网络工程路由器接口的WAN协议封装与验证.docx
《网络工程路由器接口的WAN协议封装与验证.docx》由会员分享,可在线阅读,更多相关《网络工程路由器接口的WAN协议封装与验证.docx(17页珍藏版)》请在冰豆网上搜索。
网络工程路由器接口的WAN协议封装与验证
信息科学与技术学院
网络实验报告
题目名称:
路由器接口的WAN协议封装与验证
专业班级:
09计科
学生姓名:
闫泓文
学生学号:
2009082200
指导教师:
曹传东
完成日期:
2012-4月
1.实验目的
1熟悉路由器高速同步串行口得ppp协议封装的配置方法。
2熟悉路由器高速同步串行口得ppp协议pap可选身份验证的方法。
3通过ciscopacket软件绘制网络拓扑图,模拟实现物理连接。
4掌握静态路由的配置和查看路由表的内容。
5熟悉ppp协议的封装及PAP身份验证协议的基操作的基本步骤。
2.实验拓扑及实验环境
1每个人一台电脑安装有ciscopackettracerV5.0
2通过添加和连接设备配置构造出本实验的拓扑图如下图
3.实验步骤
Step1:
在CiscoPacketTracerV5.00模拟配置工具中,选择添加2个PC-PT设备,2个2811路由器设备至逻辑工作空间;
(提示:
2811路由器需要断电后接插WIC-1T模块才有广域网互联用的高速同步串口)
Step2:
将PC-PTPC0命名为PC1;将PC-PTPC1命名为PC2;
Step3:
配置PC1的IP、子网掩码、默认网关3项基本参数;(PC1:
192.168.1.2255.255.255.0GW:
192.168.1.1)
Step4:
配置PC2的IP、子网掩码、默认网关3项基本参数;(PC2:
192.168.2.2255.255.255.0GW:
172.16.2.1)
Step5:
将Router0路由器的主机名命名为RTA;将Router1路由器的主机名命名为RTB;
(提示:
注意命名顺序和原设备下标应对应)
Step6:
用正确的连接线缆将PC1连接到RTA的Fastethernet0/0端口;
Step7:
用正确的连接线缆将RTA的Serial0/0/0端口连接到RTB的Serial0/0/0端口;
(提示:
注意DCE/DTE端的划分:
本题设定RTA为其两边的路由器提供时钟速率,即:
时钟频率均在RTA上配)
Step8:
用正确的连接线缆将PC2连接到RTB的Fastethernet0/0端口;
Step9:
配置RTA的Fastethernet0/0端口;(IP地址、子网掩码、激活端口)
(提示:
IP地址:
192.168.1.1、子网掩码:
255.255.255.0、激活端口:
noshutdown)
Step10:
配置RTB的Fastethernet0/0端口;(IP地址、子网掩码、激活端口)
(提示:
IP地址:
192.168.2.1、子网掩码:
255.255.255.0、激活端口:
noshutdown)
Step11:
配置RTA的Serial0/0/0端口;(时钟频率、IP地址、子网掩码、封装WAN协议帧格式、激活端口)
(时钟频率:
clockrate64000、IP地址:
192.168.10.1、子网掩码:
255.255.255.0、封装WAN协议帧格式:
encapPPP、激活端口:
noshut)
Step12:
配置RTB的Serial0/0/0端口;(时钟频率、IP地址、子网掩码、封装WAN协议帧格式、激活端口)
(IP地址:
192.168.10.2、子网掩码:
255.255.255.0、封装WAN协议帧格式:
encapPPP、激活端口:
noshut)
Step13:
配置RTA的静态路由表项,并查看RTA当前路由表的状态并记录下来;
(提示:
用iproute命令为RTA的1个非本地直连网络192.168.2.0手工添加静态路由条目)
Step14:
配置RTB的静态路由表项,并查看RTB当前路由表的状态并记录下来;
(提示:
用iproute命令为RTB的1个非本地直连网络192.168.1.0手工添加静态路由条目)
Step15:
测试当前PC1至PC2节点的连通性。
(提示:
在PC1上pingPC2,同时在PC1pingRTA、RTB路由器设备的各端口IP地址)
在PC1上pingPC2PC1pingRTA
PC1pingRTB
Step16:
分别查看当前RTA、RTB路由器的路由表状态并记录下来;
(提示:
注意路由表项中的类型字符、管理距离/度量值)
Step17:
在Step1~Step16步骤的基础上(即连通性测试通过),再次更改路由器RTA的名称为isp(假设在实际WAN环境中RTA是ISP运营商端的路由器,封装PPP协议后需要对用户端的路由器设备做身份验证)配置其做PAP验证时用户端(对端)的用户名为“User”,密码为“cisco”;
(提示:
用username命令进入PAP验证用户端的账户创建,注意可选项0或7的含义区别)
设置远程登录
Step18:
进入Isp(RTA)路由器的Serial0/0/0端口子模式,设置PPP协议验证方式采用PAP,并设置当PAP验证启动时自身应提供给对端主验证方的用户名和密码信息;
(提示:
先用pppauth命令设置PPP的验证方式为PAP,然后用ppppapsent-username命令设置当对等的PAP验证启动时自身应提供给对端主验证方的用户名和密码信息。
注意主验证方和被验证方(用户端)的区别)
Step19:
更改路由器RTB的名称为user(假设在实际WAN环境中RTB是使用ISP运营商网络用户端的路由器,封装PPP协议后为安全起见,同样需要对运营商端的路由器设备做身份验证)配置其做PAP主验证方时(对端)的用户名为“Isp”,密码为“123”;
(提示:
用username命令进入对PAP被验证端的账户创建,注意可选项0或7的含义区别)
Step20:
进入User(RTB)路由器的Serial0/0/0端口子模式,设置当PAP验证启动时自身应提供给对端主验证方的用户名和密码信息;
(提示:
用ppppapsent-username命令设置当PAP验证启动时自身应提供给对端主验证方的用户名和密码信息。
注意主验证方和被验证方(用户端)的区别)
Step21:
在路由器User(RTB)上先将s0/0/0端口shutdown后,再noshutdown,然后ping对方Isp(RTA)路由器的Serial0/0/0端口IP地址,并再次测试当前PC2至PC1节点的连通性;
(提示:
需要重新激活一下某一端路由器的s0/0/0端口使PAP验证启动生效)
PingISP(RTA)联通性良好
Pingpc1联通性良好
Pingpc2联通性良好
Step22:
重复Step20~Step21步骤,故意设置User(RTB)路由器在PAP验证时提供给对端主验证方以错误的密码,如将自己的密码改为“xyz”,然后将其s0/0/0端口shutdown后再noshutdown,再次ping对方Isp(RTA)路由器的Serial0/0/0端口IP地址;
(提示:
建议使用模拟器软件的模拟空间的“添加简单的PDU”工具按钮进行PING事件过程的模拟演示,观察PING包是否从User(RTB)发出)
改密码xyz
PingRTA结果不通
Step23:
再次测试当前PC2至PC1节点的连通性。
同时利用showipinterfacebrief,showiproute等相关命令,进行两端路由器配置信息的检查。
(提示:
在PC2上pingRTB、RTA路由器设备的各端口;在PC2上pingPC1)
在PC2上pingRTB、RTA路由器设备的各端口
在PC2上pingPC1
路由与路由之间要注意时钟的方向设置,从而定位以哪个的时钟频率。
验证ppp中的pap,20步骤在双方都知道对方正确的验证信息时候经过两次握手协议能够联通,22到23步骤经过错误的发送验证,最后导致没有通,说明pap的验证方式可以正常实现。
4.实验心得:
本次的实验熟练了对vlan的IP的配置。
并且学会了ppp路由协议的配置,pap验证提供了一种安全机制,其中pap或chap验证是一个双向的过程。
在该过程中,被验证方向验证方如接入服务器不断发送一个身份识别即密码对,到该验证通过或者连接被去除。