网络设备:第6章_广域网及其应用

上传人:da****ge 文档编号:243136908 上传时间:2024-09-16 格式:PPT 页数:94 大小:1.33MB
返回 下载 相关 举报
网络设备:第6章_广域网及其应用_第1页
第1页 / 共94页
网络设备:第6章_广域网及其应用_第2页
第2页 / 共94页
网络设备:第6章_广域网及其应用_第3页
第3页 / 共94页
点击查看更多>>
资源描述
*,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,第,6,章,广域网及其应用,本章目标,了解,WAN,连接的类型 (了解),了解,PPP,协议 (了解),配置串行的,HDLC,协议 (了解),配置,PPP,点到点连接和,PPP,身份验证 (掌握),了解帧中继的基本理论 (了解),配置帧中继地址的映射 (掌握),配置帧中继的连接 (掌握),了解,ISDN,的基本知识 (了解),配置,ISDN,交换机类型 (掌握),建立,ISDN BRI,的呼叫 (掌握),建立,ISDN DDR,的呼叫 (掌握),授课重点,配置,PPP,点到点连接和,PPP,身份验证,配置帧中继的连接,建立,ISDN BRI,的呼叫,建立,ISDN DDR,的呼叫,授课方法,建议使用投影或分屏教室,先理论授课,后使用,Packet Tracer,软件模拟。,6.1 WAN,简介,广域网连接设备,连接需求是根据用户的需求和花费而定的,服务提供商,6.1.1 WAN,连接类型:,Layer 1,租用线路,Telephone,Company,电路交换,异步连接, ISDN,Service,Provider,包交换,同步连接,6.1.2,典型的,WAN,封装协议:,Layer 2,租用线路,电路交换,PPP, SLIP, HDLC,HDLC, PPP, SLIP,包交换,X.25, Frame Relay, ATM,Telephone,Company,Service,Provider,6.1.3 WAN,接入服务提供商,用户与网络接入示意图,用户前端设备,点对点或者,电路交换连接,中心交换机,分界线,本地环路,广域网服务商提供的网络,Trunks and switches,S,S,S,S,S,S,S,6.2,建立串行点到点连接,路由器的连接,在,CSU/DSU,端的网络连接,EIA/TIA-232,EIA/TIA-449,EIA-530,V.3,X.21,CSU/DSU,用户端,服务提供端,DTE,DCE,6.2.1 HDLC,帧结构,Flag,Address,Control,Data,FCS,Flag,HDLC,支持单协议的环境,Flag,Address,Control,Proprietary,Data,FCS,Flag,Cisco HDLC,Cisco,的,HDLC,协议有一个特性位,来支持多协议的环境,6.2.2,配置,HDLC,封装,Router(config-if)#encapsulation,hdlc,执行,HDLC,的封装,HDLC,是串行接口的默认的封装协议,HDLC,(续),HDLC,:是在同步数据链路控制封装协议发展而来的数据链路层协议。,HDLC,是,CISCO,串行线路的缺省封装协议,只允许,CISCO,专用设备的连接,与其他的供应商的设备不兼容。,如果与没有运行,CISOC IOS,的设备连接应当使用,PPP,。,PPP,协议作用,能够控制数据链路的建立;,能够对广域网的,IP,地址进行分配和管理;,允许同时采用多种网络层路由协议;,能够配置和测试数据链路;,能够有效进行错误检测;,在,80,年代末,人们在串行线路协议(,SLIP,)基础上开发,PPP,协议来解决远程互联网连接的问题。,6.3,PPP,协议,(,续,),PPP,封装,TCP/IP,Novell IPX,AppleTalk,PPP,协议,的,NCP,层,支持多协议封装,链路的建立和控制在,LCP,层,完成,链路的建立和控制在,LCP,层完成,PPP,协议的,NCP,层支持多协议封装,6.3.1 PPP,协议组成,6.3.2 PPP,身份验证,两个认证协议,: PAP,和,CHAP,PPP,会话连接,1,链路创建阶段,2,可选的认证阶段,3,网络层协商阶段,拨号或者,电路交换网络,6.3.2 PPP,身份验证,PAP,密码用明文传递,双方两次握手建立连接,远端路由器,(,SantaCruz,),中心路由器,(HQ),Hostname:,santacruz,Password: boardwalk,username,santacruz,password boardwalk,PAP,两次握手,“,santacruz, boardwalk”,接受或拒绝,6.3.2 PPP,身份验证,CHAP,用户名和口令不在网络上传输,三次握手完成认证过程,远端路由器,(,SantaCruz,),中心接点路由器,(HQ),Hostname:,santacruz,Password: boardwalk,username,santacruz,password boardwalk,CHAP,三次握手,Challenge,Response,Accept/Reject,单向,CHAP,验证,username johnpassword urbiz,Remote user,John,Access server,Cisco1,Run PPP,Use CHAP,Response,Accept or reject,Challenge,Request for challenge,Local user,database,Name: johnPassword: urbiz,单向,CHAP,认证,第一步 