WAN技术

1.WAN定义

WAN(广域网)技术用于连接地理上分散的局域网(LAN),覆盖范围从几十公里到全球。下面用通俗方式系统梳理WAN的核心技术、分类、协议与典型场景

局域网(LAN,Local area network)只能在一个相对较小的范围内实现数据通信,当主机之间距离较远时(相隔几十、几百公里,甚至几千公里), 局域网技术就无法完成主机之间的通信任务,需要使用到广域网(WAN, Wide Area Networks)技术。
局域网一般由企业自行组建,免费使用;
广域网则是由运营商组建,企业如想使用,需向运营商付费租借广域网链路,完成远距离数据传输。
按照长途通信网的不同,WAN线路可分为专线、分组交换、电路交换、虚拟
专用网四种类型。

2.WAN技术分类

(一)​​专线方式​​:

运营商提供的点到点专用连接线路

固定速率专用逻辑通道

支持多种传输速率(2Mbps到64x155Mbps)

租用成本高,独占带宽

典型专线:DDN、E1专线、POS专线、以太网专线

(二)分组交换方式​​:

基于分组交换的连接线路

建立端到端的虚电路,带宽可共享

支持64Kbps-155Mbps速率

租用成本较专线低

典型技术:FR、ATM

(三)​​电路交换方式​​:

PSTN/ISDN网提供的临时连接线路

通过拨号建立64kbps临时连接

传输速率主要为56Kbps、64Kbps、128Kbps

不传数据时不产生费用

典型技术:PSTN模拟拨号、ISDN

3. WAN设备与接口
​​物理连接结构​​:

传输网:运营商建设的长途通信网
本地环路:从运营商机房至用户机房的线路及设备
CPE:运营商放在用户机房的设备

路由器:用户的广域网互连设备



​​接口模块类型​​:

普通串口接口模块(V.35协议)
E1专线接口模块(G.703协议)
POS专线接口模块(G.707协议)
以太网专线接口模块
 

4. WAN协议工作原理
​​常见协议​​:

HDLC(高级数据链路控制协议)
PPP(点对点协议)
Frame Relay
ATM
​​HDLC特点​​:

面向比特的同步串行链路封装协议
最大特点是对任何比特流实现透明传输
只支持点到点链路
通过Keepalive报文检测链路状态运行于同步串行线路,应用于接口:在同步模式下的Serial接口和POS接口

(一)HDLC数据结构:

(二)HDLC状态检测:

(三)HDLC基本配置:

(四)HDLC特点及限制:

​​(五)PPP协议​​:

基于ISO HDLC的标准协议
支持同步和异步线路
支持验证和地址协商
由LCP、NCP和验证协议组成

(六())​​PPP数据结构​​:

​​(七)PPP特点:

(八)​​PPP组成​​:

(九)​​PPP组件:

(十)​​PPP会话建立过程:

(十一)​​PPP会话建立过程:

(十二)​​PPP认证​​:

PAP(口令认证协议):两次握手,密码明文传输
CHAP(质询握手认证协议):三次握手,安全性更高

(十三)​​PAP认证流程:​

(十四)​​​PAP认证配置方法:

(十五)​​CHAP认证流程:

过程1:

过程2:

过程3:

(十六)CHAP认证配置方法:

(十七)PPP认证对比:

5.PPP捆绑配置实例

PPP 捆绑(正式名称 Multi-Link PPP,MLPPP 或 MP)是一种把多条物理 PPP 链路聚合成一条逻辑链路的技术,在 Cisco(及华为等)设备上常用来提升带宽、实现负载分担和链路冗余

6.SDH 的连通性检测

金融网点广域网线路连通性主要通过打环的方法进行测试。所谓打环就是将链
路的一端在设备上取下,通过环塞或者法兰盘将线缆这端的发和收短接,链路
的另一端仍然接在设备上,通过使用show Interface 命令查看接口的状态来
判断接口是否故障。如果显示以下内容,表示环路测试成功,链路通信正常。
打环可以分成硬环和软环
硬环:通过实际物理线路打环
软环:通过软件测试打环
根据地理我们又可以分成:本地环,远端环。

