ППС Обзор

Для удаленного соединения можно, пользователям необходимо иметь следующие компоненты, установленных на устройствах: применение программного обеспечения (таких, как FTP, Telnet или веб-браузер), протокольных стеков (TCP / IP, IPX, AppleTalk), и ссылка слоя протоколов (например ППС).

Когда разосланы через dialup связи высшего слоя протоколы составлены в связи слоя протоколов (например ППС) как и Ethernet связь слое инкапсулирует разработки ИС datagrams в локальной сети.

Эта статья предусматривает следующее:

Общие дистанционного доступа протоколов

Для datagram передачу через точка-точка линий, двух стандартных протоколов существует: Serial линии Интернет протокол (SLIP) и ППС. SLIP, описанные в RFC 1055, работает только с ИС на точка-точка последовательного соединения. ППС, с другой стороны, может способствовать multiprotocol соединения свыше синхронных и асинхронных каналов связи. Таким образом, ГЧП является наиболее широко используемой протокола для удаленного доступа диск.

Определение ГЧП

Как уже упоминалось, ППС могут передавать пакеты в асинхронном или синхронном ссылки. В разработке пакетов типа продиктована среднесрочной использования. Асинхронный высокого уровня контроля линий передачи данных (AHDLC) разработки используются для асинхронной связи, и бит синхронных разработке используется для синхронных связей. Cisco поддерживает следующие ППС разработки для различных типов интерфейсов:

ППС этапы переговоров

Как только инкапсуляцию типа описанных в предыдущем разделе было подтверждено, связь типа утратила свою актуальность в связи создании ППС. ППС устанавливается сети протокола подключения в три функциональных этапа:


Переговоры шаги и двунаправленный последовательный. Иными словами, LCP переговоров, в том числе удостоверения (если настроена), должна быть завершена до NCP переговоры могут начаться. Когда ППС связь действует, он остается в этом состоянии до тех пор, пока LCP или NCP инициирует прекращение или физическое ссылку не получается. Если LCP закрывает ссылку, все NCP соединения, связанные с тесной связи, а. И наоборот, NCP прекращения по инициативе не гарантируется закрыть ППС ссылку.

LCP и NCP подробно рассматриваются в следующих разделах с более теоретической точки зрения.

LCP

LCP касается вариантов, ссылка зависимых и независимых протокола. Как уже упоминалось, LCP двунаправленный переговоров, что означает, что обоих концах соединения должны договориться о своих вариантов и признать его сверстников в его просьбе. Некоторые из вариантов, в ходе переговоров LCP этап включает магического числа (для выявления петля), вызова, multilink, ссылка сжатия, и подлинности. Подлинности с точки зрения LCP означает ли аутентификация для использования и, если это так, что протокол будет способствовать подлинности. Однако, это не фактический процесс аутентификации.

Как только LCP этап переговоров успешно, LCP связи считается открытым. Теперь аутентификации процесса определяется LCP может начаться.

NCP

NCP - это последний шаг ППС переговорного процесса. NCP касается протокола, в зависимости от вариантов, таких, как протокол рассмотрения, протокол сжатия, и так далее. Индивидуальный NCP вариантов соответствует тип протокола в настройках на интерфейс. Например, если ИС является выбранного протокола IPCP (ИС Control Protocol) является договорная.

Протокол рассмотрения является NCP вариант, что это всегда переговоры. Иногда это единственный вариант переговоров. Вполне возможно, для NAS предоставить протокол выступлении на телефонное подключение клиентов или просто признать, что протокол рассмотрения просьбы сверстников. Для удаленного маршрутизатора Cisco принимать решения от NAS он в набором номера, клиент маршрутизатор должен быть сконфигурирован для этого.

IPCP является основным NCP и используется здесь объяснить NCP параметров. В рамках этой IPCP процесс, как правило, три различных варианта обсуждаются: адрес IP / TCP заголовок сжатия, и DNS и WINS первичных и вторичных серверов. Не забывайте, что DNS и WINS варианты связаны с Microsoft Windows PC клиентам только.

В течение IPCP переговоров, роли клиента и NAS различны. Доступ сервер необходим для питания переговоров параметров (адрес, DNS и WINS адреса, и т.д.) для себя и часто для клиента, а. С другой стороны, клиент должен быть сконфигурирован чтобы иметь возможность получить эту информацию из NAS.

