第二章 广域网协议设置.docx

上传人:b****7 文档编号:11331300 上传时间:2023-02-27 格式:DOCX 页数:51 大小:76.62KB
下载 相关 举报
第二章 广域网协议设置.docx_第1页
第1页 / 共51页
第二章 广域网协议设置.docx_第2页
第2页 / 共51页
第二章 广域网协议设置.docx_第3页
第3页 / 共51页
第二章 广域网协议设置.docx_第4页
第4页 / 共51页
第二章 广域网协议设置.docx_第5页
第5页 / 共51页
点击查看更多>>
下载资源
资源描述

第二章 广域网协议设置.docx

《第二章 广域网协议设置.docx》由会员分享,可在线阅读,更多相关《第二章 广域网协议设置.docx(51页珍藏版)》请在冰豆网上搜索。

第二章 广域网协议设置.docx

第二章广域网协议设置

第二章广域网协议设置

一、HDLC

 

HDLC是CISCO路由器使用的缺省协议,一台新路由器在未指定封装协议时默认使用HDLC封装。

1.      有关命令

端口设置

任务

命令

设置HDLC封装

encapsulationhdlc

设置DCE端线路速度

clockratespeed

复位一个硬件接口

clearinterfaceserialunit

显示接口状态

showinterfacesserial[unit]1

注:

1.以下给出一个显示Cisco同步串口状态的例子.

Router#showinterfaceserial0

Serial0isup,lineprotocolisup

HardwareisMCISerial

Internetaddressis150.136.190.203,subnetmaskis255.255.255.0

MTU1500bytes,BW1544Kbit,DLY20000usec,rely255/255,load1/255

EncapsulationHDLC,loopbacknotset,keepaliveset(10sec)

Lastinput0:

00:

07,output0:

00:

00,outputhangnever

Outputqueue0/40,0drops;inputqueue0/75,0drops

Fiveminuteinputrate0bits/sec,0packets/sec

Fiveminuteoutputrate0bits/sec,0packets/sec

16263packetsinput,1347238bytes,0nobuffer

Received13983broadcasts,0runts,0giants

2inputerrors,0CRC,0frame,0overrun,0ignored,2abort

22146packetsoutput,2383680bytes,0underruns

0outputerrors,0collisions,2interfaceresets,0restarts

1carriertransitions

2.      举例

 

 

 

设置如下:

Router1:

interfaceSerial0

ipaddress192.200.10.1255.255.255.0

clockrate1000000

 

Router2:

interfaceSerial0

ipaddress192.200.10.2255.255.255.0

!

3.    举例使用E1线路实现多个64K专线连接.

相关命令:

任务

命令

进入controller配置模式

controller{t1|e1}number

选择帧类型

framing{crc4|no-crc4}

选择line-code类型

linecode{ami|b8zs|hdb3}

建立逻辑通道组与时隙的映射

channel-groupnumbertimeslotsrange1

显示controllers接口状态

showcontrollerse1[slot/port]2

 

注:

1.当链路为T1时,channel-group编号为0-23,Timeslot范围1-24;当链路为E1时,channel-group编号为0-30,Timeslot范围1-31.

2.使用showcontrollerse1观察controller状态,以下为帧类型为crc4时controllers正常的状态.

 

Router#showcontrollerse1

e10/0isup.

AppliquetypeisChannelizedE1-unbalanced

FramingisCRC4,LineCodeisHDB3Noalarmsdetected.

Dataincurrentinterval(725secondselapsed):

0LineCodeViolations,0PathCodeViolations

0SlipSecs,0FrLossSecs,0LineErrSecs,0DegradedMins

0ErroredSecs,0BurstyErrSecs,0SeverelyErrSecs,0UnavailSecs

TotalData(last24hours)0LineCodeViolations,0PathCodeViolations,

0SlipSecs,0FrLossSecs,0LineErrSecs,0DegradedMins,

 0ErroredSecs,0BurstyErrSecs,0SeverelyErrSecs,0UnavailSecs

 

以下例子为E1连接3条64K专线,帧类型为NO-CRC4,非平衡链路,路由器具体设置如下:

shanxi#writ

Buildingconfiguration...

