PPP协议点到点协议课件_第1页
PPP协议点到点协议课件_第2页
PPP协议点到点协议课件_第3页
PPP协议点到点协议课件_第4页
PPP协议点到点协议课件_第5页
已阅读5页,还剩43页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

PPP协议

点到点协议授课老师:王磊PPP协议

点到点协议授课老师:王磊1授课班级计网0701信安0701第十一次课授课时间4月28日星期24月28日星期2月日星期月日星期授课地点科技楼701科技楼701wanglei125@编辑:王磊授课班级计网0701信安0701第授课时间4月2课题内容:PPP协议教学目的:掌握PPP协议的验证原理;了解PPP协议配置。教学方法:讲授法和演示法重点:PPP协议的验证原理难点:PPP协议配置能力培养:培养学生提出、分析和解决问题的能力。课堂类型:授课型教具:多媒体;软件演示wanglei125@编辑:王磊课题内容:wanglei125@编辑:王磊组织教学回顾实训课上同学们犯的普遍的错误;并提出解决的方法;总结实训和理论的结合点;提出新的问题和特殊的网络环境;老师授课;学生自由讨论;完成课后练习。wanglei125@编辑:王磊组织教学回顾实训课上同学们犯的普遍的错误;并提出解决的方法;复习提问1.访问控制列表的功能是什么?2.ACL有哪两种类型?各有什么区别?3.当我们应用访问控制列表时,如何区分in和out方向?4.ACL的隐含是什么?5.Any的含义是什么?6.host的含义是什么?wanglei125@编辑:王磊复习提问1.访问控制列表的功能是什么?wanglei125@导入新课1.PPP组成(PPPComponents)2.

PPP会话建立(PPPSessionEstablishment)3.PPP认证(PPPAuthentication)4.

PAP和CHAP配置(ConfigureCHAP

andPAP)5.

验证PPP(VerifyPPPconfiguration)wanglei125@编辑:王磊导入新课1.PPP组成(PPPComponents)w广域网连接类型:第一层

(WANConnectionTypes:Layer1)专线LeasedLine同步串行线路(Synchronousserial)TelephoneCompany电路交换Circuit-switched异步串行线路Asynchronousserial,ISDNLayer1ServiceProvider分组交换

Packet-switchedSynchronousserialwanglei125@编辑:王磊广域网连接类型:第一层

(WANConnectionTy串行线路点到点连接

(SerialPoint-to-PointConnections)RouterconnectionsEIA/TIA-232EIA/TIA-449EIA-530V.35X.21CSU/

DSUEnduserdeviceServiceProviderDTEDCEwanglei125@编辑:王磊串行线路点到点连接

(SerialPoint-to-Poi第二层典型的广域网封装协议

(TypicalWANEncapsulationProtocols:Layer2)专线(LeasedLine)电路交换(Circuit-switched)PPP,SLIP,HDLCHDLC,PPP,SLIP包交换(Packet-switched)X.25,FrameRelay,ATMTelephoneCompanyServiceProviderwanglei125@编辑:王磊第二层典型的广域网封装协议

(TypicalWANEncHDLC命令

(HDLCCommand)Router(config-if)#encapsulationhdlcHDLC是串行线路的默认封装HDLCisthedefaultencapsulationon

synchronousserialinterfaceswanglei125@编辑:王磊HDLC命令

(HDLCCommand)Router(cPPP组成

(PPPComponents)1.HDLC

PPP用HDLC作为点到点链路上基本的封装方法.PPPuses(HDLC)asabasisforencapsulatingdatagramsoverpoint-to-pointlinks.2.LCP建立、配置和测试数据链路的连接Establishing,configuring,andtestingthedata-linkconnection.3.NCP建立和配置不同的网络层协议Establishingandconfiguringdifferentnetwork-layerprotocols.

wanglei125@编辑:王磊PPP组成

(PPPComponents)1.HDLCPPP组成

(PPPComponents)PPPEncapsulationTCP/IPNovellIPXAppleTalkMultipleprotocol

encapsulationsusing

NCPsinPPPPPP用NCP进行多种协议的封装PPPcancarrypacketsfromseveralprotocolsuitesusingNetworkControlProgramsPPP用LCP进行链路的建立与控制PPPcontrolsthesetupofseverallinkoptionsusingLCP

