• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            [筆記](méi)ppp協(xié)議

            PPP協(xié)議主要包括LCP、NCP、PAP&CHAP三族協(xié)議。

            LCP:建立,配置,測(cè)試PPP數(shù)據(jù)鏈路連接;

            NCP:協(xié)商在該鏈路上所傳輸?shù)臄?shù)據(jù)包的格式與類型,建立,配置不同網(wǎng)絡(luò)層協(xié)議;PPP擴(kuò)展協(xié)議族;

            PAP&CHAP:對(duì)本地和遠(yuǎn)端進(jìn)行鑒權(quán),保證網(wǎng)絡(luò)的安全性。

            PPP協(xié)商過(guò)程分為幾個(gè)階段:Dead階段,Establish階段,Authenticate階段,Network階段和Termintate階段:

            1)當(dāng)物理層不可用時(shí),PPP鏈路處于dead階段,鏈路必須從這個(gè)階段開(kāi)始和結(jié)束.當(dāng)物理層可用時(shí),PPP在建立鏈路之前首先進(jìn)行LCP協(xié)商,協(xié)商內(nèi)容包括工作方式是SP還是MP,驗(yàn)證方式和最大傳輸單元等.

            2)LCP協(xié)商過(guò)后就進(jìn)入Establish階段,此時(shí)LCP狀態(tài)為Opened,表示鏈路已經(jīng)建立.

            3)如果配置了驗(yàn)證(遠(yuǎn)端驗(yàn)證本地或者本地驗(yàn)證遠(yuǎn)端)就進(jìn)入Authenticate階段,開(kāi)始CHAP或PAP驗(yàn)證.

            4)如果驗(yàn)證失敗進(jìn)入Terminate階段,拆除鏈路,LCP狀態(tài)轉(zhuǎn)為Down;如果驗(yàn)證成功就進(jìn)入Network協(xié)商階段(NCP),此時(shí)LCP狀態(tài)仍為Opened,而IPCP狀態(tài)從Initial轉(zhuǎn)到Request.

            5)NCP協(xié)商支持IPCP協(xié)商,IPCP協(xié)商主要包括雙方的IP地址.通過(guò)NCP協(xié)商來(lái)選擇和配置一個(gè)網(wǎng)絡(luò)層協(xié)議.當(dāng)選中的網(wǎng)絡(luò)層協(xié)議配置成功后,該網(wǎng)絡(luò)層協(xié)議就可以通過(guò)這條鏈路發(fā)送報(bào)文了.

            6)PPP鏈路將一直保持通信,直至有明確的LCP或NCP幀關(guān)閉這條鏈路,或發(fā)生了某些外部事件。

            PAP驗(yàn)證為兩次握手驗(yàn)證,口令為明文,適用于對(duì)網(wǎng)絡(luò)安全要求相對(duì)較低的環(huán)境。PAP驗(yàn)證的過(guò)程如下:

            被驗(yàn)證方發(fā)送用戶名和口令到驗(yàn)證方;驗(yàn)證方根據(jù)用戶配置查看是否有此用戶以及口令是否正確,然后返回不同的響應(yīng)(Acknowledge Or Not Acknowledge).如正確則會(huì)給對(duì)端發(fā)送ACK報(bào)文,通告對(duì)端已被允許進(jìn)入下一階段協(xié)商;否則發(fā)送NAK報(bào)文,通告對(duì)端驗(yàn)證失敗.此時(shí),并不會(huì)直接將鏈路關(guān)閉.只有當(dāng)驗(yàn)證不通過(guò)次數(shù)達(dá)到一定值(缺省為4)時(shí),才會(huì)關(guān)閉鏈路,來(lái)防止因誤傳,網(wǎng)絡(luò)干擾等造成不必要的LCP重新協(xié)商過(guò)程.


