2007EvanAllrightsreserved.通过本章的学习,您应该掌握以下内容:–了解简单的WAN服务和工作过程–了解各种WAN协议–实现简单的WAN协议–根据客户需求选择合适的WAN服务本章目标2007EvanAllrightsreserved.广域网简介为什么需要WAN而不是LAN???距离当代技术已经使二者的定义变的不是很清晰2007EvanAllrightsreserved.WAN术语•用户驻地设备(CPE):用户本地设备•分界点:是SP最后负责点,也是CPE的开始•本地回路:本地回路连接分界到称为中心局的最近交换局。•中心局(CO):这个点连接用户到SP的交换网络。•长途网络:这些是WAN提供商网络中的中继线路。2007EvanAllrightsreserved.WAN连接类型专线:常称为专用线路,在两个站点之间提供点到点的链接。最常使用的连接类型就是专用连接。缺点:昂贵。电路交换:最常用的两种电路交换网络是:•模拟简易老式电话业务(PlainOldTelephone,POTS)。•数字综合业务服务网(IntegratedServiceDigitalNetwork,ISDN)分组交换:是一种WAN服务,通过公共数据网(PublicDataNetwork,简写为PDN)采用虚拟电路与远程站点通信。X.25和帧中继2007EvanAllrightsreserved.WAN支持协议•高级数据链路控制协议(High-LevelDataLinkControl,HDLC)是一种位式的数据链路层协议,规定了同步串行WAN电路上的封装方法。•串行线路Internet协议(SerialLineInternetProtocol,SLIP)是用于点到点串行连接的一种老式的标准协议。SLIP只支持IP协议2007EvanAllrightsreserved.WAN协议•点到点协议(PointtoPointProtocol,PPP)是一种可以用于同步、异步电路的封装方法。通常人们认为它是继SLIP而来的。SLIP只支持IP,而PPP支持IP、IPX和ARA(AppleTalkRemoteAccess)等多种协议。•X.25:是一种WAN连接技术,描述了数据是如何通过公共数据网络发送的,因此它也是一种WAN封装方法。因为X.25网络用的是共享介质,所以必须定义终点之间的路径。这条路径称为虚拟电路。•帧中继:帧中继是WAN和封装方法的综合体。与X.25一样,帧中继也采用了虚拟电路在PDN中传输数据2007EvanAllrightsreserved.DTE和DCE•DTE(DataTerminalEquipment):一般指用户设备,终端或是计算机。•DCE(DataCircuit-terminatingEquipment):一般指将用户设备连入数据网络的设备,通常指调制解调器,多路复用器或数字设备。2007EvanAllrightsreserved.广域网设备•路由器•广域网交换机•调制解调器•CSU/DSU:信道服务单元/数据服务单元•通信服务器2007EvanAllrightsreserved.HDLC高级数据链路控制协议是流行的ISO标准,面向位的数据链路层协议。•HDLC是一种用于租用线路的点到点协议•HDLC是CISCO路由器在同步串行线路上的默认封装方式。2007EvanAllrightsreserved.点到点协议(PPP)点到点协议(pointtopointprotocol,PPP)PPP:最常用的广域网数据链路层协议•1.传输数据前建立连接,支持链路的配置协商和测试•2.支持动态的地址分配•3.支持多种网络层协议•4.支持异步和同步电路•5.支持多种密码验证及数据压缩方式2007EvanAllrightsreserved.PPP的组成部分1.使用HDLC协议封装数据帧2.链路控制协议(LinkControlProtocol,LCP)用于建立,配置,测试和终止数据链路连接3.网络控制协议(NetworkControlProtocol,NCP)用于建立,配置不同的网络层协议,PPP允许使用多种网络层协议2007EvanAllrightsreserved.PPP会话建立过程1.链路建立和配置协调阶段:使用LCP帧建立连接2.可选的链路质量检测和密码验证阶段:可以选择使用CHAP或PAP两种验证协议3.网络层协议配置协调阶段:使用NCP协议协商双方使用的网络层协议4.关闭链路:数据传输完毕使用LCP协议断开连接注意:数据传输阶段会定期交换LCP帧以保持连接2007EvanAllrightsreserved.PPP验证两种常用的认证协议及MSCHAP口令认证协议(PasswordAuthenticationProtocol,PAP)询问握手认证协议(ChallengeHandshakeAuthentication,CHAP)2007EvanAllrightsreserved.PPP配制•Router(config-if)#encapsulationppp启用串行接口的PPP封装•Router(config)#pppauthenticationpapchapms-chap设置PPP的密码验证方式,可协商•Router(config)#usernameuser-account-namepasswordencryption-typeline创建本地用户账号数据库注意:用户名应是对方路由器的主机名,它是大小写敏感的,双方路由器的密码必须一样。2007EvanAllrightsreserved.PPP配制(2)•Router(config-if)#ppppapsent-usernamexpassword创建本地用户名及密码•Router(config-if)#pppchaphostname?创建本地用户名•Router(config-if)#pppchappassword?