拔号者发起,CHAP,呼叫,766-1,3640-1,User dials in,ppp,authentication CHAP,LCP,协商,CHAP,认证方式和,MD5,算法,第二步 向拔号者发送挑战信息,01,random,3640-1,id,User dials in,766-1,3640-1,1,建立挑战数据包,;,随机数,认证名,2,将序列号保存在访问服务器中,;,3,向呼叫方发送挑战数据包,;,第三步拔号者处理挑战消息,MD5,hash,01,random,3640-1,id,user,pass,3640-1pc1,User dials in,766-1,3640-1,拔号者处理,CHAP,挑战数据包,;,1,将序列号放入,MD5,散列生成器,;,2,将随机数放入,MD5,散列生成器,;,3,用访问服务器的认证名比较口令,4,,将密码放入,MD5,散列生成器,第四步 拔号者向访问服务器发送挑战应答,01,02,random,3640-1,id,id,hash,766-1,user,pass,3640-1pc1,User dials in,766-1,3640-1,MD5,hash,发送应答包给访问服务器;,第五步 访问服务器检查拔号者发过来的应答数据包,01,02,random,3640-1,id,id,hash,766-1,user,pass,766-1pc1,user,pass,3640-1pc1,=?,User dials in,766-1,3640-1,MD5,hash,MD5,hash,第六步 访问服务器向拔号者发送认证通过,/,失 败的消息,01,02,03,random,3640-1,id,id,hash,766-1,id,“Welcome in”,user,pass,766-1pc1,user,pass,3640-1pc1,User dials in,766-1,3640-1,MD5,hash,MD5,hash,6.3.3,配置,PPP,服务提供商,检验我是谁,.,被验证的路由器,(,路由器初始一个呼叫,.),ppp,encapsulation,主机,用户名,/,密码,ppp,验证,验证路由器,(,路由器接收呼叫,.),ppp,encapsulation,主机,用户名,/,密码,ppp,验证,启动,PPP,Enabling PPP Authentication,Enabling PPP,Enabling PPP Authentication,6.3.3,配置,PPP,(续),Router(config-if)#,encapsulation,ppp,启动,PPP,封装,6.3.3,配置,PPP,(续),Router(config)#,hostname,name,给你的路由器指定一个主机名,Router(config)#username,name,password,password,指定一个认证路由器的用户名和密码,6.3.3,配置,PPP,(续),Router(config-if)#ppp,authenticationchap | chap pap | pap chap | pap,指定,PAP,或者,CHAP,认证,6.3.3,配置,CHAP,实例,hostname left,username right password,sameone,!,int,serial 0,ip,address 10.0.1.1 255.255.255.0,encapsulation,ppp,ppp,authentication CHAP,hostname right,username left password sameone,!,int serial 0,ip,address 10.0.1.2 255.255.255.0,encapsulation ppp,ppp,authentication CHAP,Leftrouter,Right,router,PSTN/ISDN,6.3.4,核实,HDLC,和,PPP,配置,Router#show interface s0,Serial0 is up, line protocol is up,Hardware is HD64570,Internet address is 10.140.1.2/24,MTU 1500 bytes, BW 1544 Kbit, DLY 20000,usec, rely 255/255, load 1/255,Encapsulation PPP, loopback not set,keepalive,set (10 sec),LCP Open,Open: IPCP, CDPCP,Last input 00:00:05, output 00:00:05, output hang never,Last clearing of show interface counters never,Queueing,strategy:,fifo,Output queue 0/40, 0 drops; input queue 0/75, 0 drops,5 minute input rate 0 bits/sec, 0 packets/sec,5 minute output rate 0 bits/sec, 0 packets/sec,38021 packets input, 5656100 bytes, 0 no buffer,Received 23488 broadcasts, 0 runts, 0 giants, 0 throttles,0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 0 abort,38097 packets output, 