第二章 广域网协议设置.docx
《第二章 广域网协议设置.docx》由会员分享,可在线阅读,更多相关《第二章 广域网协议设置.docx(51页珍藏版)》请在冰豆网上搜索。
第二章广域网协议设置
第二章广域网协议设置
一、HDLC
HDLC是CISCO路由器使用的缺省协议,一台新路由器在未指定封装协议时默认使用HDLC封装。
1. 有关命令
端口设置
任务
命令
设置HDLC封装
encapsulationhdlc
设置DCE端线路速度
clockratespeed
复位一个硬件接口
clearinterfaceserialunit
显示接口状态
showinterfacesserial[unit]1
注:
1.以下给出一个显示Cisco同步串口状态的例子.
Router#showinterfaceserial0
Serial0isup,lineprotocolisup
HardwareisMCISerial
Internetaddressis150.136.190.203,subnetmaskis255.255.255.0
MTU1500bytes,BW1544Kbit,DLY20000usec,rely255/255,load1/255
EncapsulationHDLC,loopbacknotset,keepaliveset(10sec)
Lastinput0:
00:
07,output0:
00:
00,outputhangnever
Outputqueue0/40,0drops;inputqueue0/75,0drops
Fiveminuteinputrate0bits/sec,0packets/sec
Fiveminuteoutputrate0bits/sec,0packets/sec
16263packetsinput,1347238bytes,0nobuffer
Received13983broadcasts,0runts,0giants
2inputerrors,0CRC,0frame,0overrun,0ignored,2abort
22146packetsoutput,2383680bytes,0underruns
0outputerrors,0collisions,2interfaceresets,0restarts
1carriertransitions
2. 举例
设置如下:
Router1:
interfaceSerial0
ipaddress192.200.10.1255.255.255.0
clockrate1000000
Router2:
interfaceSerial0
ipaddress192.200.10.2255.255.255.0
!
3. 举例使用E1线路实现多个64K专线连接.
相关命令:
任务
命令
进入controller配置模式
controller{t1|e1}number
选择帧类型
framing{crc4|no-crc4}
选择line-code类型
linecode{ami|b8zs|hdb3}
建立逻辑通道组与时隙的映射
channel-groupnumbertimeslotsrange1
显示controllers接口状态
showcontrollerse1[slot/port]2
注:
1.当链路为T1时,channel-group编号为0-23,Timeslot范围1-24;当链路为E1时,channel-group编号为0-30,Timeslot范围1-31.
2.使用showcontrollerse1观察controller状态,以下为帧类型为crc4时controllers正常的状态.
Router#showcontrollerse1
e10/0isup.
AppliquetypeisChannelizedE1-unbalanced
FramingisCRC4,LineCodeisHDB3Noalarmsdetected.
Dataincurrentinterval(725secondselapsed):
0LineCodeViolations,0PathCodeViolations
0SlipSecs,0FrLossSecs,0LineErrSecs,0DegradedMins
0ErroredSecs,0BurstyErrSecs,0SeverelyErrSecs,0UnavailSecs
TotalData(last24hours)0LineCodeViolations,0PathCodeViolations,
0SlipSecs,0FrLossSecs,0LineErrSecs,0DegradedMins,
0ErroredSecs,0BurstyErrSecs,0SeverelyErrSecs,0UnavailSecs
以下例子为E1连接3条64K专线,帧类型为NO-CRC4,非平衡链路,路由器具体设置如下:
shanxi#writ
Buildingconfiguration...
Currentconfiguration:
!
version11.2
noserviceudp-small-servers
noservicetcp-small-servers
!
hostnameshanxi
!
enablesecret5$1$XN08$Ttr8nfLoP9.2RgZhcBzkk/
enablepasswordshanxi
!
!
ipsubnet-zero
!
controllerE10
framingNO-CRC4
channel-group0timeslots1
channel-group1timeslots2
channel-group2timeslots3
!
interfaceEthernet0
ipaddress133.118.40.1255.255.0.0
media-type10BaseT
!
interfaceEthernet1
noipaddress
shutdown
!
interfaceSerial0:
0
ipaddress202.119.96.1255.255.255.252
noipmroute-cache
!
interfaceSerial0:
1
ipaddress202.119.96.5255.255.255.252
noipmroute-cache
!
interfaceSerial0:
2
ipaddress202.119.96.9255.255.255.252
noipmroute-cache
!
noipclassless
iproute133.210.40.0255.255.255.0Serial0:
0
iproute133.210.41.0255.255.255.0Serial0:
1
iproute133.210.42.0255.255.255.0Serial0:
2
!
linecon0
lineaux0
linevty04
passwordshanxi
login
!
