二层相关协议分析.ppt

  1. 1、本文档共94页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
二层相关协议分析

TCP/IP原理及应用;第二章 二层相关协议的分析 ;以太网的 MAC 层 1. MAC 层的硬件地址 ;48 位的 MAC 地址;适配器检查 MAC 地址 ;2. MAC 帧的格式 ;;;;;;;;帧的长度不是整数个字节; 用收到的帧检验序列 FCS 查出有差错; 数据字段的长度不在 46 ~ 1500 字节之间。 有效的 MAC 帧长度为 64 ~ 1518 字节之间。 对于检查出的无效 MAC 帧就简单地丢弃。以太网不负责重传丢弃的帧。 ;例子;(Cont.);(Conti.);点对点协议 PPP PPP 协议的特点 ;用户到 ISP 的链路使用 PPP 协议 ;1. PPP 协议应满足的需求 ;2. PPP 协议不需要的功能;3. PPP 协议的组成 ;PPP 协议的帧格式;PPP 协议的帧格式;PPP帧格式;LCP协议 ;LCP协议数据报文的格式;LCP协议数据报文的格式中的域;LCP协议数据报文的格式中的域;LCP协议数据报文的格式中的域;配置选项中的域;配置选项中的域;配置选项中的域;链路配置报文举例;NCP协议 ;IPCP数据帧格式;IPCP数据帧格式;IPCP Configuration Options;IPCP Configuration Options;IP-Address配置选项;IPCP协商过程--静态协商;IPCP协商过程--静态协商;IPCP协商过程—动态协商;IPCP协商过程—动态协商;IPCP协商过程—动态协商;透明传输问题 ;字符填充 ;零比特填充 ;; 不提供使用序号和确认 的可靠传输 ;PPP 协议的工作状态 ;设备之间无链路;三个阶段:创建阶段、认证阶段和网络协商阶段。 阶段1:创建PPP链路 LCP负责创建链路。对基本的通讯方式进行选择。 链路两端设备通过LCP向对方发送配置信息报文(Configure Packets)。 配置成功信息包(Configure-Ack packet)被发送且被接收,进入了LCP开启状态。   应当注意,在链路创建阶段,只是对验证协议进行选择,用户验证将在第2阶段实现。;阶段2:用户验证 客户端会将自己的身份发送给远端的接入服务器。 使用安全验证方式避免第三方窃取数据或冒充远程客户接管与客户端的连接。 在认证完成之前,禁止从认证阶段前进到网络层协议阶段。 如果认证失败,认证者应该跃迁到链路终止阶段。   在这一阶段里,只有链路控制协议、认证协议,和链路质量监视协议的packets是被允许的。在该阶段里接收到的其他的packets必须被静静的丢弃。   最常用的认证协议有口令验证协议(PAP)和挑战握手验证协议(CHAP)。;阶段3:调用网络层协议 认证阶段完成之后,PPP将调用在链路创建阶段(阶段1)选定的各种网络控制协议(NCP)。选定的NCP解决PPP链路之上的高层协议问题,例如,在该阶段IP控制协议(IPCP)可以向拨入用户分配动态地址;口令验证协议(PAP) PAP是一种简单的明文验证方式。 NAS(网络接入服务器,Network Access Server)要求用户提供用户名和口令,PAP以明文方式返回用户信息。 一旦用户密码被第三方窃取,PAP无法提供避免受到第三方攻击的保障措施。;PAP认证 ;PAP包的格式;;;Authenticate;;Athenticate-Ack;Authenticate-Nak ;CHAP认证4-1 ;;;CHAP认证4-4;第二章 二层相关协议的分析 ;PPPOE协议提供了在广播式的网络(如以太网)中多台主机连接到远端的访问集中器(我们对目前能完成上述功能的设备为宽带接入服务器)上的一种标准. 所有用户的主机都需要能独立的初始化自已的PPP协议栈,而且通过PPP协议本身所具有的一些特点,能实现在广播式网络上对用户进行计费和管理。 需要每个主机与访问集中器之间能建立唯一的点到点的会话。 ;网络运营商需要有效的管理用户,从网络的投资中收取回报. IETF的工程师们在秉承窄带拨号上网的运营思路(使用NAS设备终结用户的PPP数据包),制定出了在以太网上传送PPP数据包的协议(Point To Point Protocol Over Ethernet);PPPOE的发现阶段(PPPOE Discovery Stage) PPPOE的会话阶段(PPPOE Session Stage) PPP的会话过程是一样的 主要区别在于在PPP的数据报文前封装了PPPOE的报文头 无论是哪一个阶段的数据报文最终会被封装成以太网的帧进行传送。 ;以太网的帧格式 所有的PPPOE的数据报文均是被封装在以太网的数据域(净载荷区)中传送的;在PPPOE的不同阶段净载荷域内的数据内容会有很大的不同。在PPPOE的发现阶段时,

您可能关注的文档

文档评论(0)

mhk8089 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档