2135697 bytes, 0,underruns,0 output errors, 0 collisions, 6045 interface resets,0 output buffer failures, 0 output buffers swapped out,482 carrier transitions,DCD=up DSR=up DTR=up RTS=up CTS=up,6.3.4,核实,HDLC,和,PPP,配置,4d20h: %LINK-3-UPDOWN: Interface Serial0, changed state to up,4d20h: Se0 PPP: Treating connection as a dedicated line,4d20h: Se0 PPP: Phase is AUTHENTICATING, by both,4d20h: Se0 CHAP: O CHALLENGE id 2,len,28 from ”left,4d20h: Se0 CHAP: I CHALLENGE id 3,len,28 from ”right,4d20h: Se0 CHAP: O RESPONSE id 3,len,28 from ”left,4d20h: Se0 CHAP: I RESPONSE id 2,len,28 from ”right,4d20h: Se0 CHAP: O SUCCESS id 2,len,4,4d20h: Se0 CHAP: I SUCCESS id 3,len,4,4d20h: dialer Protocol up for Se0,4d20h: %LINEPROTO-5-UPDOWN: Line protocol on Interface Serial0, changed state to up,debug ppp authentication,命令能够检验,PPP,验证的过程,Leftrouter,Right,router,Service Provider,作业:,分组:根据实验机与学生数量确定实验小组,利用以上所学知识完成,【,实验,XHJC-SY-004-16】,文档中、实验名称为“,PPP,和,CHAP,认证的配置”中的相关练习。,6.4,帧,中继,8-,34,6.4.1,帧中继概念,帧中继,(Frame Relay,,,FR),技术是在,OSI,第二层上用简化的方法传送和交换数据单元的一种技术。,Frame Relay,与,OSI,OSI,参考模型,Frame Relay,Physical,Presentation,Session,Transport,Network,Data Link,Application,EIA/TIA-232, EIA/TIA-449, V.35, X.21, EIA/TIA-530,Frame Relay,IP/IPX/AppleTalk, etc.,6.4.2,帧中继业务,帧中继网络提供的业务有两种:,永久虚电路,交换虚电路,目前已建成的帧中继网络大多只提供永久虚电路业务,。,6.4.3,帧中继的基本功能,帧中继在,OSI,第二层以简化的方式传送数据,仅完成物理层和链路层核心层的功能,智能化的终端设备把数据发送到链路层,并封装在,LAPD,帧结构中,实施以帧为单位的信息传送。网络不进行纠错、重发、流量控制等。,帧不需要确认,就能够在每个交换机中直接通过,若网络检查出错误帧,直接将其丢弃;一些第二、三层的处理,如纠错、流量控制等,留给智能终端去处理,从而简化了节点机之间的处理过程。,6.4.4,帧中继承载业务的特点,全部控制平面的程序在逻辑上是分离的;,第一层,(,物理层,),的用户平面程序使用,I.430/I.431,建议,第二层,(,链路层,),的用户平面程序使用,Q.922,建议的核心功能,能够对用户信息流量进行统计复用,并且可以保证在两个,S,或,T,参考点之间双向传送的业务数据单元的顺序,6.4.5,帧中继的带宽管理,虚电路带宽控制,网络容量配置,6.4.6,帧中继的国际标准,ITU-T,标准,ANSI,标准,帧中继论坛标准,6.4.7,帧中继的寻址功能,LocalAccessLoop=T1,Local AccessLoop=64 kbps,Local AccessLoop=64 kbps,DLCI: 400,PVC,DLCI: 500,LMI,100=Active400=Active,DLCI: 200,DLCI: 100,PVC,帧中继术语,DTE,:客户端设备,,CPE,,数据终端设备,DCE,:数据通信设备或数据电路端接设备,虚电路(,VC,):通过为每一对,DTE,设备分配一个连接标识符,实现多个逻辑数据会话在同一条物理链路上进行多路复用。,数字连接识别号(,DLCI,):用以识别在,DTE,和,FR,之间的逻辑虚拟电路。,本地管理接口(,LMI,):是在,DTE,设备和,FR,之间的一种信令标准,它负责管理链路连接和保持设备间的状态。