1 / 11

Protocolo PPP

Protocolo PPP. CCNA. WAN Capa de En lace – Protocolo PPP. Protocolo estándar Proporciona conexiones de router a router y de host a red sobre circuitos síncronos, asíncronos, ISDN y HSSI Trabaja con varios protocolos de red (IP e IPX)

Télécharger la présentation

Protocolo PPP

An Image/Link below is provided (as is) to download presentation Download Policy: Content on the Website is provided to you AS IS for your information and personal use and may not be sold / licensed / shared on other websites without getting consent from its author. Content is provided to you AS IS for your information and personal use only. Download presentation by click this link. While downloading, if for some reason you are not able to download a presentation, the publisher may have deleted the file from their server. During download, if you can't get a presentation, the file might be deleted by the publisher.

E N D

Presentation Transcript


  1. Protocolo PPP

  2. CCNA WAN Capa de En lace – ProtocoloPPP • Protocolo estándar • Proporciona conexiones de router a router y de host a red sobre circuitos síncronos, asíncronos, ISDN y HSSI • Trabaja con varios protocolos de red (IP e IPX) • Proporciona opciones de seguridad a través de los protocolos PAP y CHAP • Comando en el modo configuración de interface:Router(config-if)#encapsulation ppp

  3. PPP Point-to-Point Protocol • RFC 1661 • RFC 1332 RFC 2153 – PPP Vendor Extensions Tipos de interface física: • Cualquier interface DCE/DTE • Necesita un circuito dúplex, en modo asíncrono o síncrono bit serial. • No impone restricciones respecto a la tasa de transmisión.

  4. Procolos de subcapas • NCP – Network Control Program • Permite encapsular diversos procolos de capa 3IP – IPX – Apple Talk. • LCP – Link Control Protocol • Negocia y configura opciones de control sobre el enlace de datos WAN.

  5. PPP Opciones LCP RFC 1548 RFC 1570 – PPP LCP Extensions • Autenticación • PAP • CHAP • Compresión • Stacker • Predictor • Detección de errores • Magic Number • Quality • Multienlace RFC 1334 RFC 1994 – PPP Challenge Handshake Authentication Protocol RFC 1717 RFC 1990 – PPP Multilink Protocol

  6. PPP Estructura de la trama • Utiliza los principios, terminología y estructura de la trama de los procedimientos HDLC de la ISO Longitud máxima predeterminada: 1500 bytes FLAG DIRECCIÓN CONTROL PROTOCOLO DATOS FCS 01111110 11111111 16 o 32 bits 00000011

  7. PPP Establecimiento de una conexión • Fase de establecimiento del enlace Cada dispositivo envía paquetes LCP para configurar y comprobar el estado del enlace. El paquete LCP tiene un campo opción que permite negociar el uso de opciones: MTU, compresión, autenticación. • Fase de autenticación (opcional) Tiene lugar antes de la entrada en la fase de protocolo de capa de red. • Fase de protocolo de capa de red Los dispositivos envían paquetes NCP para elegir y configurar uno o más protocolos de capa de red.

  8. PPP Autenticación PAP • Se utiliza solo en el establecimiento inicial del enlace • Luego de establecido el enlace, se envía al routerel nombre de usuario yla contraseña. • La contraseña viaja en modo texto, sin cifrar • No hay protección ante ataques de prueba y error • El nodo remoto controla la frecuencia y temporización de los intentos de acceso. • Puede ser suficiente en entornos que cambian la contraseña en cada autenticación.

  9. Sucursales Casa Central PPP Autenticación PAP Host: Casa-Central Password: cisco Username Sucursal-1 1.Sucursal-1 , cisco 2.Aceptar Rechazar Host: Sucursal-1 Password: cisco

  10. PPP Autenticación CHAP • Se utiliza en el inicio de un enlace y periódicamente para comprobar la identidad del nodo remoto. • Puede repetirse en cualquier momento posterior al establecimiento del enlace. • Esa comprobación la hace a través de un valor hash que se calcula en ambos extermos. • Hay protección ante ataques de prueba y error • Utiliza un valor de “desafío” que es variable.

  11. Sucursales Casa Central PPP Autenticación CHAP Casa-Central Password: cisco Username Sucursal-1 1. Sucursal-1 , cisco 2. Aceptar Rechazar 3.Desafío Sucursal-1 Password: cisco 4.Valor “hash” 5.Aceptar Rechazar

More Related