Linksetupandcontrol

usingLCPinPPPwanglei125@编辑:王磊PPP组成

(PPPComponents)PPPEncaPPP各层元素

(LayeringPPPElements)SynchronousorAsynchronous物理介质(PhysicalMedia)链路控制协议(LinkControlProtocol)Authentication,otheroptions网络控制协议(NetworkControlProtocol)PPPDataLinkLayerPhysicalLayerNetworkLayerIPCPIPXCPManyOthersIPIPXLayer3Protocolswanglei125@编辑:王磊PPP各层元素

(LayeringPPPElementsPPP会话建立

(PPPSessionEstablishment)

1.链路的建立和配置的协商Linkestablishmentandconfigurationnegotiation

2.链路质量检测Link-qualitydetermination

3.网络层协议配置协调Network-layerprotocolconfigurationnegotiation

4.链路终止Linktermination

wanglei125@编辑:王磊PPP会话建立

(PPPSessionEstablishPPP验证协议--PAP

(PPPAuthenticationProtocol---PAP)密码明文传输Passwordssentincleartext对方控制连接请求PeerincontrolofattemptsRemoteRouter(SantaCruz)Central-SiteRouter

(HQ)Hostname:santacruzPassword:boardwalkusernamesantacruzpasswordboardwalkPAP2-WayHandshake“santacruz,boardwalk”Accept/RejectPAP:PasswordAuthenticationProtocolwanglei125@编辑:王磊PPP验证协议--PAP

(PPPAuthenticatiPPP验证协议--CHAP

(PPPAuthenticationProtocol---CHAP)RemoteRouter(SantaCruz)Central-SiteRouter

(HQ)Hostname:santacruzPassword:boardwalkusernamesantacruzpasswordboardwalkCHAP3-WayHandshakeChallengeResponseAccept/Reject密文方式传递密码Use“secret”knownonlytoauthenticatorandpeer有效避免再生攻击和尝试攻击Avoidingplaybackorrepeatedtrial-and-errorattacks

CHAP:ChallengeHandshakeAuthenticationProtocolwanglei125@编辑:王磊PPP验证协议--CHAP

(PPPAuthenticat配置PPP

(ConfiguringPPP)Router(config-if)#encapsulationppp在端口模式下启动PPPEnablePPPencapsulationwanglei125@编辑:王磊配置PPP

(ConfiguringPPP)Router(配置PPP认证

(ConfiguringPPPAuthentication)Router(config)#hostnamename指定你自己路由器的主机名AssignsahostnametoyourrouterRouter(config)#usernamenamepasswordpassword确认被认证路由器的用户名和密码Identifiestheusernameandpasswordofuthenticatingrouterwanglei125@编辑:王磊配置PPP认证

(ConfiguringPPPAuthe配置PPP认证

(ConfiguringPPPAuthentication)Router(config-if)#pppauthentication

{chap|chappap|papchap|pap}选择PAP还是CHAP作为认证协议EnablesPAPand/orCHAPauthenticationwanglei125@编辑:王磊配置PPP认证

(ConfiguringPPPAuthe配置CHAP实例

(ConfiguringCHAPExample)hostnameleftusernamerightpasswordsameone!intserial0/0ipaddressencapsulationppppppauthenticationCHAPhostnamerightusernameleftpasswordsameone!intserial0/0ipaddressencapsulationppppppauthenticationCHAPLeft

routerRightrouterPSTN/ISDN注意:用户名是对方的,密码一定要相同区分大小写wanglei125@编辑:王磊配置CHAP实例

(ConfiguringCHAPExa验证PPP认证

(VerifyingPPPAuthentication)4d20h:%LINK-3-UPDOWN:InterfaceSerial0,changedstatetoup4d20h:Se0PPP:Treatingconnectionasadedicatedline4d20h:Se0PPP:PhaseisAUTHENTICATING,byboth4d20h:Se0CHAP:OCHALLENGEid2len28from”left"4d20h:Se0CHAP:ICHALLENGEid3len28from”right"4d20h:Se0CHAP:ORESPONSEid3len28from”left"4d20h:Se0CHAP:IRESPONSEid2len28from”right"4d20h:Se0CHAP:OSUCCESSid2len44d20h:Se0CHAP:ISUCCESSid3len44d20h:%LINEPROTO-5-UPDOWN:LineprotocolonInterfaceSerial0,changedstatetoupdebugpppauthenticationsuccessfulCHAPoutputLeft