,6.4.7,帧中继的寻址功能(续),DLCI,是从服务提供商那里得到的标识号,映射网络地址到,DLCI,上,CSU/DSU,DLCI: 500,PVC,10.1.1.1,反转,ARP,或者,帧中继的印射,IP(10.1.1.1),FrameRelay,DLCI (500),Frame Relay,Cisco,路由器支持的,LMI,标准,:,Cisco,ANSI,DLCI: 400,PVC,Keepalive,CSU/DSU,DLCI: 500,PVC,10.1.1.1,x,LMI,500=Active400=Inactive,Frame Relay,和,LMI,类型,Frame Relay,Cloud,1,DLCI=100,DLCI=400,172.168.5.5,172.168.5.7,LMI,类型:管理参数,,CISco,是其中的一种专用协议,另外还有,ANSI LMI,类型;,Q933A LMI,类型;,6.4.8,拥塞控制,6.5,配置帧中继,步骤:,在接口上封装帧中继,在全局方式下设置帧中继的静态映射,6.5,在接口上封装帧中继,Router(config-if)#encapsulation,frame-relay,6.5,设置帧中继的静态映射,DLCI=100,IP address=10.16.0.1/24,p1r1,DLCI=100,IP address=10.16.0.2/24,interface Serial1,ip address 10.16.0.1 255.255.255.0,encapsulation frame-relay,bandwidth 64,frame-relay map ip 10.16.0.2 100 broadcast,HQ,Branch,Rel. 11.2 Router,Rel. 10.3 Router,interface Serial1,ip address 10.16.0.1 255.255.255.0,encapsulation frame-relay,bandwidth 64,interface Serial1,ip address 10.16.0.2 255.255.255.0,encapsulation frame-relay,bandwidth 64,frame-relay lmi-type ansi,HQ,Branch,配置,Frame Relay,6.6,检验并排除帧中继连接故障,1,、显示帧中继连接状态和连接信息,show interface s0/0,2,、,显示,LMI,通信量统计数据,show frame-relay,lmi,3,、,显示帧中继连接和通信量的统计数据,show frame-relay,pvc,100,4,、,显示帧中继连接映射的条目信息,show frame-relay map,5,、,排除帧中继故障,debug frame-relay,lmi,查看,Frame Relay,信息,显示协议、,DLCI,、和,LMI,的相关信息,Router#show interface s0,Serial0 is up, line protocol is up,Hardware is HD64570,Internet address is 10.140.1.2/24,MTU 1500 bytes, BW 1544 Kbit, DLY 20000 usec, rely 255/255, load 1/255,Encapsulation FRAME-RELAY, loopback not set, keepalive set (10 sec),LMI enq sent 19, LMI stat recvd 20, LMI upd recvd 0, DTE LMI up,LMI enq recvd 0, LMI stat sent 0, LMI upd sent 0,LMI DLCI 1023 LMI type is CISCO frame relay DTE,FR SVC disabled, LAPF state down,Broadcast queue 0/64, broadcasts sent/dropped 8/0, interface broadcasts 5,Last input 00:00:02, output 00:00:02, output hang never,Last clearing of show interface counters never,Queueing strategy: fifo,Output queue 0/40, 0 drops; input queue 0/75, 0 drops,显示 LMI 信息,Router#show frame-relay lmi,LMI Statistics for interface Serial0 (Frame Relay DTE) LMI TYPE = CISCO,Invalid Unnumbered info 0 Invalid Prot Disc 0,Invalid dummy Call Ref 0 Invalid Msg Type 0,Invalid Status Message 0 Invalid Lock Shift 0,Invalid Information ID 0 Invalid Report IE Len 0,Invalid Report Request 0 Invalid Keep IE Len 0,Num Status Enq. Sent 113100 Num Status msgs Rcvd 113100,Num Update Status Rcvd 0 Num Status Timeouts 0,查看,Frame Relay,信息,显示 PVC 数据通讯信息,查看,Frame Relay,信息,Router#show frame-relay pvc 100,PVC Statistics for interface Serial0 (Frame Relay DTE),DLCI = 100, DLCI USAGE = LOCAL, PVC STATUS = ACTIVE, INTERFACE = Serial0,input pkts 28 output pkts 10 in bytes 8398,out bytes 1198 dropped pkts 0 in FECN pkts 0,in BECN pkts 0 out FECN pkts 0 out