120 likes | 368 Views
Protocolo PPP. CCNA. WAN Capa de En lace – Protocolo PPP. Protocolo estándar Proporciona conexiones de router a router y de host a red sobre circuitos síncronos, asíncronos, ISDN y HSSI Trabaja con varios protocolos de red (IP e IPX)
E N D
CCNA WAN Capa de En lace – ProtocoloPPP • Protocolo estándar • Proporciona conexiones de router a router y de host a red sobre circuitos síncronos, asíncronos, ISDN y HSSI • Trabaja con varios protocolos de red (IP e IPX) • Proporciona opciones de seguridad a través de los protocolos PAP y CHAP • Comando en el modo configuración de interface:Router(config-if)#encapsulation ppp
PPP Point-to-Point Protocol • RFC 1661 • RFC 1332 RFC 2153 – PPP Vendor Extensions Tipos de interface física: • Cualquier interface DCE/DTE • Necesita un circuito dúplex, en modo asíncrono o síncrono bit serial. • No impone restricciones respecto a la tasa de transmisión.
Procolos de subcapas • NCP – Network Control Program • Permite encapsular diversos procolos de capa 3IP – IPX – Apple Talk. • LCP – Link Control Protocol • Negocia y configura opciones de control sobre el enlace de datos WAN.
PPP Opciones LCP RFC 1548 RFC 1570 – PPP LCP Extensions • Autenticación • PAP • CHAP • Compresión • Stacker • Predictor • Detección de errores • Magic Number • Quality • Multienlace RFC 1334 RFC 1994 – PPP Challenge Handshake Authentication Protocol RFC 1717 RFC 1990 – PPP Multilink Protocol
PPP Estructura de la trama • Utiliza los principios, terminología y estructura de la trama de los procedimientos HDLC de la ISO Longitud máxima predeterminada: 1500 bytes FLAG DIRECCIÓN CONTROL PROTOCOLO DATOS FCS 01111110 11111111 16 o 32 bits 00000011
PPP Establecimiento de una conexión • Fase de establecimiento del enlace Cada dispositivo envía paquetes LCP para configurar y comprobar el estado del enlace. El paquete LCP tiene un campo opción que permite negociar el uso de opciones: MTU, compresión, autenticación. • Fase de autenticación (opcional) Tiene lugar antes de la entrada en la fase de protocolo de capa de red. • Fase de protocolo de capa de red Los dispositivos envían paquetes NCP para elegir y configurar uno o más protocolos de capa de red.
PPP Autenticación PAP • Se utiliza solo en el establecimiento inicial del enlace • Luego de establecido el enlace, se envía al routerel nombre de usuario yla contraseña. • La contraseña viaja en modo texto, sin cifrar • No hay protección ante ataques de prueba y error • El nodo remoto controla la frecuencia y temporización de los intentos de acceso. • Puede ser suficiente en entornos que cambian la contraseña en cada autenticación.
Sucursales Casa Central PPP Autenticación PAP Host: Casa-Central Password: cisco Username Sucursal-1 1.Sucursal-1 , cisco 2.Aceptar Rechazar Host: Sucursal-1 Password: cisco
PPP Autenticación CHAP • Se utiliza en el inicio de un enlace y periódicamente para comprobar la identidad del nodo remoto. • Puede repetirse en cualquier momento posterior al establecimiento del enlace. • Esa comprobación la hace a través de un valor hash que se calcula en ambos extermos. • Hay protección ante ataques de prueba y error • Utiliza un valor de “desafío” que es variable.
Sucursales Casa Central PPP Autenticación CHAP Casa-Central Password: cisco Username Sucursal-1 1. Sucursal-1 , cisco 2. Aceptar Rechazar 3.Desafío Sucursal-1 Password: cisco 4.Valor “hash” 5.Aceptar Rechazar