Другой вариант в IPCP переговоров, как отмечалось, TCP / IP заголовок сжатия. Это может уменьшить заголовок размеры от 40 по 5 байт. Переговоры по этому варианту включает ли сверстников может принять пакет с сжатый заголовок. Эта функция рекомендуется для пакетной передачи которых являются малые размеры, такие, как Telnet или WWW.

LCP Настройки

ППС предлагает ряд функций, которые обсуждаются на уровне LCP, которые могут оказаться весьма полезными, когда осуществляются в internetwork:

Эти услуги описаны далее.

Подлинности

Прежде чем начать изучение ППС процесс аутентификации и методов, вы должны ознакомиться со следующими терминами:

При аутентификации по просьбе любой стороны в связи ходе переговоров LCP, фактическое подлинности происходящего после LCP стадии завершения. Подлинности осуществляется проверить сверстников в действительности. Это делается путем проверки preassigned имя (часто называют userid или имени хоста) и секретный (часто называемые пароль). Название / тайного комбинации могут храниться локально или удаленно на сервер AAA.

Два наиболее популярных ППС методы аутентификации пароля протокола (ППД) и Challenge Handshake Протокол проверки подлинности (CHAP). И чтобы несанкционированного лиц не могут получить доступ к удаленного доступа к серверу (РСБУ). Их разногласия рассматриваются более подробно позже.

Как и в случае со всеми другими ППС переговоров этапов аутентификации двунаправленный. Это означает, что оба конца соединения необходимы для проверки подлинности друг друга. Следовательно, аутентификации должна быть включена на обоих концах.

В Cisco NAS различает среди видов слово направлении. В зависимости от типа, NAS принимает определенные меры, когда речь заходит о подлинности. Это делается для защиты сети от нарушений безопасности. В таблице 1 перечислены типы звонков и NAS в последующих ответах.

Звоните направлении типов
Направление Описание NAS Реакция
Каллин Появляется, когда NAS на принимающем конце призыва. В НАН требует коллегиального успешно завершить местных подлинности перед отвечая на любые запросы для дистанционного подлинности. Это чтобы избежать нападения воспроизведения.
Callout Появляется, когда Cisco NAS ставит слово. NAS В ответ на удаленный запрос аутентификации, не ожидая завершения местных подлинности.
Выделенный Появляется, когда Cisco NAS не признает в каком направлении слово принадлежит. NAS В ответ на удаленный запрос аутентификации, не ожидая завершения местных подлинности.


В следующих подразделах описано, ППД и CHAP более подробно.

ППД

ППД является менее безопасной из двух протоколов аутентификации ППС, поскольку секрет отправляется за проволокой в открытом виде. Поэтому, если пакет задерживается, секрет в нем могут быть использованы в злоумышленных нападений. Понятно, что из-за этого недостаток, ППП не является предпочтительным методом authenticationunless Конечно, это только один поддерживает.

ППП осуществляет двусторонний рукопожатие последовательность проверки ее сверстников личность:

Шаг 1. Экспертные отправляет ее имя хоста и секретный, которые будут проверены на authenticator.

Шаг 2. В authenticator проверяет предложили хост / тайного комбинации против известной ценности, как локально, или через сервер AAA. Если authenticator считает, что ценности являются законными, аутентификации удовлетворен и признано. Если нет, соединение прекращается на месте.

ПРИМЕЧАНИЕ

Секрет в шаге 1 не должны быть одинаковыми для обеих сверстников. Каждый из них может иметь свою собственную.


CHAP

CHAP довольно немного более безопасным, чем ППП. В CHAP аутентификации, сам секрет никогда не передается через связи, некоторые части сообщения шифруются, и проблемы постоянно повторяется чтобы связи имеет право в любое время. В отличие от ППД, CHAP использует три образом рукопожатие для целей идентификации:

Шаг 1. В authenticator посылает вызов сверстников. Задача содержит случайное число и authenticator имя хоста.

Шаг 2. Экспертные ответы на вызов с односторонним движением величине хеширования и собственный хост. В хеширования стоимость рассчитывается с помощью MD5 шифрования и вытекает из случайное число с проблемой сообщение плюс секрет, связанных с authenticator имя хоста.

