高二下电子工业出版社网络设备安装与调试(锐捷版)课件项目5 配置路由器接入广域网
2023-01-05
|
43页
|
169人阅读
|
1人下载
普通
内容正文:
项目5:配置路由器接入广域网
《网络设备安装与调试》
1
一期建设完成的北京延庆某中心小学校园网采用三层架构部署,使用高性能的交换机连接,保障网络的稳定性,实现校园网的高速传输。校园网的出口部分,采用路由器接入到北京市普教城域网中,需要通过路由技术实现全网的互联互通。
某中心小学校园网在使用的过程中,发现接入北京普教城域网的宽度速度严重受限,因此增加一条中国电信宽度接入链路,如图所示。
项目背景
目录
Contents
任务1 配置路由器广域网链路
任务2 配置路由器广域网链路认证
任务3 配置路由器NAT技术
任务1 配置路由器广域网链路
5.1.1 广域网链路
广域网的地理覆盖范围可以从数千米到数千千米,可以连接若干个城市、地区,甚至跨越国界而成为遍及全球的一种计算机网络。广域网将地理上相隔很远的局域网互联起来。
5.1.1 广域网链路
广域网是互联网的核心部分,其任务是通过长距离运送主机所发送的数据。连接广域网各结点交换机的链路都是高速链路,其距离可以是几千千米的光缆线路,也可以是几万千米的点对点卫星链路。
5.1.1 广域网链路
广域网目前应用于大部分行业。在教育行业中主要应用于出口链路。金融行业主要应用于各级分行的互联,如图所示。政府行业主要应用于各级部门的互联。
5.1.1 广域网链路
广域网类型可分为专线、电路交换、分组交换、VPN等类型。
典型的专线技术有DDN、E1、POS、MSTP等。
5.1.1 广域网链路
典型的电路交换技术有PSTN模拟拨号和ISDN数字拨号等。
5.1.1 广域网链路
典型的分组交换技术有FR、ATM、X.25等。
5.1.1 广域网链路
虚拟专用网络(Virtual Private Network,VPN)指本地LAN和远程LAN通过宽带拨号或固定IP获取互联网络的访问,在两者之间建立二层或三层隧道穿越互联网络。其主要用于穿越公网,提供数据加密、数据包完整性检验、身份认证等功能。
5.1.2 配置路由器设备的PPP协议
一种是数据流传送方式,该方式与数据报传送方式不同,用数据流取代一个个的数据帧作为数据发送单位,整个流数据具有一个地址信息,只需要进行一次地址验证即可。
5.1.2 配置路由器设备的PPP协议
1.概述
点到点协议(Point-to-Point Protocol,PPP)是为在同等单元之间传输数据包,这样的简单链路设计链路层协议。这种链路提供全双工操作,按照顺序传递数据包。
5.1.2 配置路由器设备的PPP协议
因为链路失效、认证失败、链路质量状态失败、链路空闲时间超时以及管理员关闭链路等原因,可随时进入链路终止状态。PPP协议会在发送Terminate-Request并接收到Terminate-ACK以后进入该状态。
【综合实训1】:配置路由器PPP协议
【综合实训1】:配置路由器PPP协议
【综合实训1】:配置路由器PPP协议
【综合实训1】:配置路由器PPP协议
【综合实训1】:配置路由器PPP协议
任务2 配置路由器广域网链路认证
5.2.1 PPP协议安全认证
PPP协议链路协商过程中可以配置认证,客户端会将自己的身份发送给远端的接入服务器。该阶段使用一种安全验证方式,避免第三方窃取数据,或冒充远程客户接管,与客户端进行连接。
5.2.1 PPP协议安全认证
PAP是一种简单的明文验证方式网络接入服务器(Network Access Server,NAS)要求用户提供用户名和口令,PAP以明文方式返回用户信息。很明显,这种验证方式的安全性较差,第三方可以很容易地获取被传送的用户名和口令,并利用这些信息与NAS建立连接以获取NAS提供的所有资源。
5.2.1 PPP协议安全认证
CHAP是一种加密的验证方式,能够避免建立连接时传送用户的真实密码CHAP认证比PAP认证更安全,因为CHAP不在线路上发送明文密码,而是发送经过摘要算法加工过的随机序列,也被称为“挑战字符串”。
5.2.2 配置PAP协议安全认证
5.2.3 配置CHAP协议安全认证
【综合实训2】:配置PAP协议安全认证
【综合实训2】:配置PAP协议安全认证
【综合实训2】:配置PAP协议安全认证
【综合实训3】:配置CHAP协议安全认证
【综合实训3】:配置CHAP协议安全认证
【综合实训3】:配置CHAP协议安全认证
任务3 配置路由器NAT技术
5.3.1 了解路由器NAT技术
PC1具有一个私有地址192.168.1.100,这个地址在互联网上是不被传输的,当PC1要访问远程主机PC2的时候,数据包要通过一个运行NAT技术的路由器。
5.3.1 了解路由器NAT技术
NAT技术把地址分成两大部分,即内部地址和外部地址。其中,内部地址分为
由于学科网是一个信息分享及获取的平台,不确保部分用户上传资料的 来源及知识产权归属。如您发现相关资料侵犯您的合法权益,请联系学科网,我们核实后将及时进行处理。