网络类型
点到点:在同一个网段内只能存在两个节点
MA多路访问:在同一个网段内,节点的数量不限制,正常需要存在二层地址,否则无法单播。
BMA:广播型多路访问
NBMA:非广播型多路访问
网络类型基于数据链路层选用的技术进行区分:
- 以太网 BMA
- 帧中继 MGRE NBMA
- PPP/HDLC PPPOE、GRE(虚拟) 点到点
以太网
共享性,典型的BMA网络类型
频分:在同一介质上,将相互不干扰的频率用于传输同一个数据,带宽增加的效果;
频分为以太网技术的核心,频分技术为以太网的介质访问控制功能,在逻辑链路控制方面,选择了BMA的工作广播—使用MAC地址为单播地址,存在冲突–CSMA/CD(有线)来解决;交换机在有限环境彻底解决了冲突问题,在无线方面,目前只能采用多频方案来进一步解决冲突问题,但效果较差和成本较高。
存在洪泛、广播的机制;
BMA-广播型多路访问—在一个网段节点的数量不限制,同时存在广播,洪泛机制;
HDLC-高链路控制协议(光电转换)
是标准的点到点网络类型,各个厂家的HDLC均为私有协议
在思科设备上为默认的二层串线技术;
仅完成信息与信号间的转换
[r5-Serial4/0/0]link-protocol hdlc
修改串行链路的封装
PPP—点到点协议
标准的点到点网络类型,为公共技术,所有厂家均可使用,非思科设备上默认的二层串线技术。
在HDLC的基础上进行了部分升级:
- 直连非同一网段可以正常通讯,PPP将交互链路两端设备的IP地址,生成直连路由;
- 认证 PAP认证 CHAP认证
PAP明文传递用户名和密码
[RTA]aaa 主认证方-服务器
[RTA-aaa]local-user huawei password cipher huawei123
[RTA-aaa]local-user huawei service-type ppp
[RTA]interface Serial 1/0/0 连接客户端的接口
[RTA-Serial1/0/0]link-protocol ppp
[RTA-Serial1/0/0]ppp authentication-mode pap
[RTA-Serial1/0/0]ip address 10.1.1.1 30
[RTB]int Servial 1/0/0 被认证方
[RTB-Servial1/0/0]link-protocol ppp
[RTB-Servial1/0/0]ppp pap local-user huawei password cipher huawei123
[RTB-Servial1/0/0]ip address 10.1.1.2 30
CHAP 密文 ---挑战质询身份认证
主认证方
[RTA]aaa
[RTA-aaa]local-user huawei password cipher huawei123
[RTA-aaa]local-user huawei service-type ppp
[RTA]interface Serial 1/0/0
[RTA-Serial1/0/0]link-protocol ppp
[RTA-Serial1/0/0]ppp authentication-mode chap
被认证方
[RTB]interface Serial 1/0/0
[RTB-Serial1/0/0]link-protocol ppp
[RTA-Serial1/0/0]ppp chap user huawei
[RTA-Serial1/0/0]ppp chap password cipher huawei123
- 建立虚链路,分配ip地址
GRE通用路由封装
虚拟技术,也是点到点网络类型
是一种简单的VPN技术
[r1]interface Tunnel 0/0/0 创建隧道接口
[r1-Tunnel0/0/0]ip address 192.168.3.1 24
[r1-Tunnel0/0/0]tunnel-protocol gre 定义封装方式
[r1-Tunnel0/0/0]source 12.1.1.1 新增IPV4的源ip地址、目标ip地址
[r1-Tunnel0/0/0]destination 23.1.1.2
MGRE
[r1]interface Tunnel0/0/0 创建tunnel口
[r1-Tunnel0/0/0]ip address 10.1.1.1 255.255.255.0 配置接口ip地址
[r1-Tunnel0/0/0]tunnel-protocol gre p2mp 先修改接口模式为多点GRE
[r1-Tunnel0/0/0]source 15.1.1.1 在定义公有的源ip地址
[r1-Tunnel0/0/0]nhrp entry multicast dynamic 本地成为NHRP中心,同时可以进行伪广播
[r1-Tunnel0/0/0]nhrp network-id 100 默认为0号,该网段所有节点tunnel接口必须为相同域
[r1]dis nhrp peer all 查看分支站点注册结果