end
二、PPP
PPP(Point-to-PointProtocol)是SLIP(SerialLineIPprotocol)的继承者,它提供了跨过同步和异步电路实现路由器到路由器(router-to-router)和主机到网络(host-to-network)的连接。
CHAP(ChallengeHandshakeAuthenticationProtocol)和PAP(PasswordAuthenticationProtocol)(PAP)通常被用于在PPP封装的串行线路上提供安全性认证。
使用CHAP和PAP认证,每个路由器通过名字来识别,可以防止XX的访问。
CHAP和PAP在RFC1334上有详细的说明。
1. 有关命令
端口设置
任务
命令
设置PPP封装
encapsulationppp1
设置认证方法
pppauthentication{chap|chappap|papchap|pap}[if-needed][list-name|default][callin]
指定口令
usernamenamepasswordsecret
设置DCE端线路速度
clockratespeed
注:
1、要使用CHAP/PAP必须使用PPP封装。
在与非Cisco路由器连接时,一般采用PPP封装,其它厂家路由器一般不支持Cisco的HDLC封装协议。
2. 举例
路由器Router1和Router2的S0口均封装PPP协议,采用CHAP做认证,在Router1中应建立一个用户,以对端路由器主机名作为用户名,即用户名应为router2。
同时在Router2中应建立一个用户,以对端路由器主机名作为用户名,即用户名应为router1。
所建的这两用户的password必须相同。
设置如下:
Router1:
hostnamerouter1
usernamerouter2passwordxxx
interfaceSerial0
ipaddress192.200.10.1255.255.255.0
clockrate1000000
pppauthenticationchap
!
Router2:
hostnamerouter2
usernamerouter1passwordxxx
interfaceSerial0
ipaddress192.200.10.2255.255.255.0
pppauthenticationchap
!
返回目录
三、x.25
1. X25技术
X.25规范对应OSI三层,X.25的第三层描述了分组的格式及分组交换的过程。
X.25的第二层由LAPB(LinkAccessProcedure,Balanced)实现,它定义了用于DTE/DCE连接的帧格式。
X.25的第一层定义了电气和物理端口特性。
X.25网络设备分为数据终端设备(DTE)、数据电路终端设备(DCE)及分组交换设备(PSE)。
DTE是X.25的末端系统,如终端、计算机或网络主机,一般位于用户端,Cisco路由器就是DTE设备。
DCE设备是专用通信设备,如调制解调器和分组交换机。
PSE是公共网络的主干交换机。
X.25定义了数据通讯的电话网络,每个分配给用户的x.25端口都具有一个x.121地址,当用户申请到的是SVC(交换虚电路)时,x.25一端的用户在访问另一端的用户时,首先将呼叫对方x.121地址,然后接收到呼叫的一端可以接受或拒绝,如果接受请求,于是连接建立实现数据传输,当没有数据传输时挂断连接,整个呼叫过程就类似我们拨打普通电话一样,其不同的是x.25可以实现一点对多点的连接。
其中x.121地址、htc均必须与x.25服务提供商分配的参数相同。
X.25PVC(永久虚电路),没有呼叫的过程,类似DDN专线。
2. 有关命令:
任务
命令
设置X.25封装
encapsulationx25[dce]
设置X.121地址
x25addressx.121-address
设置远方站点的地址映射
x25mapprotocoladdress[protocol2address2[...[protocol9address9]]]x121-address[option]
设置最大的双向虚电路数
x25htccitcuit-number1
设置一次连接可同时建立的虚电路数
x25nvccount2
设置x25在清除空闲虚电路前的等待周期
x25idleminutes
重新启动x25,或清一个svc,启动一个pvc相关参数
clearx25{serialnumber|cmns-interfacemac-address}[vc-number]3
清x25虚电路
clearx25-vc
显示接口及x25相关信息
showinterfacesserial
showx25interface
showx25map
showx25vc
注:
1、虚电路号从1到4095,Cisco路由器默认为1024,国内一般分配为16。
2、虚电路计数从1到8,缺省为1。
3、在改变了x.25各层的相关参数后,应重新启动x25(使用clearx25{serialnumber|cmns-interfacemac-address}[vc-number]或clearx25-vc命令),否则新设置的参数可能不能生效。
同时应对照服务提供商对于x.25交换机端口的设置来配置路由器的相关参数,若出现参数不匹配则可能会导致连接失败或其它意外情况。
3. 实例:
3.1.在以下实例中每二个路由器间均通过svc实现连接。
路由器设置如下:
Router1:
interfaceSerial0
encapsulationx25
ipaddress192.200.10.1255.255.255.0
x25address110101
x25htc16
x25nvc2
x25mapip192.200.10.2110102broadcast
x25mapip192.200.10.3110103broadcast
!
Router2:
interfaceSerial0
encapsulationx25
ipaddress192.200.10.2255.255.255.0
x25address110102
x25htc16
x25nvc2
x25mapip192.200.10.1110101broadcast
x25mapip192.200.10.3110103broadcast
!
Router:
interfaceSerial0
encapsulationx25
ipaddress192.200.10.3255.255.255.0
x25address110103
x25htc16
x25nvc2
x25mapip192.200.10.1110101broadcast
x25mapip192.200.10.2110102broadcast
!
