广域网采用协议:PPP点到点协议

来源:James 时间:2021-11-13 22:50:41阅读:128

国际网络专线,MPLS-,SD-WAN,广域网

广域网采用协议:点对点协议(点对点协议)是在点对点链路上传输数据报告的另一种方式。PPP在很多方面都优于SLIP,其中最重要的一点就是它的可扩展性。PPP由以下三个组件组成:

1.封装方法(HDLC)。

2.链路控制协议(Link-Control-Protocol,LCP)。

三、网络控制协议(Network-Control-Protocol,NCP)。

PPP是一种面向位的协议,可以在同步或异步链路上运行。PPP使用先进的数据链路控制(High-level-Datal-Link-Control,HDLC)的变体作为包装的基础。这种包装在同一个链路上,同时为多个网络层协议提供多种复用技术(multiplexing)。链路控制协议(Link-Control-Procol,LCP)赋予PP多功能性,考虑包装格式、包装尺寸和认证协商。它还使PPP具有确定何时线路失败和正常运行的功能。网络控制协议(Network-Control-Procol,NCP)实际上是一套协议。每个子协议都是为处理各自网络层协议所需的复杂配置而设计的。

PPP认证

PPP认证是客户端连接良好,与第一调制方法协商成功后,LCP协议组协商的第一个协议。如果认证失败,Cisco接入服务器会立即中断连接。有两种常见的认证协议:

密码认证协议(简称PAP)

询问握手认证协议(简称CHAP)。虽然认证不是使用PPP所必需的,但它确实是构成任何安全策略所必需的一部分。

(1)密码认证协议。

密码认证协议(Password-Authentication-Protocol,PAP)是最简单的认证协议。客户端一旦连接到Cisco接入服务器,就可以进行认证。在此期间,用户名/密码被反复发送到Cisco接入服务器,直到认证被接受或拒绝。认证拒绝通常以连接中断的形式出现。当用户名/密码用PAP发送时,没有任何加密措施来隐藏用户名或密码。

因为发送的数据只是用户名和密码,不安全。

(2)质询握手认证协议。

为了提高安全性,用户可以使用更安全的认证方法:询问握手认证协议(ChallengeHandshakeAuthentication,简称CHAP)。在CHAP认证过程中,Cisco接入服务器向连接主机发送质询,质询以随机数的形式出现。这个数字叫加密密钥(Cisco接入服务器),必须是唯一的,不可预测的。然后主机使用单向散列函数——通常用MD5加密用户名和密码。主机发送的新加密消息称为响应。

微云网络&网络综合解决方案提供商帮助企业信息化建设、数字化转型和全球互联网。SD-WAN方案可以加速全球访问、SaaS访问、海外视频和海外分支网络,有效提高国际沟通效率,帮助中国企业开拓国际市场。…热线:400-028-9798,欢迎来电咨询。

声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:shawn.lee@vecloud.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

本站原创内容未经允许不得转载,或转载时需注明出处:https://news.kd010.com/yzx/3960.html

TAG标签:广域网协议

相关推荐

返回顶部