まず、ネットワークの種類:
点をポイント
BMA: -放送多元放送MAネットワーク(フラッディング)機構に同時に存在する
NBMA:非ブロードキャスト多重アクセスタイプ-ネットワークにおけるMA、フラッディングのためのメカニズムがない
MAは:マルチアクセスネットワークセグメントで、制限は、ノードの数が存在しません
第二に、データリンク層のカプセル化技術
[1]ポイント-ネットワークセグメント上に、物理的および論理ノードの数は2に制限され、
ポイントのレイヤ2のカプセル化技術を作業の種類に基づいて、どの2つが存在しませんそのようなMACアドレスとして層ユニキャストアドレス、
クロストーク
1)使用HDLCシスコデフォルトのカプセル化技術、この技術各メーカーが独自のもの
[R2]シリアルインタフェース4/0/0
[Serial4-R2 / 0/0]リンク層プロトコルHDLCカプセル化は、修飾
HDLCハイレベルデータリンク制御プロトコル、このパッケージング技術は、それが理解されているレイヤ中間子のアクセス制御動作に実施形態;
2)非シスコ包装技術PPPシリアルケーブルインタフェースがデフォルトで使用され、公共の技術
いくつかのHDLC基底関数のさらなる増加;
新: -ダイヤル
1、直接接続されたデバイスは、IPアドレスは、通常の通信であってもよいセグメントはありません。学びますピア・インタフェースのIPアドレス、ローカルに32ビットホストルートを生成するステップ
2は、の識別認証することができる
IPアドレスを割り当てながら、図3に示すように、仮想リンクの確立を
PAP 明文传递用户名和密码
[RTA]aaa 主认证方—服务端
[RTA-aaa]local-user huawei password cipher huawei123
[RTA-aaa]local-user huawei service-type ppp
[RTA]interface Serial 1/0/0 连接客户端的接口
[RTA-Serial1/0/0]link-protocol ppp
[RTA-Serial1/0/0]ppp authentication-mode pap
[RTA-Serial1/0/0]ip address 10.1.1.1 30
[RTB]interface Serial 1/0/0 被认证方
[RTB-Serial1/0/0]link-protocol ppp
[RTB-Serial1/0/0]ppp pap local-user huawei password cipher huawei123
[RTB-Serial1/0/0]ip address 10.1.1.2 30
CHAP 密文
主认证方
[RTA]aaa
[RTA-aaa]local-user huawei password cipher huawei123
[RTA-aaa]local-user huawei service-type ppp
[RTA]interface Serial 1/0/0
[RTA-Serial1/0/0]link-protocol ppp
[RTA-Serial1/0/0]ppp authentication-mode chap
被认证方
[RTB]interface Serial 1/0/0
[RTB-Serial1/0/0]link-protocol ppp
[RTB-Serial1/0/0]ppp chap user huawei
[RTB-Serial1/0/0]ppp chap password cipher huawei123
3)GRE総称ルーティングカプセル化-シンプルなVPNテクノロジー-ネットワークのタイプに属するポイント
VPN仮想プライベートネットワーク-ネットワークは、中間ネットワークを介した2は、Aに新しいポイントを確立するために2つの論理ネットワーク間で直接通信することができます直接リンクを指します。
[r1]interface Tunnel 0/0/0
[r1-Tunnel0/0/0]ip address 10.1.1.1 24
[r1-Tunnel0/0/0]tunnel-protocol gre
[r1-Tunnel0/0/0]source 12.1.1.1
[r1-Tunnel0/0/0]destination 23.1.1.2
図2は、BMA -機能をフラッディングMAネットワークセグメントの存在下で同時に放送マルチアクセスブロードキャスト;
共有するイーサネットネットワーク
の物理リンクを介して送信データを無線周波数の多数を、帯域幅機能を重畳しました効果、
物理ネットワークケーブル:RJ-45ツイストペアRJ-11電話回線ファイバ同軸
設計BMAタイプは、それが(各ノードに一意の)MACアドレスが必要-レイヤユニキャストを実現
しながらフラッディングメカニズムデザインの存在;
競合-CSMA / CD搬送波感知多重アクセス/衝突検出スイッチが解決
3、NBMA非ブロードキャスト多重アクセスタイプ- FR /のmGRE
MGERマルチGRE
複数のネットワーク間のVPN点GREによって使用される場合は、全体を形成するために、ネットワークを確立することが必要であり、トンネルセグメントの数になるであろう指数が上昇し、ルーティングテーブルは、固定されたパブリックIPアドレスへのすべてのノードを必要とする、大きくなるであろう。
のmGREは、これらの問題を解決することができます。
マルチポイントGRE MGRE- -まだ自動VPN =のmGRE + IPSEC DSVPNインテリジェント
ポイントネットワークに共通GRE型点、複数のノードは、一般的なGRE、ネットワーク構成およびルーティング情報の数を、接続されている場合、およびすべてのノードの固定IPアドレス。
MGRE-マルチGRE -ネットワークセグメントに複数のノードの構築、中央サイトの構成と構造、IPサイトのベースNHRP達成することができる
固定されていないアドレスを、
NHRP:ネクストホップ経路発見プロトコルIPアドレス未定着ブランチサイト、アクティブIP中央サイトの登録を固定し、センターでは、マップ生成
パブリックIP IPアドレスとのマッピング対応-tunnelの口を、
枝に分岐する場合は、直接通信を実現するために、中央サイトにマップをダウンロードしてください。
中心站点配置
interface Tunnel0/0/0 创建tunnel口
ip address 10.1.1.1 255.255.255.0 配置接口ip地址
tunnel-protocol gre p2mp 先修改接口模式为多点GRE
source 15.1.1.1 再定义公有的源IP地址
nhrp entry multicast dynamic 本地成为NHRP中心,同时可以进行*伪广播*
nhrp network-id 100 默认为0号,该网段内所有节点tunnel接口必须为相同域
-疑似ブロードキャストは、宛先IPアドレスがマルチキャストまたはブロードキャストアドレス、ユニキャストに基づいて、各ユーザの流量である場合、外部ヘッダは、ユニキャストパケットのヘッダでは、内部ヘッダは、ヘッダマルチキャストまたはブロードキャストであり、この機能が有効になっていない、正常あなたは適切にプロトコルベースのマルチキャストおよびブロードキャスト仕事をルーティングダイナミックを使用することはできません。
実際の放送はコピーである、の香港Fancheng多くの部分
擬似放送が枝の多くの部分に送られます
[r1]dis nhrp peer all 查看分支站点注册结果
分支站点:
interface Tunnel0/0/0
ip address 10.1.1.2 255.255.255.0
tunnel-protocol gre p2mp
source GigabitEthernet0/0/2 假设分支站点ip地址不固定
nhrp network-id 100
nhrp entry 10.1.1.1 15.1.1.1 register 分支需要到中心站点注册
すべてのトンネル対応するパブリックIP IPアドレスが固定されている場合は、各ルータを可能に、中央サイトと呼ばれる二十から二は、登録された、
企業全体のネットワークトポロジを形成することができ、分割レベル機構が存在すること-rip合意;収束が正常であってもよい
(ハブおよびスポーク状)の中心-サイトトポロジー場合-それはすべての固定パブリックネットワークIPなく、互いにトンネルに登録されているすべてのデバイスではなく、ルーティングのみ通常のネットワーク輻輳水平スプリットオフすることによって達成することができます。
[r1-Tunnel0/0/0]undo rip split-horizon
Huawei社のシミュレータは自動的に、手動の開口部を、擬似放送を運転していません
トポロジの上、トポロジー、LANの下に、WAN