网络安全之二层局域网封装及广域网封装详解

局域网封装:Ethernet2(TCP/IP),IEEE802.3(OSI)(前面文章中讲解了TCP、IP和OSI本文就不继续讲解:可以查看:网络安全之OSI七层模型详解-CSDN博客)

广域网封装:PPP、HDLC、FR、ATM (这就是线路两端的端口协议是否一致,代表着两端数据能否通信。端口状态中的物理up与协议up就是这里的协议)

HDLC:高级数据链路控制协议,默认思科的串行链路封装为HDLC,分为工业标准的HDLC和思科私有的HDLC,两者不能通用,思科私有的HDLC中加入了一些控制字符用来识别上层协议,以及三层的传输方式。实际上华为设备配置的HDLC是思科的HDLC。在华为中查看时是显示的非标准HDLC。

但是HDLC没有办法做认证,PPP能做认证。

PPP:点对点封装协议,华为串行链路默认封装为PPP,PPP链路需要建立一条端到端的会话链路。在不同厂商设备连接的链路中也建议使用PPP,因为PPP不分什么私有公有,只有这一种。

PPP会话建立分为两个阶段:1、LCP。2、NCP。但很多时候运用PPP是因为可以做PPP认证,而PPP认证在LCP与NCP之间做的,所以也可以说PPP会话建立分为三个阶段;1、LCP。2、PPP认证。3、NCP。 PPP认证可以做本地认证,可以进行3A认证,可以调用各种各样的认证。

LCP:链路控制协议,通过发送LCP请求和LCP确认,通过发送这两个帧来进行物理链路的检测和封装的确认。

PPP认证:增加PPP会话的安全性,认证分为PAP和CHAP,PAP是密码认证协议,CHAP是挑战握手协议,一般建议使用CHAP。

NCP:网络控制协议,通过发送NCP,针对上层协议进行封装,IPCP协商(NCP的N换为了IPv4),在NCP协商过程中,会自动将自己本端IP地址以路由形式发送给对方,当PPP会话建立之后,会产生到达对方接口IP地址的32位主机路由。

PAP:密码认证协议,是一种一次性的简单的明文认证。分为单向认证和双向认证。单向认证为主认证方接收被认证方提供的账号密码,双向认证则双方互相提供对方的账号密码。

CHAP:挑战握手认证协议,通过三次握手的方式进行安全的MD5认证,在认证过程中需要发送挑战信息。

CHAP与PAP认证中,PAP中自己定义用户名和密码去认证,CHAP是默认使用自己的设备名定义密码去认证。PAP认证一抓包,密码就被暴露出来,而CHAP发送MD5值,主认证方A向被认证方B发送一个CHAP请求,告诉B,自己要做一个CHAP认证,同时发送自己的用户名(默认为主机名)和一个随机值。B接收到后回复给A一个挑战信息,告诉A自己要挑战这个用户密码,里面包含了用户名和密码,里面包含了用户名和密码。用户名是明文发,密码是和发来的随机值一起进行MD5校验封装在挑战信息中发给A,尝试挑战认证看B发来的密码与随机值是否相同,相同则挑战成功并会给B一个挑战成功信息包。这在一定程度上确定了双方的信息,没有第三方伪装的可能,这种就叫做HMAC技术(密钥化哈希)。

FR:帧中继协议。ATM:异步传输模式这两个后续文章中会细说,读者如有兴趣可以前往下面两个网址中进行一个了解

ATM技术介绍-新华三集团-H3C

帧中继配置命令 - NetEngine AR V300R021 命令参考 - 华为 (huawei.com)

扩展:——————————————————————————————————

GRE与MGRE,这两个不属于广域网的技术,是属于VPN中的技术。

GRE:通用路由封装,标准的三层隧道技术,是一种点对点的隧道技术。

如下图展示:

MGRE:多点通用路由封装。GRE需要有源IP,目标IP,有隧道的源和目标。MGRE只有源IP,没有目标IP,只有隧道的源,需要知道对方的目标IP则需要NHRP服务器来存储隧道公网IP与私网IP映射关系

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/603446.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

『ZJUBCA Collaboration』WTF Academy 赞助支持

非常荣幸宣布,浙江大学区块链协会收到WTF Academy的赞助与支持,未来将共同开展更多深度合作。 WTF Academy是开发者的Web3开源大学,旨在通过开源教育让100,000名开发者进入到Web3。截止目前,WTF开源教程在GitHub收获超15,000 ⭐&a…

环形链表问题详解

引言 环形链表的题大家都应该做过,如果没有做过可以去某扣上做一下 ,下面有传送门 141. 环形链表 - 力扣(LeetCode)https://leetcode.cn/problems/linked-list-cycle/submissions/530160081/ 正文 如果在面试的情况下出现了环形链表的题大…

QLineEdit 最右侧添加按钮

如果采用QLineEdit + QPushButton的方式的话,无法将按钮放到QLineEdit的输入框内部,所以下面的方法可以将按钮放到QLineEdit内部的最右侧,效果: 代码如下: QLineEdit* editor = new QLineEdit(parent); QToolButton* btn = new QToolButton; btn->setText("...&q…

【噪声学习】噪声标签的鲁棒点云分割

Robust Point Cloud Segmentation with Noisy Annotations 事实上,与二维图像标注[1]、[2]相比,三维数据的干净标签更难获得。这主要是因为1)需要标注的点数通常非常庞大,例如在 ScanNetV2 [3] 中标注一个典型的室内场景时,需要标注百万量级的点数;2)标注过程本身更加复…