routerRightrouterService

Providerwanglei125@编辑:王磊验证PPP认证

(VerifyingPPPAuthent配置PAP实例

(ConfiguringPAPExample)hostnameleft!intserial0/0ipaddressencapsulationpppppppapsent-usernameleftpasswordciscohostnamerightusernameleftpasswordcisco!intserial0/0ipaddressencapsulationppppppauthenticationpapLeft

routerRightrouterPSTN/ISDN注意:用户名是对方的,密码一定要相同区分大小写wanglei125@编辑:王磊配置PAP实例

(ConfiguringPAPExamp课后小结:1.PPP协议的验证原理;2.了解PPP协议配置。wanglei125@编辑:王磊wanglei125@编辑:王磊作业布置:1.什么是PPP?PPP由哪3部分组成?2.PPP的两种认证方法是什么?各有什么特点?3.PAP采用几次握手?CHAP采用几次握手?wanglei125@编辑:王磊作业布置:1.什么是PPP?PPP由哪3部分组成?wanglPPP协议

点到点协议授课老师:王磊PPP协议

点到点协议授课老师:王磊25授课班级计网0701信安0701第十一次课授课时间4月28日星期24月28日星期2月日星期月日星期授课地点科技楼701科技楼701wanglei125@编辑:王磊授课班级计网0701信安0701第授课时间4月2课题内容:PPP协议教学目的:掌握PPP协议的验证原理;了解PPP协议配置。教学方法:讲授法和演示法重点:PPP协议的验证原理难点:PPP协议配置能力培养:培养学生提出、分析和解决问题的能力。课堂类型:授课型教具:多媒体;软件演示wanglei125@编辑:王磊课题内容:wanglei125@编辑:王磊组织教学回顾实训课上同学们犯的普遍的错误;并提出解决的方法;总结实训和理论的结合点;提出新的问题和特殊的网络环境;老师授课;学生自由讨论;完成课后练习。wanglei125@编辑:王磊组织教学回顾实训课上同学们犯的普遍的错误;并提出解决的方法;复习提问1.访问控制列表的功能是什么?2.ACL有哪两种类型?各有什么区别?3.当我们应用访问控制列表时,如何区分in和out方向?4.ACL的隐含是什么?5.Any的含义是什么?6.host的含义是什么?wanglei125@编辑:王磊复习提问1.访问控制列表的功能是什么?wanglei125@导入新课1.PPP组成(PPPComponents)2.

PPP会话建立(PPPSessionEstablishment)3.PPP认证(PPPAuthentication)4.

PAP和CHAP配置(ConfigureCHAP

andPAP)5.

验证PPP(VerifyPPPconfiguration)wanglei125@编辑:王磊导入新课1.PPP组成(PPPComponents)w广域网连接类型:第一层

(WANConnectionTypes:Layer1)专线LeasedLine同步串行线路(Synchronousserial)TelephoneCompany电路交换Circuit-switched异步串行线路Asynchronousserial,ISDNLayer1ServiceProvider分组交换

Packet-switchedSynchronousserialwanglei125@编辑:王磊广域网连接类型:第一层

(WANConnectionTy串行线路点到点连接

(SerialPoint-to-PointConnections)RouterconnectionsEIA/TIA-232EIA/TIA-449EIA-530V.35X.21CSU/

DSUEnduserdeviceServiceProviderDTEDCEwanglei125@编辑:王磊串行线路点到点连接

(SerialPoint-to-Poi第二层典型的广域网封装协议

(TypicalWANEncapsulationProtocols:Layer2)专线(LeasedLine)电路交换(Circuit-switched)PPP,SLIP,HDLCHDLC,PPP,SLIP包交换(Packet-switched)X.25,FrameRelay,ATMTelephoneCompanyServiceProviderwanglei125@编辑:王磊第二层典型的广域网封装协议

(TypicalWANEncHDLC命令

(HDLCCommand)Router(config-if)#encapsulationhdlcHDLC是串行线路的默认封装HDLCisthedefaultencapsulationon

synchronousserialinterfaceswanglei125@编辑:王磊HDLC命令

(HDLCCommand)Router(cPPP组成

(PPPComponents)1.HDLC

PPP用HDLC作为点到点链路上基本的封装方法.PPPuses(HDLC)asabasisforencapsulatingdatagramsoverpoint-to-pointlinks.2.LCP建立、配置和测试数据链路的连接Establishing,configuring,andtestingthedata-linkconnection.3.NCP建立和配置不同的网络层协议Establishingandconfiguringdifferentnetwork-layerprotocols.

