点对点协议
  kW9cjOZKgg8W 2023年11月13日 21 0

1、PPP
点到点协议 ( Point-to-Point Protocol,PPP) 提供了一种在点到点链路上封装网络层协议信息的标准方法 。PPP 也定义了可扩展的链路控制协议 (Link Control Protocol LCP),使用验证协议磋商在链路上传输网络层协议前验证链路的对端 。

组成:
(1)在串行链路上封装数据报的方法。
(2)建立、配置和测试数据链路链接的LCP协议。
(3)建立和配置不同网络层协议的一组网络控制协议(Network Control Protocol,NCP)。

为 了在点到点链路 (Point-to-Point Link )上建立通信, PPP 链路的一端必须在建立阶段(Establishment Phase) 首先发送 LCP 包( packets) 配置数据链路 。 链路建立后 , 在进入到网络层协议阶段前, PPP 提供一个可选择的验证阶段。

PPP 支持两种验证协议:密码验证协议 (Password Authentication Protocol , PAP)和挑战一握手验证协议 (Challenge Handshake Authentication Protocol , CHAP) 。
(1)PAP
PAP 提供了一种简单的方法 , 可 以使对端 ( peer ) 使用两次握手建立身份验证 , 这个方法仅仅在链路初始化时使用 。 链路建立阶段完成后,对端不停地发送 ID/Password 对给验证者 , 一直到验证被响应或连接终止为止 。
密码在线路上是 明 文发送的,并且对回送、重复验证和错误攻击没有保护措施 。

(2)CHAP
CHAP 使用 三次握手验证 , 这种验证可以在链路建立初始化时进行,也可以在链路建立后 的任何时间内重复进行 。
在链路建立完成后,验证者向对端发送一个 challenge 信息,对端使用一个 one-way-hash 函数计算出的值响应这个信息。验证者使用相同的单向函数计算自己这一端对应的 hash 值校验响应值 。如果两个值匹配,则验证通过:否则连接终止 。

2、PPPoE
PPPoE ( Point-to-Point Protocol over Ethernet) 可以使以太网的主机通过一个简单的桥接设备连接到一个远端的接入集中器上 。 通过 PPPoE 协 议,远端接入设备能够实现对每个接入用户的控制和计费 。 PPPoE 协议的工作流程包括发现和会话两个阶段,发现阶段是无状态 的, 目 的是获得 PPPoE终结端(在局端的 ADSL 设备或其他接入设备上)的以太网 MAC 地址, 并建立一个唯一的 PPPoE SESSION-ID 。 发现阶段结束后就进入标准的 PPP 会话阶段 。

【版权声明】本文内容来自摩杜云社区用户原创、第三方投稿、转载,内容版权归原作者所有。本网站的目的在于传递更多信息,不拥有版权,亦不承担相应法律责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@moduyun.com

  1. 分享:
最后一次编辑于 2023年11月13日 0

暂无评论

推荐阅读
  eHipUjOuzYYH   2023年11月13日   187   0   0 本地地址redis链路
  kW9cjOZKgg8W   2023年11月13日   22   0   0 验证者网络层链路