            CHAP驗(yàn)證為三次握手驗(yàn)證,口令為密文(密鑰),適用于安全性要求高的環(huán)境。CHAP驗(yàn)證過(guò)程如下:

            驗(yàn)證方向被驗(yàn)證方發(fā)送一些隨機(jī)產(chǎn)生的報(bào)文,并同時(shí)將本端的主機(jī)名附帶上一起發(fā)送給被驗(yàn)證方;

             被驗(yàn)證方接到對(duì)端對(duì)本端的驗(yàn)證請(qǐng)求(Challenge)時(shí),便根據(jù)此報(bào)文中驗(yàn)證方的主機(jī)名和本端的用戶表查找用戶口令字,如找到用戶表中與驗(yàn)證方主機(jī)名相同的用戶,便利用接收到的隨機(jī)報(bào)文、此用戶的密鑰用Md5算法生成應(yīng)答(Response),隨后將應(yīng)答和自己的主機(jī)名送回;驗(yàn)證方接到此應(yīng)答后,利用對(duì)端的用戶名在本端的用戶表中查找本方保留的口令字,用本方保留的口令字(密鑰)和隨機(jī)報(bào)文用Md5算法得出結(jié)果,與被驗(yàn)證方應(yīng)答比較,根據(jù)比較結(jié)果返回相應(yīng)的結(jié)果(ACK or NAK)。

            MP:為了增加帶寬,將多個(gè)鏈路捆綁使用,MultiLink PPP
            MP將報(bào)文分片后,從MP鏈路下的多個(gè)PPP通道發(fā)送到PPP對(duì)端,對(duì)端將這些分片組裝好后,才遞向網(wǎng)絡(luò)層。

            posted on 2009-02-26 10:42 Wealth 閱讀(860) 評(píng)論(0)  編輯 收藏 引用


            只有注冊(cè)用戶登錄后才能發(fā)表評(píng)論。
            網(wǎng)站導(dǎo)航: 博客園   IT新聞   BlogJava   博問(wèn)   Chat2DB   管理


            <2009年2月>
            25262728293031
            1234567
            891011121314
            15161718192021
            22232425262728
            1234567

            導(dǎo)航

            統(tǒng)計(jì)

            常用鏈接

            留言簿

            隨筆分類(8)

            隨筆檔案(8)

            文章分類

            Around Web

            CoBlog

            Develop Usage Link

            搜索

            最新評(píng)論

            閱讀排行榜

            評(píng)論排行榜

            亚洲精品国产字幕久久不卡| 粉嫩小泬无遮挡久久久久久| 久久久久久国产精品无码下载 | 性欧美大战久久久久久久久| 无码久久精品国产亚洲Av影片 | 久久精品麻豆日日躁夜夜躁| 亚洲午夜久久影院| 伊人久久精品无码av一区| 97久久精品人人澡人人爽| 久久水蜜桃亚洲av无码精品麻豆| 91精品日韩人妻无码久久不卡| 久久这里有精品| 婷婷综合久久狠狠色99h| 久久丫精品国产亚洲av不卡| 热RE99久久精品国产66热| 久久精品国产99国产精品澳门| 人妻精品久久久久中文字幕69| 久久精品国产一区二区三区| 久久夜色精品国产亚洲| 久久久久国产精品熟女影院 | 久久国产成人午夜aⅴ影院| 久久精品国产亚洲av日韩| 久久久亚洲裙底偷窥综合| 欧美日韩精品久久久久| 久久久久久国产精品无码下载| 久久久久久a亚洲欧洲aⅴ| 国产精品久久久久久吹潮| 欧美丰满熟妇BBB久久久| 伊人久久综合无码成人网| 免费久久人人爽人人爽av| 亚洲国产日韩欧美久久| 亚洲伊人久久成综合人影院| 一本大道久久香蕉成人网| 亚洲国产综合久久天堂 | 久久天天躁狠狠躁夜夜2020老熟妇| 青青热久久综合网伊人| 色综合久久中文色婷婷| 精品久久国产一区二区三区香蕉| 久久最近最新中文字幕大全| 久久99国产精品成人欧美| 日本久久中文字幕|