PPP IPCP原理与实验

2024-04-27 15:48
文章标签 原理 实验 ppp ipcp

本文主要是介绍PPP IPCP原理与实验,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

NCP协议:

例如用来协商在该数据链路上所传输的数据包的格式与类型。例如IPCP,可以协商网络层的信息。

着重学会 IPCP协议的作用和配置。在普通以太网链路中使用无故ARP来检测地址冲突,而在PPP链路中使用的是NCP协议来检测地址冲突。

IPCP简介:

IPCP控制协议主要是负责完成IP网络层协议通信所需配置参数的选项协商,负责建立,使能和中止IP模块。IPCP在运行的过程当中,主要是完成点对点通信设备的两端动态的协商IP地址。IPCP包在PPP没有达到网络层协议阶段以前不能进行交换,如果有IPCP包在到达此阶段前到达会被抛弃。

IPCP协议格式:

在这里插入图片描述
IPCP的数据的报文同LCP的数据报文非常类似,不同之处有两点:
1、IPCP是在网络层协议阶段协商配置参数选项,协议字段为0x8021,而LCP协议则是在链路建立阶段协商配置参数选项的,协议字段为0xC021。
2、code域字段。LCP共包括十几种报文,而IPCP只包括7种报文,但它的报文类型只是LCP数据报文的一个子集(只有LCP代码域从1到7这七种报文:Config-Request,Config-Ack,Config-Nak,Config-Reject,Terminate-Request,Terminate-Ack和Code-Reject),而且实际的数据报文交换过程中链路终止报文一般而言是不在网络协议阶段使用的。

静态IP地址协商:

在这里插入图片描述
两端配置的IP地址分别为12.1.1.1/24和12.1.1.2/24(两端IP地址即使不在同一网段也会通过IPCP协商,并且能够通信)。

两端静态配置IP地址的时候协商过程如下:

  1. R1和R2都要发送Configure-Request报文,在此报文中包含本地配置的IP地址;
  2. R1和R2接收到对端的Configure-Request报文之后,检查其中的IP地址,如果IP地址是一个合法的单播IP地址,而且和本地配置的IP地址不同(没有IP冲突),则认为对端可以使用该地址,回应一个Configure-Ack报文;
  3. 通过IPCP发送的信息,PPP链路的两端都可以知道对端使用的32位IP地址。

协商完成后产生去往对端地址的路由。

实验:
在这里插入图片描述
R1的ip地址为:10.1.1.1,R2的ip地址为11.1.1.1,双方IP地址不同,依然通过了协商
在这里插入图片描述
IPCP抓包中的报文:
在这里插入图片描述
检测能否互相通信:R1pingR2,成功
在这里插入图片描述
这是因为在NCP报文协商的时候,会产生对方接口地址的32位路由条目,指导数据包的传输,这是和以太网不同的地方,如下图,我们可以看到11.1.1.1和10.1.1.0/24网段的路由条目存在,所以在PPP中,同一链路的双方可以在不同的网段。
在这里插入图片描述

动态IP地址协商:

在这里插入图片描述
如图所示,R1配置为请求对端分配IP地址,R2配置静态IP地址12.1.1.2/24,并且启用R2给对端分配IP地址的能力,给R1分配IP地址12.1.1.1。

两端动态协商IP地址的过程如下:

  1. R1向R2发送一个Configure-Request报文,此报文中含有IP地址0.0.0.0,一个含有0.0.0.0的IP地址的Configure-Request报文表示向对端请求IP地址;
  2. R2收到上述Configure-Request报文后,认为其中包含的地址(0.0.0.0)不合法,使用Configure-Nak回应一个新的IP地址12.1.1.1;
  3. R1收到此Configure-Nak报文之后,更新本地IP地址,并重新发送一个Configure-Request报文,包含新的IP地址12.1.1.1;
  4. R2收到Configure-Request报文后,认为其中包含的IP地址为合法地址,回应一个Configure-Ack报文;
  5. 同时,R2也要向R1发送Configure-Request报文请求使用地址12.1.1.2,R1认为此地址合法,回应Configure-Ack报文。

实验:
在这里插入图片描述
R1的IP地址为10.1.1.1/24,R2向对方请求自己的IP地址;在R1上:
在这里插入图片描述
配置给对方分配地址,可以给对方分配一个固定的32位的IP地址或者创建地址池分配同一网段的IP地址,我们给对方分配10.1.1.2/32的地址
[R1-Serial4/0/0]remote address 10.1.1.2
在R2上:通过对端获取IP地址
[R2-Serial4/0/0]ip address ppp-negotiate
在R2上查看IP地址:成功获取,并且也是32位的IP地址
在这里插入图片描述
抓包查看IP地址的获取过程:
在这里插入图片描述
其中R2发是的config request报文的IP地址为0:
在这里插入图片描述
R1发送的NAK报文里面就包括有自己为对端发送的IP地址:
在这里插入图片描述
当然获取了IP地址是没有办法直接上网的,我们还可以通过命令获得默认路由,但是需要重启接口才会生效:
[R2-Serial4/0/0]ppp ipcp default-route
查看此默认路由:unr类型,下一跳为对端的IP地址10.1.1.1
在这里插入图片描述
当然除了直接配置对端IP地址,还可以使用地址池的方式给对端分配IP地址;我们在R1上进行配置:
interface Serial4/0/0
remote address pool huawei //运用地址池
ip pool huawei //创建一个地址池
network 40.1.1.0 mask 255.255.255.0 //通告地址,当然也可以配置其他参数如租期,网关等,需要注意的是网关需要和地址池放在同一个网段才行,配置完成后在R2上查看IP地址是否得到(R2的配置不变,配置通过对端活动IP地址即可):
在这里插入图片描述
结果:已经成功获得了地址,并且也是32位的。