相关调试命令:
clearx25-vc
showinterfacesserial
showx25map
showx25route
showx25vc
3.2.在以下实例中路由器router1和router2均通过svc与router连接,但router1和router2不通过svc直接连接,此三个路由器的串口运行RIP路由协议,使用了子接口的概念。
由于使用子接口,router1和router2均学习到了访问对方局域网的路径,若不使用子接口,router1和router2将学不到到对方局域网的路由。
子接口(Subinterface)是一个物理接口上的多个虚接口,可以用于在同一个物理接口上连接多个网。
我们知道为了避免路由循环,路由器支持splithorizon法则,它只允许路由更新被分配到路由器的其它接口,而不会再分配路由更新回到此路由被接收的接口。
无论如何,在广域网环境使用基于连接的接口(象X.25和FrameRelay),同一接口通过虚电路(vc)连接多台远端路由器时,从同一接口来的路由更新信息不可以再被发回到相同的接口,除非强制使用分开的物理接口连接不同的路由器。
Cisco提供子接口(subinterface)作为分开的接口对待。
你可以将路由器逻辑地连接到相同物理接口的不同子接口,这样来自不同子接口的路由更新就可以被分配到其他子接口,同时又满足splithorizon法则。
Router1:
interfaceSerial0
encapsulationx25
ipaddress192.200.10.1255.255.255.0
x25address110101
x25htc16
x25nvc2
x25mapip192.200.10.3110103broadcast
!
routerrip
network192.200.10.0
!
Router2:
interfaceSerial0
encapsulationx25
ipaddress192.200.11.2255.255.255.0
x25address110102
x25htc16
x25nvc2
x25mapip192.200.11.3110103broadcast
!
routerrip
network192.200.11.0
!
Router:
interfaceSerial0
encapsulationx25
x25address110103
x25htc16
x25nvc2
!
interfaceSerial0.1point-to-point
ipaddress192.200.10.3255.255.255.0
x25mapip192.200.10.1110101broadcast
!
interfaceSerial0.2point-to-point
ipaddress192.200.11.3255.255.255.0
x25mapip192.200.11.2110102broadcast
!
routerrip
network192.200.10.0
network192.200.11.0
!
返回目录
四、FrameRelay
1. 帧中继技术
帧中继是一种高性能的WAN协议,它运行在OSI参考模型的物理层和数据链路层。
它是一种数据包交换技术,是X.25的简化版本。
它省略了X.25的一些强健功能,如提供窗口技术和数据重发技术,而是依靠高层协议提供纠错功能,这是因为帧中继工作在更好的WAN设备上,这些设备较之X.25的WAN设备具有更可靠的连接服务和更高的可靠性,它严格地对应于OSI参考模型的最低二层,而X.25还提供第三层的服务,所以,帧中继比X.25具有更高的性能和更有效的传输效率。
帧中继广域网的设备分为数据终端设备(DTE)和数据电路终端设备(DCE),Cisco路由器作为DTE设备。
帧中继技术提供面向连接的数据链路层的通信,在每对设备之间都存在一条定义好的通信链路,且该链路有一个链路识别码。
这种服务通过帧中继虚电路实现,每个帧中继虚电路都以数据链路识别码(DLCI)标识自己。
DLCI的值一般由帧中继服务提供商指定。
帧中继即支持PVC也支持SVC。
帧中继本地管理接口(LMI)是对基本的帧中继标准的扩展。
它是路由器和帧中继交换机之间信令标准,提供帧中继管理机制。
它提供了许多管理复杂互联网络的特性,其中包括全局寻址、虚电路状态消息和多目发送等功能。
2. 有关命令:
端口设置
任务
命令
设置FrameRelay封装
encapsulationframe-relay[ietf]1
设置FrameRelayLMI类型
frame-relaylmi-type{ansi|cisco|q933a}2
设置子接口
interfaceinterface-typeinterface-number.subinterface-number[multipoint|point-to-point]
映射协议地址与DLCI
frame-relaymapprotocolprotocol-addressdlci[broadcast]3
设置FRDLCI编号
frame-relayinterface-dlcidlci[broadcast]
注:
1.若使Cisco路由器与其它厂家路由设备相连,则使用Internet工程任务组(IETF)规定的帧中继封装格式。
2.从CiscoIOS版本11.2开始,软件支持本地管理接口(LMI)“自动感觉”,“自动感觉”使接口能确定交换机支持的LMI类型,用户可以不明确配置LMI接口类型。
3.broadcast选项允许在帧中继网络上传输路由广播信息。
3. 帧中继pointtopoint配置实例:
Router1:
interfaceserial0
encapsulationframe-relay
!
interfaceserial0.1point-to-point
ipaddress172.16.1.1255.255.255.0
frame-replyinterface-dlci105
!
interfaceserial0.2point-to-point
ipaddress172.16.2.1255.255.255.0
frame-replyinterface-dlci102
!
interfaceserial0.3point-to-point
ipaddress172.16.4.1255.255.255.0
frame-replyinterface-dlci104
!
Router2:
interfaceserial0
encapsula