中小企业网络管理:PPP协议案例

【IT168技术】HDLC现在已经不是我们学习的重点了,它只允许点到点的连接,没有什么验证机制,而且如果对方Cisco设备,就只能使用FR或者PPP。所以本文主要介绍PPP协议的相关知识。 PPP:用在链建立过程中检查链质量,并提供PAP和CHAP验证。 它是在SLIP基础上发展来的。S"

【WiFi之家网】-中小企业网络管理:PPP协议案例,下面就是【路由器网】小编整理的路由器设置教程。

  【IT168技术】HDLC现在已经不是我们学习的重点了,它只允许点到点的连接,没有什么验证机制,而且如果对方Cisco设备,就只能使用FR或者PPP。所以本文主要介绍PPP协议的相关知识。

  PPP:用在链建立过程中检查链质量,并提供PAP和CHAP验证。

中小企业网络管理:PPP协议案例

  它是在SLIP基础上发展来的。Slip的全称是SerialLineInternetProtocol中文释义串行线网际协议。

  该协议是Windows远程访问的一种旧工业标准,主要在Unix远程访问服务器中使用。因为SLIP协议是面向低速串行线的,可以用于专用线,也可以用于拨号线,Modem的传输速率在1200bps到19200bps。以后大家也不可能再用到Slip了,所以我们在此只讨论它的替换协议PPP。

  点到点协议PPP,为在点对点连接上传输多协议数据包提供了一个标准方法。PPP最初设计是为两个对等节点之间的IP流量传输提供一种封装协议。在TCP-IP协议集中它是一种用来同步连接的数据链层协议,替代了原来的Slip。除了IP以外PPP还可以携带其它协议,包括IPX,AppleTalk等。

  PPP主要是两类协议组成:链控制协议LCP和网络层控制协议NCP

  路由器初始密码LCP(链控制协议):

  中小企业网络管理:PPP协议案例

  PPP所提供的LCP功能全面,适用于大多数。主要用于建立和控制连接,可以简单来说LCP工作在2.5层。

  NCP(网络控制协议)

  为了建立点到点的链通信,PPP必须先发送LCP包来建立链,当链创建成功后,PPP必须发送NCP包以便选择使用一个或多个网络层协议,一旦网络层协议选定并协商之后,来自相应网络层上的数据就能在链由发送了。所以NCP负责解决物理连接上运行什么网络协议,以及解决上层网络协议发生的问题。

  下面咱们来看一下PPP会话建立的过程:

  中小企业网络管理:PPP协议案例

  PPP会话的建立

  1链建立

  2验证阶段

  3网层协议连接

  PPP的链状态如图所示:一个典型的链建立过程分为三个阶段;创建阶段,验证阶段,和网络协商阶段。

  阶段1:创建PPP链:

  LCP负责创建链。在这个时候,将对基本的通讯方式进行选择。链两端设备通过LCP向对方发送配置信息报文。一旦一个配置成功信息包被发送县域被接收,就完成了,进入了LCP状态。

  应当注意,在链创建阶段,只是对验证协议进行选择,用户验证的过程将在第2阶段完成。

  阶段2:用户验证

  在这个阶段,客户端会将自己的身份发送给远端的接入服务器。该阶段使用一种安全验证方式避免第三方窃取数据或冒充远程客户接管与客户端的连接。在认证完成之前,从验证阶段进行到网络协商阶段(网络层协议阶段),如果验证失败,则过程终止。

  在这一阶段里,只有链控制协议、验证协议、链质量的数据包是允许的,其他的数据包必须静静的丢弃。在这里可以选择使用的两个认证协议就是口令验证协议PAP和挑战握手验证协议(CHAP)。

  阶段3:网络协商阶段(调用网络层协议)

  验证阶段完成之后,PPP将调用链创建阶段选择的各种网络控制协议(NCP),选定的NCP解决PPP链之上的高层协议问题。

  这样,经过三个阶段之后,一条完整的PPP链就建立起来了。

  下面就开始重点介绍PPP的验证协议:

  PPP定义了两种验证协议:

  密码验证协议(thePasswordAuthenticationProtocol)和挑战握手验证协议(theChallenge-HandshakeAuthenticationProtocol)也就是说在链建立成功后,在进入网络层协议阶段之前,PPP必须要提供一个可选择的验证阶段。默认的,身份验证不是强制的。如果希望进行链的身份验证,则实验者必须在建立阶段指明身份验证协议配置选项。那么到底PAP与CHAP有什么区别,我们的首选应该是什么协议?

  我们先来看PAP:

  密码验证协议提供了一种简单的方法,可以使对端使用2次握手建立身份验证。这个方法仅仅在链初始化时使用。

  PAP不是一个健壮的身份验证方法。密码在电上是发送的,并且对回送或者重复验证和错误没有措施。对端控制着尝试的频率和时间。什么意思?我们来看一个图:

  中小企业网络管理:PPP协议案例

  远程由器如果希望在中心由器上得到身份验证只需要将它的用户名如dufei,以及它们公有的密码如DUfei2008,通过网络传到中心由器,中心由器对用户名和密码进行验证,如果通过就OK!说明此用户是用户,否则验证失败。也就是远程由器提出验证请求,中心由器进行验证将结果是允许还是发给对方,这是这么简单的两次握手就可以完成。需要注意的是远程由器的hostname在中心由器上就是username。

  但有一个弊端就是密码是以方式在网络上传输的,那么如果有黑客希望对网络进行入侵,他只需要先来,密码后就可以冒充远程用户来请求身份验证。并且到底验证多少次,什么时候验证完成都掌握在他的手里。中心由器只能被动的给出验证的结果。