BECN pkts 0,in DE pkts 0 out DE pkts 0,out bcast pkts 10 out bcast bytes 1198,pvc create time 00:03:46, last time pvc status changed 00:03:47,显示路由信息,Router#show frame-relay map,Serial0 (up): ip 10.140.1.1 dlci 100(0x64,0x1840), dynamic,broadcast, status defined, active,查看,Frame Relay,信息,显示,LMI,的调试信息,查看,Frame Relay,信息,Router#debug Frame lmi,Frame Relay LMI debugging is on,Displaying all Frame Relay LMI data,Router#,1w2d: Serial0(out): StEnq, myseq 140, yourseen 139, DTE up,1w2d: datagramstart = 0xE008EC, datagramsize = 13,1w2d: FR encap = 0xFCF10309,1w2d: 00 75 01 01 01 03 02 8C 8B,1w2d:,1w2d: Serial0(in): Status, myseq 140,1w2d: RT IE 1, length 1, type 1,1w2d: KA IE 3, length 2, yourseq 140, myseq 140,1w2d: Serial0(out): StEnq, myseq 141, yourseen 140, DTE up,1w2d: datagramstart = 0xE008EC, datagramsize = 13,1w2d: FR encap = 0xFCF10309,1w2d: 00 75 01 01 01 03 02 8D 8C,1w2d:,1w2d: Serial0(in): Status, myseq 142,1w2d: RT IE 1, length 1, type 0,1w2d: KA IE 3, length 2, yourseq 142, myseq 142,1w2d: PVC IE 0x7 , length 0x6 , dlci 100, status 0x2 , bw 0,帧中继实例,Frame Relay,Cloud,2501,DLCI=200,DLCI=100,172.16.2.2,172.16.2.1,4000A,2503,S3,S1,S0,S0,实例: 帧中继交换机,CISCO,4000,(,DCE,),frame-relay switching,interface Serial1,bandwidth 64,no,ip,address,encapsulation frame-relay,clockrate,2000000,frame-relay,lmi,-type,cisco,frame-relay,intf,-type,dce,frame-relay route 200 interface Serial3 100,interface Serial3,bandwidth 64,no,ip,address,encapsulation frame-relay,no,ip,mroute,-cache,clockrate,2000000,frame-relay,lmi,-type,cisco,frame-relay,intf,-type,dce,frame-relay route 100 interface Serial1 200,CISCO,2503,(,DTE,),interface Serial0,ip,address 172.16.2.1 255.255.255.0,encapsulation frame-relay,frame-relay interface-,dlci,100,frame-relay,lmi,-type,cisco,frame-relay map,ip,172.16.2.2 100 broadcast,CISCO,2501,(,DTE,),interface Serial0,ip,address 172.16.2.2 255.255.255.0,encapsulation frame-relay,frame-relay interface-,dlci,200,frame-relay,lmi,-type,cisco,frame-relay map,ip,172.16.2.1 200 broadcast,6.7,帧中继拓扑图的种类,星型结构,全连接,部分连接,帧中继,:,非广播,多点访问,6.8,帧中继非广播多点访问,6.9,用子接口解决帧中继,NBMA,可达性问题,6.10,子接口的配置例子,6.10,配置示例(续),A,10.17.0.1s0.2,B,配置点到点的子端口,(,实例,),interface Serial0,no ip address,encapsulation frame-relay,!,interface Serial0.2 point-to-point,ip address 10.17.0.1 255.255.255.0,bandwidth 64,frame-relay interface-dlci 110,!,interface Serial0.3 point-to-point,ip address 10.18.0.1 255.255.255.0,bandwidth 64,frame-relay