Шаг 3. Когда authenticator получает ответ на его вызов, он идет через тот же hashing процесса как сверстников, ввод секрет и случайное число, как производные. После новой MD5 стоимость рассчитывается, то challenger сравнивает его с той, которая вернулась из сверстников. Если они совпадают, аутентификация приняли и признали. В противном случае соединение будет отброшен.

ПРИМЕЧАНИЕ

Поскольку хеш значения должны быть одинаковыми для аутентификации CHAP на работу, секрет стоимость должна разделяться между двумя коллегами. Это требование различные формы реализации ПДПТ.


ППС Callback

ППС вызова является вариантом, в ходе переговоров LCP, что позволяет звонящего с просьбой о том, что призыв партии должны поставить другого вызова инициирующий сверстников. В этой дискуссии, сторона, требовавшая вызова является клиентом, и стороной, приняв эту просьбу и сделать вызова является сервером. ППС вызова полезен, когда централизованного контроля за вызов желаемого, как для целей консолидации законопроект, dialup слово сбережений, и даже безопасности, поскольку вызовы помещаются только предварительно номера.

Хотя обычно подлинности считается факультативным ППС функцию, она должна быть включена и принят для вызова функции для работы.

Последовательность ПГЧС вызова выглядит следующим образом:

Шаг 1. В вызова клиента на вызов вызова сервера (NAS) с указанием, что услуга вызова просил. В вызова, сервер отвечает на запрос подтверждения вызова. Тип подтверждение направил в этот шаг означает лишь то, что сервер обычно способны принимать вызова запросов.

Шаг 2. В вызова сервера доходов путем аутентификации клиента. Как обычно, проверка подлинности может произойти локально или на сервер AAA.

Шаг 3. Как только клиент успешно определены, сервер проверяет ли вызова службы допускается для конкретного клиента, что он просил. Если да, то слово, которое первоначально клиент отсоединен.

Шаг 4. После звонок отключен, сервер ожидает определенное время. Затем он начинает новый вызов к клиенту на предварительно номер. Если этот призыв не удается, новые попытки, не осуществлялись.

ППС переговоров по инициативе клиента только слово. В вызова, не требует нового ППС переговоров.

ПРИМЕЧАНИЕ

Если сервер решает, что клиент не разрешенные для вызова службы, ответ зависит от того набора по требованию маршрутизации осуществляется для связи. Если РДР используется, вызова сервер продолжает обработки первоначального слово, как если бы не было вызова просьбой начать с. Если вы хотите отключить пользователя, которые не вызова разрешения, вы можете факультативной команды на сервере. Если соединение не является РДР вызова сервера disconnects первоначальный призыв по умолчанию.


ППС сжатия

Компрессии могут значительно улучшить производительность на медленных соединений. Cisco IOS предоставляет ППС сжатия для всех верхнего слоя протоколов сжатия через Control Protocol (УПК). Этот тип сжатия считается за интерфейс сжатия.

ППС УПК это дополнительная функция, и после переговоров LCP фазу. Cisco поддерживает два УПК алгоритмов сжатия:

Оба этих алгоритмов базы их функционирования на "словари" в прошлом сжатия данных. Когда стали полноправными словари, информация обновляется. Выбор алгоритма зависит от каждого конкретного случая.

Сжатие следует использовать с осторожностью, поскольку она может быть бременем на системные ресурсы. Имейте в виду, что уровень сжатия зависит от типа данных. Например, текстовые файлы очень хорошими кандидатами для компрессии по сравнению с уже сжатых форматов, что не даст лучше, чем 1:1 сжатия. Кроме того, по возможности аппаратного сжатия должны быть выбраны в течение программного сжатия.

Хотя ППС сжатия может быть двунаправленный, рекомендуется только удаленного клиента выполнять сжатие. Таким образом, НАН может decompress клиента общения, но не сжимает свои собственные. Причина в том, чтобы NAS сам избегает выполнения сжатия, которые можно использовать в четыре раза больше энергии, как процессор декомпрессии.