7.POS与E1

POS:
从运营商的SDH/PDH 传输网中为客户提供的数字信道连接,标准速率为
155M(STM-1,OC3)、622M(STM-4,OC12)、2.5G(STM-16,
OC48)、10G(STM-64,OC192)。主要用在运营商骨干或者大型企业
WAN 中。
E1:
 是从运营商的SDH/PDH传输网中为客户提供的数字信道连接,标准速率
为2.048Mbps。是我国中小型企业WAN 接入主流技术。
八.ACL实验
根据图中1.2.4完成要求
图中vlan8改成vlan200
①搭建拓补图
②在三层交换机配置相关命令,用命名拓展
Switch(config)#ip acc
Switch(config)#ip access-list ex
Switch(config)#ip access-list extended vlan10
Switch(config-ext-nacl)#10 deny udp 192.168.10.0 0.0.0.255 any eq 53
Switch(config-ext-nacl)#20 deny tcp 192.168.10.0 0.0.0.255 any eq 80
Switch(config-ext-nacl)#30 deny ip 192.168.10.0 0.0.0.255 192.168.200.0 0.0.0.255
Switch(config-ext-nacl)#40 per ip any any
Switch(config-ext-nacl)#ex
Switch(config)#int vlan 10
Switch(config-if)#ip acc
Switch(config-if)#ip access-group vlan10 in

③验证是否完成功能

vlan10 不能访问DNS服务器,完成要求1

vlan10不能访问http,完成要求2

vlan10 与vlan20 不能访问vlan200,完成要求

九.WAN的CHAP三次握手实验

①搭建拓补图

②配置命令

协议地址一方(被认证)

[Huawei-aaa]l	
[Huawei-aaa]local-user a	
[Huawei-aaa]local-user admin p	
[Huawei-aaa]local-user admin password c	
[Huawei-aaa]local-user admin password cipher 123456
[Huawei-aaa]l	
[Huawei-aaa]local-user a	
[Huawei-aaa]local-user admin s	
[Huawei-aaa]local-user admin service-type p	
[Huawei-aaa]local-user admin service-type ppp 
[Huawei-aaa]qu
[Huawei]int s2/0/0
[Huawei-Serial2/0/0]li	
[Huawei-Serial2/0/0]link-protocol pp	
[Huawei-Serial2/0/0]link-protocol ppp 
[Huawei-Serial2/0/0]pp	
[Huawei-Serial2/0/0]ppp a	
[Huawei-Serial2/0/0]ppp authentication-mode c	
[Huawei-Serial2/0/0]ppp authentication-mode chap 
[Huawei-Serial2/0/0]pp	
[Huawei-Serial2/0/0]ppp c	
[Huawei-Serial2/0/0]ppp chap u	
[Huawei-Serial2/0/0]ppp chap user a	
[Huawei-Serial2/0/0]ppp chap user admin
[Huawei-Serial2/0/0]ip ad	
[Huawei-Serial2/0/0]ip address p	
[Huawei-Serial2/0/0]ip address ppp-negotiate 

提供地址方(主动认证方)

[Huawei]int s2/0/0
[Huawei-Serial2/0/0]li	
[Huawei-Serial2/0/0]link-protocol p	
[Huawei-Serial2/0/0]link-protocol ppp 
[Huawei-Serial2/0/0]re	
[Huawei-Serial2/0/0]remote ad	
[Huawei-Serial2/0/0]remote address 12.1.1.1
[Huawei-Serial2/0/0]ip ad	
[Huawei-Serial2/0/0]ip address 12.1.1.2 24
[Huawei-Serial2/0/0]
Jul 16 2025 21:00:49-08:00 Huawei %%01IFNET/4/LINK_STATE(l)[0]:The line protocol
 PPP IPCP on the interface Serial2/0/0 has entered the UP state. 
[Huawei-Serial2/0/0]p	
[Huawei-Serial2/0/0]pp	
[Huawei-Serial2/0/0]ppp c	
[Huawei-Serial2/0/0]ppp chap u	
[Huawei-Serial2/0/0]ppp chap user admin
[Huawei-Serial2/0/0]pp	
[Huawei-Serial2/0/0]ppp ch	
[Huawei-Serial2/0/0]ppp chap p	
[Huawei-Serial2/0/0]ppp chap password cipher 123456

③抓包观察是否有三次握手过程

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值