 

Currentconfiguration:

!

version11.2

noserviceudp-small-servers

noservicetcp-small-servers

!

hostnameshanxi

!

enablesecret5$1$XN08$Ttr8nfLoP9.2RgZhcBzkk/

enablepasswordshanxi

!

!

ipsubnet-zero

!

controllerE10

framingNO-CRC4

channel-group0timeslots1

channel-group1timeslots2

channel-group2timeslots3

!

interfaceEthernet0

ipaddress133.118.40.1255.255.0.0

media-type10BaseT

!

interfaceEthernet1

noipaddress

shutdown

!

interfaceSerial0:

0

ipaddress202.119.96.1255.255.255.252

noipmroute-cache

!

interfaceSerial0:

1

ipaddress202.119.96.5255.255.255.252

noipmroute-cache

!

interfaceSerial0:

2

ipaddress202.119.96.9255.255.255.252

noipmroute-cache

!

noipclassless

iproute133.210.40.0255.255.255.0Serial0:

0

iproute133.210.41.0255.255.255.0Serial0:

1

iproute133.210.42.0255.255.255.0Serial0:

2

!

linecon0

lineaux0

linevty04

passwordshanxi

login

!

end

二、PPP

 

PPP(Point-to-PointProtocol)是SLIP(SerialLineIPprotocol)的继承者,它提供了跨过同步和异步电路实现路由器到路由器(router-to-router)和主机到网络(host-to-network)的连接。

CHAP(ChallengeHandshakeAuthenticationProtocol)和PAP(PasswordAuthenticationProtocol)(PAP)通常被用于在PPP封装的串行线路上提供安全性认证。

使用CHAP和PAP认证,每个路由器通过名字来识别,可以防止XX的访问。

CHAP和PAP在RFC1334上有详细的说明。

1.      有关命令

端口设置

任务

命令

设置PPP封装

encapsulationppp1

设置认证方法

pppauthentication{chap|chappap|papchap|pap}[if-needed][list-name|default][callin]

指定口令

usernamenamepasswordsecret

设置DCE端线路速度

clockratespeed

注:

1、要使用CHAP/PAP必须使用PPP封装。

在与非Cisco路由器连接时,一般采用PPP封装,其它厂家路由器一般不支持Cisco的HDLC封装协议。

 

2.      举例

路由器Router1和Router2的S0口均封装PPP协议,采用CHAP做认证,在Router1中应建立一个用户,以对端路由器主机名作为用户名,即用户名应为router2。

同时在Router2中应建立一个用户,以对端路由器主机名作为用户名,即用户名应为router1。

所建的这两用户的password必须相同。

 

设置如下:

Router1:

hostnamerouter1

usernamerouter2passwordxxx

interfaceSerial0

ipaddress192.200.10.1255.255.255.0

clockrate1000000

pppauthenticationchap

!

Router2:

hostnamerouter2

usernamerouter1passwordxxx

interfaceSerial0

ipaddress192.200.10.2255.255.255.0

pppauthenticationchap

!

 

返回目录

 

三、x.25

1.      X25技术

X.25规范对应OSI三层,X.25的第三层描述了分组的格式及分组交换的过程。

X.25的第二层由LAPB(LinkAccessProcedure,Balanced)实现,它定义了用于DTE/DCE连接的帧格式。

X.25的第一层定义了电气和物理端口特性。

X.25网络设备分为数据终端设备(DTE)、数据电路终端设备(DCE)及分组交换设备(PSE)。

DTE是X.25的末端系统,如终端、计算机或网络主机,一般位于用户端,Cisco路由器就是DTE设备。

DCE设备是专用通信设备,如调制解调器和分组交换机。

PSE是公共网络的主干交换机。

X.25定义了数据通讯的电话网络,每个分配给用户的x.25端口都具有一个x.121地址,当用户申请到的是SVC(交换虚电路)时,x.25一端的用户在访问另一端的用户时,首先将呼叫对方x.121地址,然后接收到呼叫的一端可以接受或拒绝,如果接受请求,于是连接建立实现数据传输,当没有数据传输时挂断连接,整个呼叫过程就类似我们拨打普通电话一样,其不同的是x.25可以实现一点对多点的连接。

