PPP 理论.note

noteId: 64848B101F074D209724DA6B9BC8DFB0 · 原始路径:/ALL/网络 - C模块/PPP、pppoe/PPP点到点封装配置/PPP 理论.note · 图片:7 · 附件待处理:0

PPP协议是目前使用最广泛的广域网点对点链路封装协议之一,它具有以下特性:
·能够控制数据链路的建立;
·能够对IP地址进行分配和使用;
·支持多种网络层协议;
·能够配置和测试数据链路;
·能够进行错误检测;
·提供身份验证;
·有协商选项,能够对网络层的地址和数据压缩等进行协商
 
PPP适用于点对点的广域网链路封装
 
 
 
 
PPP的层次结构:
·链路控制协议LCP(Link Contro Protocol):
LCP负责创建,维护或终止一条数据链路
·网络控制协议NCP(Network Control Protocol):
·认证协议:
最常用的包括口令验证协议PAP(Password Authentication Protocol)和挑战握手验证协议CHAP(Challenge-Handshake Authentication Protocol)
认证环节可选协议:
PAP和CHAP
 
 
PPP会话的建立
 
 
· PAP认证(单项):
密码以明文形式发送,假设有人对这条链路进行抓包,那么是能够看到这条明文密码
特点:
二次握手
密码以明文形式发送
简单轻便,适用于访问用户特别多的场合,市面上使用较多
Remote Router作为被认证端
Core Router作为认证服务器端
认证服务器会维护一个数据库,包含两个源:
·用户名
·密码
 
AAA:
创建一个本地的数据库,验证PAP
 
· CHAP认证(双向):
进行哈希算法(散列算法)(特性:不可逆)【哈希算法广泛应用于各种场合】
CHAP即使被监听了也绝对安全(没有明文密码,是一个哈希值),是一种安全的认证框架,但当用户数据足够庞大时,会带来一定的资源损耗
 
CHAP认证
被认证端把自己储存的密码取出,加上认证端发送的ID和随机值,进行哈希算法,而后发回给认证端,认证端根据上次发送给远端的缓存,来计算进行哈希算法,得到一个结果,将两种结果进行对比,如果相同,则验证成功,如果不相同,则验证失败
 
LCP(链路建立,确定验证方式为CHAP)