PPP点到点协议PPP概述兼容性最高具备HDLC所不具备的功能(身份验证,数据压缩,错误检测,链路捆绑)分两层1.LCP子层(链路控制协议):建立,配置和测试数据链路,身份验证,数据压缩,链路捆绑,错误检测.2.NCP子层(网络控制协议):为上层提供服务(网络层)PPP运行过程1.LCP,检测和配置链路2.LCP,测试线路质量3.NCP,协商上层所用的协议,选择协议端口.4.NCP,发送用户数据.5.NCP,发出断开链路的信号,LCP执行断开.PPP认证1.PAP认证(明文认证)两次认证,链接双方互相发送一次用户名和密码,就可以建立连接.双方路由器上,须有对方发送的用户和密码,无需有自己发送的用户和密码配置命令:R1(config-if)#encapsulationppp(在需要认证的PPP链路端口上开启PAP认证)R1(config-if)#ppppapsent-usernameAAAAPasswordAAAA(发送给对方的帐户密码)R1(config)#usernameBBBBpasswordBBBB(建立对方发送过来的帐户密码)R2(config-if)#encapsulationppp(在需要认证的PPP链路端口上开启PAP认证)R2(config-if)#ppppapsent-usernameBBBBPasswordBBBB(发送给对方的帐户密码)R2(config)#usernameAAAApasswordAAAA(建立对方发送过来的帐户密码)2.CHAP认证(密文认证或MD5认证)三次认证,R1向R2发出建立链接的请求,由R2发起认证,配置命令:R1(config-if)#encapsulationpppR1(config-if)#pppauthenticationchapR1(config)#usernameR2password1234R2(config-if)#encapsulationpppR2(config-if)#pppauthenticationchapR2(config)#usernameR1password1234