其中x.121地址、htc均必须与x.25服务提供商分配的参数相同。

X.25PVC(永久虚电路),没有呼叫的过程,类似DDN专线。

2.      有关命令:

任务

命令

设置X.25封装

encapsulationx25[dce]

设置X.121地址

x25addressx.121-address

设置远方站点的地址映射

x25mapprotocoladdress[protocol2address2[...[protocol9address9]]]x121-address[option]

设置最大的双向虚电路数

x25htccitcuit-number1

设置一次连接可同时建立的虚电路数

x25nvccount2

设置x25在清除空闲虚电路前的等待周期

x25idleminutes

重新启动x25,或清一个svc,启动一个pvc相关参数

clearx25{serialnumber|cmns-interfacemac-address}[vc-number]3

清x25虚电路

clearx25-vc

显示接口及x25相关信息

showinterfacesserial

showx25interface

showx25map

showx25vc

注:

1、虚电路号从1到4095,Cisco路由器默认为1024,国内一般分配为16。

  2、虚电路计数从1到8,缺省为1。

  3、在改变了x.25各层的相关参数后,应重新启动x25(使用clearx25{serialnumber|cmns-interfacemac-address}[vc-number]或clearx25-vc命令),否则新设置的参数可能不能生效。

同时应对照服务提供商对于x.25交换机端口的设置来配置路由器的相关参数,若出现参数不匹配则可能会导致连接失败或其它意外情况。

3.      实例:

3.1.在以下实例中每二个路由器间均通过svc实现连接。

路由器设置如下:

Router1:

interfaceSerial0

   encapsulationx25

   ipaddress192.200.10.1255.255.255.0

   x25address110101

   x25htc16

   x25nvc2

   x25mapip192.200.10.2110102broadcast

   x25mapip192.200.10.3110103broadcast

!

 

Router2:

interfaceSerial0

   encapsulationx25

   ipaddress192.200.10.2255.255.255.0

   x25address110102

   x25htc16

   x25nvc2

   x25mapip192.200.10.1110101broadcast

   x25mapip192.200.10.3110103broadcast

!

 

Router:

interfaceSerial0

   encapsulationx25

   ipaddress192.200.10.3255.255.255.0

   x25address110103

   x25htc16

   x25nvc2

   x25mapip192.200.10.1110101broadcast

   x25mapip192.200.10.2110102broadcast

!

 

相关调试命令:

clearx25-vc

showinterfacesserial

showx25map

showx25route

showx25vc

3.2.在以下实例中路由器router1和router2均通过svc与router连接,但router1和router2不通过svc直接连接,此三个路由器的串口运行RIP路由协议,使用了子接口的概念。

由于使用子接口,router1和router2均学习到了访问对方局域网的路径,若不使用子接口,router1和router2将学不到到对方局域网的路由。

 

子接口(Subinterface)是一个物理接口上的多个虚接口,可以用于在同一个物理接口上连接多个网。

我们知道为了避免路由循环,路由器支持splithorizon法则,它只允许路由更新被分配到路由器的其它接口,而不会再分配路由更新回到此路由被接收的接口。

无论如何,在广域网环境使用基于连接的接口(象X.25和FrameRelay),同一接口通过虚电路(vc)连接多台远端路由器时,从同一接口来的路由更新信息不可以再被发回到相同的接口,除非强制使用分开的物理接口连接不同的路由器。

Cisco提供子接口(subinterface)作为分开的接口对待。

你可以将路由器逻辑地连接到相同物理接口的不同子接口,这样来自不同子接口的路由更新就可以被分配到其他子接口,同时又满足splithorizon法则。

Router1:

interfaceSerial0

encapsulationx25

ipaddress192.200.10.1255.255.255.0

x25address110101

x25htc16

x25nvc2

x25mapip192.200.10.3110103broadcast

!

routerrip

network192.200.10.0

!