wanglei125@编辑:王磊PPP组成

(PPPComponents)1.HDLCPPP组成

(PPPComponents)PPPEncapsulationTCP/IPNovellIPXAppleTalkMultipleprotocol

encapsulationsusing

NCPsinPPPPPP用NCP进行多种协议的封装PPPcancarrypacketsfromseveralprotocolsuitesusingNetworkControlProgramsPPP用LCP进行链路的建立与控制PPPcontrolsthesetupofseverallinkoptionsusingLCP

Linksetupandcontrol

usingLCPinPPPwanglei125@编辑:王磊PPP组成

(PPPComponents)PPPEncaPPP各层元素

(LayeringPPPElements)SynchronousorAsynchronous物理介质(PhysicalMedia)链路控制协议(LinkControlProtocol)Authentication,otheroptions网络控制协议(NetworkControlProtocol)PPPDataLinkLayerPhysicalLayerNetworkLayerIPCPIPXCPManyOthersIPIPXLayer3Protocolswanglei125@编辑:王磊PPP各层元素

(LayeringPPPElementsPPP会话建立

(PPPSessionEstablishment)

1.链路的建立和配置的协商Linkestablishmentandconfigurationnegotiation

2.链路质量检测Link-qualitydetermination

3.网络层协议配置协调Network-layerprotocolconfigurationnegotiation

4.链路终止Linktermination

wanglei125@编辑:王磊PPP会话建立

(PPPSessionEstablishPPP验证协议--PAP

(PPPAuthenticationProtocol---PAP)密码明文传输Passwordssentincleartext对方控制连接请求PeerincontrolofattemptsRemoteRouter(SantaCruz)Central-SiteRouter

(HQ)Hostname:santacruzPassword:boardwalkusernamesantacruzpasswordboardwalkPAP2-WayHandshake“santacruz,boardwalk”Accept/RejectPAP:PasswordAuthenticationProtocolwanglei125@编辑:王磊PPP验证协议--PAP

(PPPAuthenticatiPPP验证协议--CHAP

(PPPAuthenticationProtocol---CHAP)RemoteRouter(SantaCruz)Central-SiteRouter

(HQ)Hostname:santacruzPassword:boardwalkusernamesantacruzpasswordboardwalkCHAP3-WayHandshakeChallengeResponseAccept/Reject密文方式传递密码Use“secret”knownonlytoauthenticatorandpeer有效避免再生攻击和尝试攻击Avoidingplaybackorrepeatedtrial-and-errorattacks

CHAP:ChallengeHandshakeAuthenticationProtocolwanglei125@编辑:王磊PPP验证协议--CHAP

(PPPAuthenticat配置PPP

(ConfiguringPPP)Router(config-if)#encapsulationppp在端口模式下启动PPPEnablePPPencapsulationwanglei125@编辑:王磊配置PPP

(ConfiguringPPP)Router(配置PPP认证

(ConfiguringPPPAuthentication)Router(config)#hostnamename指定你自己路由器的主机名AssignsahostnametoyourrouterRouter(config)#usernamenamepasswordpassword确认被认证路由器的用户名和密码Identifiestheusernameandpasswordofuthenticatingrouterwanglei125@编辑:王磊配置PPP认证

(ConfiguringPPPAuthe配置PPP认证

(ConfiguringPPPAuthentication)Router(config-if)#pppauthentication

{chap|chappap|papchap|pap}选择PAP还是CHAP作为认证协议EnablesPAPand/orCHAPauthenticationwanglei125@编辑:王磊配置PPP认证

(ConfiguringPPPAuthe配置CHAP实例

(ConfiguringCHAPExample)hostnameleftusernamerightpasswordsameone!intserial0/0ipaddressencapsulationppppppauthenticationCHAPhostnamerightusernameleftpasswordsameone!intserial0/0ipaddressencapsulationppppppauthenticationCHAPLeft

routerRightrouterPSTN/ISDN注意:用户名是对方的,密码一定要相同区分大小写wanglei125@编辑:王磊配置CHAP实例

(Co

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论