Multilink ППС

Multilink ППС (MPPP) - это метод фрагментации пакетов и отправка их в течение нескольких данных ссылки на ППС сверстников для reassembly. Преимущества MPPP заключается в его способности временно использовать дополнительные полосы пропускания, что можно между двумя коллегами. MPPP определяется еще 4 - байт заголовка, что диктует фрагмент последовательности.

MPPP могут быть использованы в следующих случаях:

MPPP Условия

Прежде чем вы сможете понять, плюсами и минусами MPPP, вам необходимо ознакомиться со следующими терминами:

MPPP операции

Каждый MPPP комплекта необходимо контролируется единый интерфейс, комплекте ремонта, который является виртуальным интерфейсом доступа.


В multilink ППС процесс начинается с LCP переговоров, в том числе MRRU вариант, что происходит на физический интерфейс. ППС LCP переговоров определяет MPPP могут быть использованы на ссылку. В комплект определенных экспертной именем своей конечной discriminator, или обоих. Таким образом, ППС подлинности необходимо заполнить тем, что сверстники могут идентифицировать друг друга, название комплекта, и проверьте, что другой комплект этого же именем уже существует. Если пакет уже существует, новое слово просто присоединяется дюйма Нет новых переговоров любого рода необходимы для дополнительных звонков.

На данный момент НАН создает виртуальный интерфейс доступа, как пучок хозяина. С этого момента все переговоры ППС передаются от физического интерфейса для виртуального доступа к интерфейсу. Физический интерфейс становится частью комплекта регулируются комплект мастер. Независимо NCP параметры переговоры мастер автоматически применяться к остальной части комплекта членов.

MPPP вопросам эксплуатации

Три основных вопроса, связанных с MPPP функционирования:

Bandwidth распределение протокола

Спецификация для BAP является продление срока действия MPPP концепции. Она была создана для контроля за число подключений, что зарегистрированный пользователь имеет возможность установить в любое время. BAP создает стандартный набор правил, которые позволяют MPPP изменения полосы пропускания по требованию, без необходимости для конечного потребителя участие в конфигурацию изменений. Таким образом, NAS можно управлять использование ее портов доступа на звонящего.

BAP управляет метод, в котором отдельные ссылки добавляются и удаленные от MPPP комплекта. Хотя LCP переговоров, BAP решение, и отличительной связь discriminator уделяется каждой ссылки в MPPP комплекта. Она позволяет сверстников, какие ссылки воспитываются или отключены, когда пропускная увеличение или уменьшение предлагается.

BAP может работать в двух различных видов: активные и пассивные. Активный режим означает, что устройство может инициировать или принимать любой вид связи запрос для определения того, ссылки следует добавить или удалить из multilink комплекта. Активный режим для dialer интерфейсов, но не для виртуальных - шаблон интерфейсов. Пассивный режим означает, что устройство реагирует только на призывы, приняв слово запроса, вызова просьбе, или добавления или удаления ссылки на активное сверстников. Пассивный режим может быть использован для виртуальных - шаблон интерфейсов и dialer интерфейсов.

BAP поддерживает ISDN и асинхронных последовательных интерфейсов. Когда речь идет об BAP операции над dialer интерфейсов, единственное наследие, наберите по требованию маршрутизации (РДР) dialer конфигурации обсуждаются. BAP не поддерживает РДР dialer профилей.

BAP операции

Первый член ссылку в MPPP комплект не заключены под BAP. В последующих членов связей, однако, требуют BAP управления. Хотя первая ссылка не относится к BAP, он нести все BAP информационных пакетов. Есть в общей сложности восемь BAP пакет вида:

BAP следующим Cisco в MPPP осуществления в своем постановлении от нагрузки путем наблюдения за комплект мастер. В комплект нагрузки определяет необходимость агрегирования трафика. Только с BAP, как сверстники не согласиться на решение агрегирования трафика.

ППС рамки формата

в этой статье идет речь добавил Леон Tufallo
Опровержение: Наш сайт не несет ответственности за информацию, содержащуюся в этой статье. Эта статья никоим образом не отражает взгляды, мнения, мысли или веры каталог статей сотрудников.

Перевод уведомления: В статье "ППС Обзор" был переведен с использованием автоматизированной службы перевода. Мы приносим извинения за любые ошибки перевода, что произошло. Спасибо за понимание.

Online: 368 users browsing the articles directory