 

Router2:

interfaceSerial0

encapsulationx25

ipaddress192.200.11.2255.255.255.0

x25address110102

x25htc16

x25nvc2

x25mapip192.200.11.3110103broadcast

!

routerrip

network192.200.11.0

!

 

Router:

interfaceSerial0

encapsulationx25

x25address110103

x25htc16

x25nvc2

!

interfaceSerial0.1point-to-point

ipaddress192.200.10.3255.255.255.0

x25mapip192.200.10.1110101broadcast

!

interfaceSerial0.2point-to-point

ipaddress192.200.11.3255.255.255.0

x25mapip192.200.11.2110102broadcast

!

routerrip

network192.200.10.0

network192.200.11.0

!

返回目录

 

四、FrameRelay

1.    帧中继技术

帧中继是一种高性能的WAN协议,它运行在OSI参考模型的物理层和数据链路层。

它是一种数据包交换技术,是X.25的简化版本。

它省略了X.25的一些强健功能,如提供窗口技术和数据重发技术,而是依靠高层协议提供纠错功能,这是因为帧中继工作在更好的WAN设备上,这些设备较之X.25的WAN设备具有更可靠的连接服务和更高的可靠性,它严格地对应于OSI参考模型的最低二层,而X.25还提供第三层的服务,所以,帧中继比X.25具有更高的性能和更有效的传输效率。

帧中继广域网的设备分为数据终端设备(DTE)和数据电路终端设备(DCE),Cisco路由器作为DTE设备。

帧中继技术提供面向连接的数据链路层的通信,在每对设备之间都存在一条定义好的通信链路,且该链路有一个链路识别码。

这种服务通过帧中继虚电路实现,每个帧中继虚电路都以数据链路识别码(DLCI)标识自己。

DLCI的值一般由帧中继服务提供商指定。

帧中继即支持PVC也支持SVC。

帧中继本地管理接口(LMI)是对基本的帧中继标准的扩展。

它是路由器和帧中继交换机之间信令标准,提供帧中继管理机制。

它提供了许多管理复杂互联网络的特性,其中包括全局寻址、虚电路状态消息和多目发送等功能。

 

2.      有关命令:

 

端口设置

任务

命令

设置FrameRelay封装

encapsulationframe-relay[ietf]1

设置FrameRelayLMI类型

frame-relaylmi-type{ansi|cisco|q933a}2

设置子接口

interfaceinterface-typeinterface-number.subinterface-number[multipoint|point-to-point]

映射协议地址与DLCI

frame-relaymapprotocolprotocol-addressdlci[broadcast]3

设置FRDLCI编号

frame-relayinterface-dlcidlci[broadcast]

注:

1.若使Cisco路由器与其它厂家路由设备相连,则使用Internet工程任务组(IETF)规定的帧中继封装格式。

2.从CiscoIOS版本11.2开始,软件支持本地管理接口(LMI)“自动感觉”,“自动感觉”使接口能确定交换机支持的LMI类型,用户可以不明确配置LMI接口类型。

3.broadcast选项允许在帧中继网络上传输路由广播信息。

3.      帧中继pointtopoint配置实例:

 

Router1:

interfaceserial0

encapsulationframe-relay

!

interfaceserial0.1point-to-point

ipaddress172.16.1.1255.255.255.0

frame-replyinterface-dlci105

!

interfaceserial0.2point-to-point

ipaddress172.16.2.1255.255.255.0

frame-replyinterface-dlci102

!

interfaceserial0.3point-to-point

ipaddress172.16.4.1255.255.255.0

frame-replyinterface-dlci104

!

Router2:

interfaceserial0

encapsula

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 高等教育 > 其它

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1