参考资料:华为培训文档

这篇关于PPP IPCP原理与实验的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/940907

相关文章

ShardingProxy读写分离之原理、配置与实践过程

《ShardingProxy读写分离之原理、配置与实践过程》ShardingProxy是ApacheShardingSphere的数据库中间件,通过三层架构实现读写分离,解决高并发场景下数据库性能瓶... 目录一、ShardingProxy技术定位与读写分离核心价值1.1 技术定位1.2 读写分离核心价值二

深度解析Python中递归下降解析器的原理与实现

《深度解析Python中递归下降解析器的原理与实现》在编译器设计、配置文件处理和数据转换领域,递归下降解析器是最常用且最直观的解析技术,本文将详细介绍递归下降解析器的原理与实现,感兴趣的小伙伴可以跟随... 目录引言:解析器的核心价值一、递归下降解析器基础1.1 核心概念解析1.2 基本架构二、简单算术表达

深入浅出Spring中的@Autowired自动注入的工作原理及实践应用

《深入浅出Spring中的@Autowired自动注入的工作原理及实践应用》在Spring框架的学习旅程中,@Autowired无疑是一个高频出现却又让初学者头疼的注解,它看似简单,却蕴含着Sprin... 目录深入浅出Spring中的@Autowired:自动注入的奥秘什么是依赖注入?@Autowired

从原理到实战解析Java Stream 的并行流性能优化

《从原理到实战解析JavaStream的并行流性能优化》本文给大家介绍JavaStream的并行流性能优化:从原理到实战的全攻略,本文通过实例代码给大家介绍的非常详细,对大家的学习或工作具有一定的... 目录一、并行流的核心原理与适用场景二、性能优化的核心策略1. 合理设置并行度:打破默认阈值2. 避免装箱

Python中的filter() 函数的工作原理及应用技巧

《Python中的filter()函数的工作原理及应用技巧》Python的filter()函数用于筛选序列元素,返回迭代器,适合函数式编程,相比列表推导式,内存更优,尤其适用于大数据集,结合lamb... 目录前言一、基本概念基本语法二、使用方式1. 使用 lambda 函数2. 使用普通函数3. 使用 N

MyBatis-Plus 与 Spring Boot 集成原理实战示例

《MyBatis-Plus与SpringBoot集成原理实战示例》MyBatis-Plus通过自动配置与核心组件集成SpringBoot实现零配置,提供分页、逻辑删除等插件化功能,增强MyBa... 目录 一、MyBATis-Plus 简介 二、集成方式(Spring Boot)1. 引入依赖 三、核心机制

redis和redission分布式锁原理及区别说明

《redis和redission分布式锁原理及区别说明》文章对比了synchronized、乐观锁、Redis分布式锁及Redission锁的原理与区别,指出在集群环境下synchronized失效,... 目录Redis和redission分布式锁原理及区别1、有的同伴想到了synchronized关键字

Linux中的HTTPS协议原理分析

《Linux中的HTTPS协议原理分析》文章解释了HTTPS的必要性:HTTP明文传输易被篡改和劫持,HTTPS通过非对称加密协商对称密钥、CA证书认证和混合加密机制,有效防范中间人攻击,保障通信安全... 目录一、什么是加密和解密?二、为什么需要加密?三、常见的加密方式3.1 对称加密3.2非对称加密四、

setsid 命令工作原理和使用案例介绍

《setsid命令工作原理和使用案例介绍》setsid命令在Linux中创建独立会话,使进程脱离终端运行,适用于守护进程和后台任务,通过重定向输出和确保权限,可有效管理长时间运行的进程,本文给大家介... 目录setsid 命令介绍和使用案例基本介绍基本语法主要特点命令参数使用案例1. 在后台运行命令2.

Spring Security 单点登录与自动登录机制的实现原理

《SpringSecurity单点登录与自动登录机制的实现原理》本文探讨SpringSecurity实现单点登录(SSO)与自动登录机制,涵盖JWT跨系统认证、RememberMe持久化Token... 目录一、核心概念解析1.1 单点登录(SSO)1.2 自动登录(Remember Me)二、代码分析三、