interface-dlci 120,!,s0.3,10.18.0.1,C,10.17.0.2,10.18.0.2,DLCI=110,DLCI=120,配置点到点的子端口,(DTE),interface Serial0,no,ip,address,encapsulation frame-relay,interface Serial,0.2 point-to-point,ip,address 10.17.0.1 255.255.255.0,bandwidth 64,frame-relay interface-,dlci,110,interface Serial,0.3 point-to-point,ip,address 10.18.0.1 255.255.255.0,bandwidth 64,frame-relay interface-,dlci,120,interface Serial2,no ip address,encapsulation frame-relay,!,interface Serial2.2 multipoint,ip address 10.17.0.1 255.255.255.0,bandwidth 64,frame-relay map ip 10.17.0.2 120 broadcast,frame-relay map ip 10.17.0.3 130 broadcast,frame-relay map ip 10.17.0.4 140 broadcast,s2.1=10.17.0.2/24,s2.2=10.17.0.1/24,s2.1=10.17.0.4/24,s2.1=10.17.0.3/24,RTR1,B,RTR3,RTR4,多点子端口配置举例,DLCI=120,DLCI=130,DLCI=140,多点子端口配置举例,interface Serial2,no,ip,address,encapsulation frame-relay,!,interface Serial,2.2 multipoint,ip,address 10.17.0.1 255.255.255.0,bandwidth 64,frame-relay map,ip,10.17.0.2 120 broadcast,frame-relay map,ip,10.17.0.3 130 broadcast,frame-relay map,ip,10.17.0.4 140 broadcast,作业:,分组:根据实验机与学生数量确定实验小组,利用以上所学知识完成,【,实验,XHJC-SY-004-17】,文档中、实验名称为“帧中继”中的相关练习。,6.11 ISDN,技术简介,Providernetwork,数字专用分组交换机,l,小型办公室,家庭办公室,语音,数据,媒体和特殊服务,远程登录用户,总部,6.11.1,优点分析,1,、综合的通信业务,2,、传输质量高,3,、使用灵活方便,4,、上网速率可达,128kbps,6.11.2,缺点分析,1,、速度相对于,ADSL,和,LAN,等接入方式来说,速度不够快。,2,、长时间在线费用会很高。,3,、设备费用并不便宜。,6.11.3 ISDN,所用的标准,E,系列标准,I,系列标准,Q,系列标准,6.11.4 ISDN,的功能组和参考点,ISDN,的两种服务方式,(,补充,),ISDN,服务根据不同的信道数目分为:,1,、,BRI(Basi,Rate Interface),典型的,ISDN BRI,服务提供两个,B,信道和一个,D,信道 (,2B+D,)应用于小型企业或家庭;,2,、主速率接口(,PRI,Primary,Rate Interface,),北美和日本,提供的,ISDN PRI,服务提供二十三个,B,信道和一个,D,信道 (,23B+D,)速率可达,1.544Mbps,欧洲,提供的,ISDN PRI,服务提供三十个,B,信道和一个,D,信道 (,30B+D,)速率可达,2.048Mbps,应用于大型企业,,PRI,通过利用多个信道捆绑在一起,来实现高带宽的网络环境。,BRI,和,PRI,是,ISDN,的两种常见访问方式,Channel,Mostly Used for,B,Circuit-switched data (HDLC, PPP),Capacity,64 kbps,D,2B,Serviceprovider,network,NT1,ISDN,访问方式,(,补充,),Signaling information (LAPD),D,16/64 kbps,CSU/DSU,23 or 30B,BRI,PRI,D,家庭的,ISDN,一般速度为多少?,2B+D,ISDN,有两种不同的类型的信道,1,、承载信道(,B,信道),2,、数据信道(,D,信道),B,信道以,64Kbps,传递所有的语音,/,数据通信,D,信道负责连接建立和终止的信令,BRI,的,D,信道速度为,16Kbps,PRI,的,D,信道速度为,64Kbps,#,D,信道和,B,信道是共享一条物理电路的逻辑信道,6.11.5,建立,ISDN BRI,呼叫,8-,80,6.11.5.1 ISDN,交换机的类型,国家,交换机类型,美国及加拿大,AT&T 5ESS,和,4ESS,,,北方电信,DMS100,法国,NV2,NV3,日本,NTT,英国,NET3和NET5,中国及欧洲,NET3,6.11.5.2,启用,ISDN BRI,指定路由器通讯时,用的是什么类型的,ISDN,的交换机,其他的配置要随特定的服务提供商而定,Router(config)#isdn switch-type,switch-type,步骤,1:,指定,ISDN,交换机类型,Router(config-if)#isdn