使用SmartEDA电路仿真软件,让这五件事变得很简单

SmartEDA电路仿真软件:轻松实现电子设计五大突破 在电子设计领域,SmartEDA电路仿真软件以其强大的功能和用户友好的界面,成为了设计师们的得力助手。这款软件不仅简化了电路设计流程,还提高了设计效率,让以下五件事情…

【驱动】I2C读写时序

1、I2C总线 I2C使用两条线在主控制器和从机之间通信,SCL(串行时钟线)和SDA(串行数据线),这两条线需接5~10欧上拉电阻,总线空闲空闲时,SCL和SDA处于高电平,I2C总线标准模式速度可以达到100K/S,快速模式可以达到400K/S。 2、状态 I2C总线有四种状态:空闲、启动、忙碌、…

品质为王:高效溶解性鱼油胶囊的软胶囊弹性硬度测试解析

品质为王:高效溶解性鱼油胶囊的软胶囊弹性硬度测试解析 在当今的健康产品市场中,高效溶解性鱼油胶囊以其独特的营养价值和吸收效率赢得了众多消费者的青睐。然而,要想在激烈的市场竞争中脱颖而出,产品的品质保证至关重要。其中&a…

RabbitMQ-基础

RabbitMQ 同步调用 双方交互都是实时的,可以立即返回结果 问题 拓展性差:每次有新的需求,代码经常变动,不符合开闭原则性能下降:调用者需要等待服务提供者分别执行后才返回结果,服务提供者很多情况下会…

看完这个,你就懂了!IT审计到底是干什么的?如何做好IT审计?

01 大家应该都知道财务审计, 通俗讲,就是查账的。 看一下公司账上的数据是否准确, 每笔账是否都能合理溯源。 那IT审计到底是干什么的呢? 它和财务审计有什么关系吗? 这么跟你说吧, 现在很多公司都…

Etcd集群选举细节

日志级别 在 etcd 集群中,领导者选举是 Raft 协议的一部分,用于在当前领导者失败或无法与集群中的其他节点通信时选出新的领导者。以下是您提供的日志中与领导者选举相关的一些关键条目,以及对它们的详细说明: 节点失去领导者&am…

Delta lake with Java--使用stream同步数据

今天继续学习Delta lake Up and Running 的第8章,处理流数据,要实现的效果就是在一个delta表(名为:YellowTaxiStreamSource)插入一条数据,然后通过流的方式能同步到另外一个delta表 (名为&#…

机器人系统可以支持对接人工系统吗?

​ 随着科技的飞速发展,机器人系统在各行各业都扮演着越来越重要的角色。它们可以高效地处理大量数据,执行繁琐的任务,甚至在某些领域超越了人类的能力。然而,机器人系统也有其局限性,特别是在处理复杂的人际交往…

自动驾驶主流芯片及平台架构(四)华为、​高通、英伟达高算力平台

上一章节有提到低算力的自动驾驶平台,本章内容重点介绍高算力的自动驾驶平台,华为、高通、英伟达。 华为自动驾驶MDC平台方案介绍 以整车数字架构为基础,全面管理软硬件的复杂性,并确保整车的可靠性:我们提出华为CCAVe…

批量图片重命名及汇总

又一堆图片文件需要处理... 源文件分布: 有N个文件夹,每个文件夹下又有M个子文件夹,每个子文件夹下有X张图片。 例如文件夹A下有子文件夹A1,A2,A3,子文件夹A1下有图片a-1,a-2,a-3...... 处理目标: 1、将所有图片汇…

算法提高之树的中心

算法提高之树的中心 核心思想:树形dp 换根dp 每个点作为根节点 找其子树的最大距离和父节点的最大距离 dfs1:求子树对于当前根节点的最大距离和次大距离 求次大距离原因:如果当前节点是其父节点子树的最大路径上的点,最大距离不…

基于Linux中的 进程相关知识 综合讲解

目录 一、进程的基本概念 二、pid,ppid,fork函数 三、进程的状态讲解 四、进程的优先级 五、完结撒❀ 一、进程的基本概念 概念: ● 课本概念:程序的一个执行实例,正在执行的程序等 ● 内核观点:担当…

深度学习实例2_车牌识别分割——自学笔记

import cv2 from matplotlib import pyplot as plt import os import numpy as np from PIL import ImageFont, ImageDraw, Image彩色图片显示 def plt_show0(img):b,g,r = cv2.split(img)img = cv2.merge([r, g, b])plt.imshow(img)plt.show()灰度图片显示 def plt_show(img…

暗区突围PC测试资格获取 Twitch老鼠台一键领取测试资格教程

Twitch平台,这个广受欢迎的直播巨头,不仅是游戏文化的直播聚集地,还常与各类游戏携手合作,为观众带来独特的互动体验,观看直播即可解锁游戏内奖励。正值热门游戏《暗区突围》PC版测试阶段,Twitch再次发力&a…

Ai时代使用语音笔记整理文稿提高创作效率

其实传统的创作方式是用钢笔或者圆珠笔手写草稿。成稿后花钱誊抄数份邮寄给出版商。 计算机普及后,有人开始直接使用打字机或计算机创做,打字其实要比手写的速度快数倍,这样效率的提升,加上文创平台基本上都是按字数给收益&#…

去哪找高清视频素材?哪个网站有视频素材?

在这个视觉表达日益重要的时代,获取高品质的视频素材变得尤为关键。4K和无水印视频素材特别受到创作者的青睐,因为它们能极大地提升视觉作品的吸引力和专业度。接下来,我将介绍几个国内外的优秀视频素材网站,助您在创作旅程上一帆…