创建本地密码2007EvanAllrightsreserved.PPP配制(3)•Router#showinterfacesserial?•Router#showppp?•Router#debugppp?AuthenticationCHAPandPAPauthenticationNegotiationProtocolparameternegotiationPacketLow-levelPPPpacketdump2007EvanAllrightsreserved.FrameRelay概述–使用虚电路进行连接–提供面向对象的服务FrameRelayworkshere.DCEorFrameRelaySwitchCSU/DSU2007EvanAllrightsreserved.FrameRelay栈OSI参考模型FrameRelayPhysicalPresentationSessionTransportNetworkDataLinkApplicationEIA/TIA-232,EIA/TIA-449,V.35,X.21,EIA/TIA-530FrameRelayIP/IPX/AppleTalk,etc.2007EvanAllrightsreserved.FrameRelay术语LocalAccessLoop=T1LocalAccessLoop=64kbpsLocalAccessLoop=64kbpsDLCI:400PVCDLCI:500LMI100=Active400=ActiveDLCI:200DLCI:100PVC2007EvanAllrightsreserved.CSU/DSUFrameRelay地址映射–从提供商那里得到本地的DLCI号–建立目的地址和本地DLCI之间的映射关系DLCI:500PVC10.1.1.1InverseARPorFrameRelaymapIP(10.1.1.1)FrameRelayDLCI(500)2007EvanAllrightsreserved.FrameRelay信号•Cisco路由器支持三种LMI标准:–Cisco–ANSIT1.617AnnexD–ITU-TQ.933AnnexADLCI:400PVCKeepaliveCSU/DSUDLCI:500PVC10.1.1.1xLMI500=Active400=Inactive2007EvanAllrightsreserved.FrameRelay的反转ARP协议和LMI工作FrameRelayCloud1DLCI=100DLCI=400172.168.5.5172.168.5.72007EvanAllrightsreserved.FrameRelay的反转ARP协议和LMI工作2StatusInquiry2StatusInquiryFrameRelayCloud1DLCI=100DLCI=400172.168.5.5172.168.5.72007EvanAllrightsreserved.FrameRelay的反转ARP协议和LMI工作3LocalDLCI100=Active4LocalDLCI400=Active2StatusInquiry2StatusInquiryFrameRelayCloud1DLCI=100DLCI=4003172.168.5.5172.168.5.72007EvanAllrightsreserved.FrameRelay的反转ARP协议和LMI工作4Hello,Iam172.168.5.5.3LocalDLCI100=Active4LocalDLCI400=Active2StatusInquiry2StatusInquiryFrameRelayCloud1DLCI=100DLCI=4003172.168.5.5172.168.5.72007EvanAllrightsreserved.FrameRelay的反转ARP协议和LMI工作Hello,Iam172.168.5.7.45FrameRelayMap172.168.5.5DLCI400ActiveFrameRelayCloudDLCI=100DLCI=400FrameRelayMap172.168.5.7DLCI100Active5172.168.5.5172.168.5.72007EvanAllrightsreserved.FrameRelay的反转ARP协议和LMI工作Hello,Iam172.168.5.7.45FrameRelayMap172.168.5.5DLCI400ActiveFrameRelayCloudDLCI=100DLCI=400FrameRelayMap172.168.5.7DLCI100Active5Hello,Iam172.168.5.5.6172.168.5.5172.168.5.72007EvanAllrightsreserved.FrameRelay的反转ARP协议和LMI工作KeepalivesKeepalivesHello,Iam172.168.5.7.45FrameRelayMap172.168.5.5DLCI400ActiveFrameRelayCloudDLCI=100DLCI=400FrameRelayMap172.168.5.7DLCI100Active5Hello,Iam172.168.5.5.677172.168.5.5172.168.5.72007EvanAllrightsreserved.Rel.11.2RouterRel.10.3RouterinterfaceSerial1ipaddress10.16.0.1255.255.255.0encapsulationframe-relaybandwidth64interfaceSerial1ipaddress10.16.0.2255.255.255.0encapsulationframe-relaybandwidth64frame-relaylmi-typeansiHQBranch配置FrameR