switch-type,switch-type,6.11.5.2,启用,ISDN BRI,(,续),Router(config)#interface bri0,步骤,2:,打开,ISDN BRI,接口,Router(config-if)#no shut,6.11.6,按需拨号路由概述,当有需要的时候连接,当连接完成后挂断,使用,ISDN,或者,PSTN,都可以,PSTN,ISDN,我需要传输,数据到,Dallas.,Dallas,Corporate,Chicago,6.11.6,按需拨号路由概述(续),周期性连接,小型数据,总部,远程登录计算机,厂商,6.11.7,标准,DDR,配置,路由到目的路径指定,感兴趣的包触发连接,拨号信息的指定,数据传输,拨号被终止,感兴趣的包,到达,拨号连接,ISDN or Basic Service,DCE,6.11.7.1,配置方法概述,定义静态路由,什么路由应该用?,定义感兴趣的包,什么包能触发连接,?,设置拨号信息,什么号码应该拨,?,感兴趣的包,拨号连接,ISDN or Basic Service,DCE,6.11.7.2,任务,1:,定义静态路由,网络标识和掩码标识,指定下一条的地址,ip route 10.40.0.0 255.255.0.0 10.1.0.1,ip route 10.10.0.0 255.255.0.0 10.1.0.2,ip route 10.20.0.0 255.255.0.0 10.1.0.2,Central,ISDN,Home,10.1.0.1,bri,05551000,bri,0,5552000,10.1.0.2,Subnets 10.10.0.0 10.20.0.0,Subnet 10.40.0.0,6.11.7.2,任务,2,:定义感兴趣的包,dialer-list 1 protocol ip permit,dialer-list 1 protocol ip list 101,access-list 101 deny tcp any any eq ftp,access-list 101 deny tcp any any eq telnet,access-list 101 permit ip any any,任何,IP,包都能触发这条连接,任何,IP,包,除了,FTP,和,Telnet,将会触发这条连接,禁止,FTP,禁止,Telnet,没有访问控制列表,有访问控制列表,(,为更好的控制,),6.11.7.2,任务,3:,设置拨号信息,Central,我,怎么到达,10.10.0.0,的网络呢,?,要拨的号码,PPP CHAP,验证,的主机名,interface BRI0,ip address 10.1.0.1 255.255.255.0,encapsulation ppp,dialer idle-timeout 180,dialer map ip 10.1.0.2 name Central 5552000,dialer-group 1,no fair-queue,ppp authentication chap,ISDN,Home,10.1.0.1,bri,05551000,bri,0,5552000,10.1.0.2,Subnets 10.10.0.0 10.20.0.0,6.11.7.3,配置示例,access-list 101 permit tcp any any eq smtpaccess-list 101 permit tcp any any eq telnetdialer-list 1 list 101!ip route 192.168.12.0 255.255.255.0 10.108.126.2ip route 192.168.14.0 255.255.255.0 10.108.126.2!interface bri 0ip address 10.108.126.1 255.255.255.0dialer-group 1dialer map ip 10.108.126.2 name B 5551234!dialer idle-timeout 300,访问控制列表,指定感兴趣的包,静态路由指定的,到达目标网络的路径,在端口上的配置的,DDR,的配置信息,在挂掉,DDR,连接的时间,Subnets 192.168.12.0 192.168.14.0,10.108.126.1,10.108.126.2,ISDN,A,B,6.11.7.4,验证,ISDN,上,DDR,的配置和运行,1,、,Router,ping,或,Router,Telnet,。,测试触发性数据流是否定义正确。,2,、,Router,show isdn active,给出当前正在进行的呼叫,同时列出所拨叫的号码。,3,、,Router,show isdn status,给出,ISDN,连接的统计信息。,4,、,Router,show,ip,route,显示路由器已知的路由,包括静态的和动态学习的路由。,本章总结,根据需要选择合适的,WAN,连接,在点到点,WAN,连接上配置,HDLC,和,PPP,封装方法,在,PPP,连接配置,PAP,和,CHAP,验证,应用帧中继接入广域网,应用,ISDN,接入广域网,学会使用,ISDN DDR,作业:,分组:根据实验机与学生数量确定实验小组,利用以上所学知识完成,ISDN,中,DDR,的练习。,利用以上所学知识完成,ISDN,中,BRI,的配置。,
展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 图纸专区 > 小学资料


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!