanglei125@編輯:王磊配置PPP認證

(ConfiguringPPPAuthe配置CHAP實例

(ConfiguringCHAPExample)hostnameleftusernamerightpasswordsameone!intserial0/0ipaddressencapsulationppppppauthenticationCHAPhostnamerightusernameleftpasswordsameone!intserial0/0ipaddressencapsulationppppppauthenticationCHAPLeft

routerRightrouterPSTN/ISDN注意:用戶名是對方的,密碼一定要相同區(qū)分大小寫wanglei125@編輯:王磊配置CHAP實例

(Co

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論