发新话题
打印

isdn两种连接方式

isdn两种连接方式

isdn两种接入方式:1.isdn bri(基本速率接口) 由2B+D信道方式组成,有效数据速率最高达到128kbps,总速率达到192kbps.2.isdn pri(基群速率接口) 由T1(23B+D)或者E1(30B+D),总速率分别为1.544Mbps或2.048Mbps。对于BRI接口,常用的信令标准有AT&T的5ESS、Nortel的DMS-100、National ISDN和ETSI的net3这几种;对于PRI而言,也是上面几个相对应的应用在PRI接口的信令,其中ETSI的为net5。中国和欧洲在BRI接口上采用了net3,在PRI接口上采用了net5。

两种方法的具体配置:
isdn bri 配置
router>enable
router#config terminal
router(config)#isdn switch-type  basic-5ess                       配置ISDN交换机的类型
router(config)#username routerb  password  cisco                  配远端的路由器的名称和认证密码
router(config)#ip route 192.168.3.0  255.255.255.0  192.168.1.2   配静态路由
router(config)#dialer-list 1 protocol  ip permit access-list 100  定义敏感流量
router(config)#access-list 100 permit tcp any any eq telnet       定义访问控制列表
router(config)#inter bri 0                                        进入  接口BRI 0 配置模式
router(config-if)#no  shutdown
router(config-if)#encapsulation  ppp                              封装PPP
router(config-if)#ppp authentication   chap                      CHAP验证方式
router(config-if)#ip address 192.168.1.1  255.255.255.0
router(config-if)#dialer-group  1                                 创建的拨号列表
router(config-if)#dialer  map ip 192.168.1.2 name routerb   724   配置拨号映射



isdn bri 配置
router>enable
router#config terminal
router(config)#isdn switch-type primary-net5                      配置ISDN交换机的类型
router(config)#username routerb  password  cisco                  配远端的路由器的名称和认证密码
router(config)#ip route 192.168.3.0  255.255.255.0  192.168.1.2   配静态路由
router(config)#dialer-list 1 protocol  ip permit access-list 100  定义敏感流量
router(config)#access-list 100 permit tcp any any eq telnet       定义访问控制列表
router(config)#controller e1 1/0                            配置E1 controller
router(config-controller)#pri-group timeslots 1-31
router(config)#interface FastEthernet0/0
router(config-if)#ip address 1.1.1.1 255.255.255.0
router(config-if)#no shutdown
router(config)#interface serial 1/0:15                          配置信令逻辑接口
router(config-if)#ip address 192.168.16.1 255.255.255.0
router(config-if)#encapsulation ppp
router(config-if)#ppp authentication chap---CHAP验证方式
router(config-if)#no  shutdown
router(config-if)#dialer-group  1                                 创建的拨号列表
router(config-if)#dialer  map ip 192.168.1.2 name routerb   724   配置拨号映射


由于本人水平有限有不对的地方请大虾多多指教!!!!!



每一天 都有一些事情将会发生 每段路 都有即将要来临的旅程 每颗心 都有值的等待的成份 每个人 都有爱上另一个的可能 QQ:496206146 邮箱:cheng5489◎163.com

TOP

上面这个朋友总结得很好,ISDN的两中连接方式的配置大致如上所说.
在这里我们要注意交换机的类型,有的时候我们需要配置SPID号.
Show frame pvc
显示经过路由器的所有PVC的状态
Show frame lmi
显示本地管理接口,LMI为VC提供状态管理和广播;
Show frame route
显示帧路由信息;
Show frame map
查看当前映射项和DLCI映射表的相关信息。
Show interface
提供了相关路由器上的所有接口的信息,up ,up
注意:DCE端的时钟频率,带宽,等等设置
           DTE端的线路的DLCI号与帧中继的静态映射。
这里是Frame Relay调试命令
大家认真看看.

同时要大家注意的地方是关于PAP和CHAP两种验证的区别.
简单总结一下PAP是利用双向握手确认呼叫方的合法性,口令以明文的形式在链路转送,并且对重复猜测密码的攻击没有任何防护措施.
CHAP使用三次握手的方法周期性得验证被验对方,设置了CHAP验证方式以后,链路初始化后将进行认证,他没有在链路建立以后的任何时间内重复进行,它在没有质询的情况下允许呼叫方进行认证尝试.
在链路上我们用协议分析仪可以捕捉到PAP的密码 但不能捕捉到CHAP捕捉到.因为CHAP用了MD5算法使它以密文的形式在链路上传送.
在这里我请各位朋友下面去设计一个实验来说明PAP和CHAP的区别,发到论坛来大家一起学习.


TOP

up!

TOP

发新话题