  “杜氏总结”:因此我们可以总结出PAP的特点:两次握手;传输;反复验证。

  CHAP:

  下面咱们来介绍一下CHAP:

  CHAP是一种比PAP更强的验证方式,因为这种验证方法中所使用的用户的真实口令从不在网络上传输。因此两次握手已经不能满足它的要求,它使用的是三次握手来验证对端的身份。如图:

  中小企业网络管理:PPP协议案例中小企业网络管理:PPP协议案例

  详细分析:

  大家一看这个图可能会感觉到有点小复杂,为什么要这么复杂呢,主要就是因为CHAP安全了,它不允许密码出现在网络上,但又能实现身份验证怎么办呢?我们一步步分析:

  当远程由器dufei来连接访问服务由器Cisco时,必须经过这么几个过程:

  第一个阶段也就是链创建成功以后,双方都运行PPP,并使用CHAP验证方法,此时远程由器就发出一个请求挑战的信息:意思也就是说我想向请求连接,你来询问我吧!来判断我是不是用户,能不能连接到你的由器;那么此时访问由器开始发出挑战了,也就是开始询问了,它是怎么询问的呢,它向对方发出一个数据包,数据包的大体格式:

  中小企业网络管理:PPP协议案例中小企业网络管理:PPP协议案例

  • 共2页:
  • 上一页
  • 1
  • 2
  • 下一页
  • 以上关于-【中小企业网络管理:PPP协议案例】内容,由【WiFi之家网】搜集整理分享。

    原创文章,作者:路由器设置,如若转载,请注明出处:https://www.224m.com/48039.html

    (0)
    路由器设置路由器设置
    上一篇 2021年2月12日 14:16
    下一篇 2021年2月12日 14:17

    相关推荐

    • WIN7旗舰版设置wifi热点的方法

      笔记本打开无线网卡(台式机插上无线局域网卡安装好驱动即可,找不到驱动可以试一下驱动人生或驱动精灵,装好就把驱动人生或驱动精灵删除免得占用空间`(* _ *) ),要保证驱动已经正确安装哦!。 第一步:点击右图 第二步:在搜索栏中输入cmd后找到cmd.exe,在cmd.exe上右键【以管理员身份

      2021年9月8日
    • 家庭收集关口-路由器办理地址路由器地址

      很多朋友第一次使用路由器,还不知道路由器管理界面连接地址是多少?不同路由器其登录地址则可能会有所不同,但翻开路由器看到大多数路由器背后写着路由器管理地址:192.168.1.1或是192.168.0.1,在浏览器中输入192.168.1.1或是192.168.0.1就能进入到路由器的管理页面"

      2021年2月9日
    • 如何查看电脑和手机的MAC地址?

      在某些特定应用中,需要使用电脑或终端的MAC地址。本文介绍各类操作系统的网卡MAC地址查看方法,请参考对应的操作系统。 注意:Windows系统无线网卡的MAC地址查看方式与有线网卡相似(区别在于需点击无线网络连接)。 Windows XP操作系统有线网卡MAC地址查看方式如下:

      2021年10月11日
    • QQ云消息是什么意思,云消息怎么查看和设置?

      我们在使用QQ聊天软件的时候,经常会遇到这样的问题:在其他电脑上登陆qq和朋友聊天后,换个电脑就没有聊天记录了,有时候一些重要的聊天信息不能找到,尤其是在公司用qq工作但是回家后一些工作信息无法查看。于是QQ云消息解决了这一问题,那么QQ云消息是什么意思,云消息怎么查看和设置?

      2021年9月15日
    • 无线路由器参数解释:什么是频率范围

      无线路由器也像其他无线产品一样属于射频(RF)系统,需要工作在一定的频率范围之内,才能够与其他设备相互通讯,我们把这个频率范围叫做无线路由器的工作频段。但不同的产品由于采用不同的网络标准,故采用的工

      路由器设置 2020年5月28日
    • 路由器公用网络的控制及限速设置步骤

      原标题:"通过路由器对公用网络的控制及限速"相关路由器设置经验分享。 - 来源:WiFi之家网  企业上网行为随着网络应用的多元化越加的复杂,不要一味的增加线路、增加带宽或责"

      2021年1月25日
    • 迅捷(FAST)路由器有线桥接设置 迅捷路由器怎么桥接

      原教程:"迅捷(FAST)路由器有线桥接设置教程"的相关最新路由设置教程资料分享。 - 来源:WiFi之家网 - 编辑:小歪。

      这片文章主要介绍了FAST(迅捷)路由器有线桥接"

      2021年2月15日
    • 贝尔金无线路由器设置固定ip地址操作方法

      原标题:"贝尔金无线路由器怎么设置固定ip地址"相关路由器设置经验分享。 - 来源:WiFi之家网  路由器和无线路由器虽然普及得很快,大伙用得也很方便,但它也不是跟非网管交换机"

      2021年1月17日
    • 路由器桥接(WIFI无线中继) 路由器中继和桥接的区别

      原标题:"路由器桥接(WIFI无线中继)原理及设置方法(以TPlink为例)"关于路由器设置教程分享。 - 来源:WiFi之家网 - 编辑:小元。

      单台无线路由器的覆盖范"

      路由器设置 2021年1月9日
    • 易展Mesh分布式路由器 WDR7650优缺点介绍

      导读:TP-LINK路由器:易展Mesh分布式路由器 WDR7650 优缺点TP-LINK都要推出mesh路由产品,证明路由器无线功率不太行了,换句话说,国内厂商的无线路由器都要强制SRRC认证,不能有吓人"

      2021年1月29日