HCIP(三)---点到点网络类型

网络类型

  • 点到点:串线间就为点到点
  • MA:多路访问,在一个网段内,存在的节点数量不限制
  • BMA:广播型多路访问,在一个MA网络中同时存在广播(洪泛)机制
  • NBMA:非广播型多路访问,在一个MA网络中,没有洪泛机制

数据链路层的封装技术

点到点网络类型

  • 在一个网段内,节点数量被物理和逻辑均限制为2个
  • 基于点到点类型工作的二层封装技术,不存在二层单播地址,比如MAC地址,因为只有两个人,你发我收就行。

串线

  1. 二层HDLC封装技术
  • cisco默认使用的封装技术;不是华为默认,但是华为也可以使用,每个厂商该技术均为私有

  • 如下图:如果接口S4/0/0使用的是cisco的二层HDLC封装,而S4/0/1接口使用的是HUAWEI的HDLC封装,两边是不能正常通信的,因为该技术为私有的。

在这里插入图片描述


HDLC  高级链路控制协议,这种封装技术,可以理解为就是二层仅实施了介质访问控制工作
[r2]interface Serial 4/0/0
[r2-Serial4/0/0]link-protocol hdlc  修改二层封装
  1. 二层PPP封装技术
  • 非cisco串线接口默认使用的封装技术;与HDLC不同的是,其为公有技术

  • 在HDLC基础上进一步增加了一些功能:

    1).直连设备间,IP地址不在一个网段也可以正常通讯,学习到对端接口的IP地址,在本地生成32位的主机路由,只有在PPP中才可以出现该现象
    2).可以进行身份的认证
    3).建立虚链路,同时分配IP地址

  • 身份认证分为明文和密文认证

    PAP 明文传递用户名和密码

[RTA-aaa]local-user huawei password cipher huawei123
[RTA-aaa]local-user huawei service-type ppp 
[RTA]interface Serial 1/0/0    连接客户端的接口
[RTA-Serial1/0/0]link-protocol ppp
[RTA-Serial1/0/0]ppp authentication-mode pap//在此接口上提出pap认证的需求
[RTA-Serial1/0/0]ip address 10.1.1.1 30
[RTB]interface Serial 1/0/0      被认证方
[RTB-Serial1/0/0]link-protocol ppp
[RTB-Serial1/0/0]ppp pap local-user huawei password cipher huawei123 
[RTB-Serial1/0/0]ip address 10.1.1.2 30

CHAP 密文

主认证方
[RTA]aaa 
[RTA-aaa]local-user huawei password cipher huawei123
[RTA-aaa]local-user huawei service-type ppp 
[RTA]interface Serial 1/0/0  
[RTA-Serial1/0/0]link-protocol ppp
[RTA-Serial1/0/0]ppp authentication-mode chap
被认证方
[RTB]interface Serial 1/0/0  
[RTB-Serial1/0/0]link-protocol ppp
[RTB-Serial1/0/0]ppp chap user huawei
[RTB-Serial1/0/0]ppp chap password cipher huawei123
  1. GRE–通用路由封装
    又名tunnel,一种简单的VPN技术,属于点到点网络类型
    VPN 虚拟专用网络—让两个网络穿越中间网络来直接通讯,逻辑的在两个网络间建立了一条新的点到点直连链路;中间网络为公网
[r1]interface Tunnel 0/0/0//两端都得配tunnel
[r1-Tunnel0/0/0]ip address 10.1.1.1 24
[r1-Tunnel0/0/0]tunnel-protocol gre //加一个GRE的封装,再加一个报头
[r1-Tunnel0/0/0]source 12.1.1.1
[r1-Tunnel0/0/0]destination 23.1.1.2

例题:
在这里插入图片描述

要求:使两边的两个私网ping 通

原理:在从公网通过时,前面裹上一层目标和源都为公网的IP,当到达目的时撕掉该报头,看似物理上打了一条隧道让私网通信,其实是逻辑上打通的,通信时还是走物理接口。该虚拟通道两端要配置同一网段IP,因为他们不是PPP封装,只有PPP封装的点到点网络才有直连设备间可以配不同网段IP地址。

在这里插入图片描述

第一步:给公网配ip,然后给R1和R3写缺省均指向R2,因为R2上面公网的任何网段都有
R1
在这里插入图片描述

R3

在这里插入图片描述

结果

在这里插入图片描述

第二步:R1和R3上构造tunnel接口,修改封装模式为GRE

R1
在这里插入图片描述
R3
在这里插入图片描述

第三步:现在两个私网还是不通的,因为R1和R3上都没有到对方的路由,所以应给两台路由器上写静态

R1
在这里插入图片描述
R3

在这里插入图片描述

第四步:结果
在这里插入图片描述

发布了49 篇原创文章 · 获赞 4 · 访问量 886

猜你喜欢

转载自blog.csdn.net/weixin_45404784/article/details/104795932