PPPoE协议简介分析.pptVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
PPPoE协议简介分析

PPPOE基本原理(会话ID报文PADS) PPPOE发现阶段的第四步,也即是最后一步,此时访问集中器当收到PADR报文时,就准备进入开始一个PPP的会话了,而此时访问集中器会为在这个会话分配一个唯一的会话进程ID,并在发送给主机的PADS报文中携带上这个会话ID。当然如果访问集中器不满足用户所申请的服务的话,则会向用户发送一个PADS报文,而其中携带一个服务名错误的标记,而且此时该PADS报文中的会话ID填充0X0000。 目的地址:主机地址 源地址:集中访问器地址 类型域: 0x8863 净载荷:PPPoE报文,分配ID PPPOE基本原理(会话终止报文) PADT报文可能在会话进行开始之后的任意时间内被发送,主要是用来终止一个PPPOE会话的止。它可以由主机或访问集中器发送,目的地址填充为对端的以太网的MAC地址 代码域填充0XA7 PPPOE基本原理(会话阶段) PPP数据报文填充在PPPOE中净载荷中传输 所发以太网帧都是单播地址 以太网帧的协议域为0X8864 ,PPPOE报文代码域为0X00 整个会话过程就是PPP会话过程 目的地址:单播地址 源地址:单播地址 类型域: 0x8864 净载荷:PPPoE报文 PPP链路操作的三个阶段 LCP阶段:配置链接,使包得以传送在连接的端点之间; 认证阶段:使用PAP或CHAP对用户进行有效认证,确认此使用网络的用户合法 NCP阶段:进行用户确认后,将一个地址分配给该用户 当以上三个阶段均完成后,便完成连接操作,然后可以开始在连接端点之间传送用户数据。 链路控制协议 认证 网络控制协议 PPP中的认证协议--PAP认证 PAP (PASSWORD AUTHENTICATION PROTOCOL--RFC1334)密码验证协议 PAP为两次握手协议,它通过用户名及口令来对用户进行验证。 PAP的特点 该协议通过两次握手提供了一种认证对端的简单方法,协议通过在网络上以明文的方式交换用户名和用户口令的方式来验证用户的合法性。由于用户的ID和口令在链路上以文本形式直接传输,因而安全性相对较差。 PPP中的认证协议--CHAP认证 CHAP(CHALLENGE-HANDSHAKE AUTHENTICATION PROTOCOL —RFC1994 )查询握手验证协议 Authentication request(含响应串) Authentication accept/reject 被认证方 认证方 Challenge(含一随机串) PPP链路通信流程 LCP配置请求 LCP配置应答 认证请求 认证应答 NCP配置请求 NCP配置应答 数据 过来时带上身份证 Request 好的 ACK 我们有两个人过去买票 Request 不行 Reject 我一个人行不 Request 好的 ACK 这是我的身份证 Request OK ACK 告诉你我这里票多的是 Request 那太好了 ACK 大哥,这张票白送我咋样 Request 扯谈,最好也得172.16 Nak 最少172.16? Request 没错 ACK 这里买一送一不 Request 不行 Reject 上火车罗! * * 1) CHAP验证为三次握手验证,它通过服务器发出认证质询,用户以应答的形式来验证用户的合法性,由于用户的ID和口令经过加密之后再在网络上传输,因此其安全性较好。CHAP验证过程为: A.验证方向被验证方发送一些随机产生的报文(challenge),并同时将本端的主机名附带上一起发送给被验证方; B.被验证方根据此报文中验证方的主机名和本端的用户表查找用户口令字,如找到用户表中与验证方主机名相同的用户,便利用报文ID、此用户的密钥(口令字)用MD5算法对该随机报文进行加密,将生成的密文和自己的主机名发回验证方(Response); C.验证方用报文ID、本方保留的自己保存口令字和随机报文用MD5算法得出结果,与被验证方应答比较,根据比较结构返回不同的响应(Acknowledge或Not Acknowledge)。 “ ” PPPOE协议简介 V1.0 目录 PPPOE概念 PPPOE原理 PPPOE概念(背景) 宽带技术接入多样化 宽带用户越来越多 营运商的困惑 定义: PPPOE: POINT-TO-POINT PROTOCOL OVER ETHERNET PPP协议要求进行通信的双方之间是点到点的关系,不适于广播类型的以太网和另外一些多点访问类型的网络,于是就产生了PPPOE协议 通过PPPOE,在一个共享的以太网上的多个主机,可以通过一个或多个简单的桥接入设备,与远程接入集中器进行多个PPP会话 PPPOE概念 作用

文档评论(0)

wbjsn + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档