doc 1/13
ZR
459553353.doc 2/13
3.1.4 DTE/DCE
Functional – specifica le funzioni che sono performed by assigning meanings to each of the signaling lines in the
interface
Se due DTE, come 2 router o 2 pc, devono esere collegati assieme è necessario un cavo null-modem to eliminate the need
for a DCE. Per le connessioni sincronizzate è necessario un segnale di clock, uno dei due apparecchi terminali o uno dei
DTEs devono generare il segnale di clock.
La configurazione, come DTE o DCE, della sincronizzazione della porta seriale su un router dipende dal cavo che è imposto
come DTE o DCE dalla configurazione del router.
Se la porta è configurata come DTE, che è il settaggio di default, il clock esterno è richiesto dal CSU/DSU o da altri DCE.
Il cavo per le connesioni DTE o DCE è un shielded serial transition cable. Il terminale del router per il shielded serial
transition potrebbe essere un connettore DB-60, il quale connette alla porta DB-60 una serial WAN interface card. Una
diversa parte terminale del serial transition cable è disponibile con connettori appropriati per gli standard che sono usati.
The WAN provider or the CSU/DSU usually dictates this cable type. Gli apparecchi Cisco supportano gli standard seriali
EIA/TIA-232, EIA/TIA-449, V.35, X.21, and EIA/TIA-530.
ZR
459553353.doc 3/13
Per sopportare alta densità in un piccolo form factor Cisco ha introdotto un cavo Smart Serial con un connettore a 26 pin
molto più compatto del DB-60.
HDLC definisce I seguenti tre tipi di file, ognuno con un diverso controllo del formato dei campi:
Information frames (I-frames) – Trasporta i dati trasmessi dalla stazione. C’è un flusso addizionale e un
controllo errori e i dati possono essere trasportati su un information frame
Supervisory frames (S-frames) – Provvede un meccanismo di richiesta/risposta quando un trasporto non è
usato.
Unnumbered frames (U-frames) (Frame non numerato) – Provvede supplementare funzione di controllo link,
con una connessone setup. Il codice campo identifica l’U-frame type.
Il primo o il secondo bit del controllo campi serve per identificare il frame “type”
Il controllo campi di un information (I) frame, il “send-sequence number” si riferisce al numero dei frame di prossima
spedizione. Il “receive-sequence number” si riferisce al numero dei frame di prossima ricezione. Ambedue , chi spedisce e
chi riceve, mantiene il numero delle spedizione e ricezioni.
ZR
459553353.doc 4/13
Il commando Router# show controllers serial 0/0 è un altro importante diagnostico nelle ricerca guasti
nelle linee seriali. Indica lo stato dei canali d’interfaccia e se un cavo è collegato all’interfaccia.
In Fig.4, serial interface 0/0 ha attaccato il cavoV.35 DTE . La sintassi del comando varia a seconda della
piattaforma. Per interface seriali, nella
serie di router Cisco 7000, si usa: show
controllers cbus
ZR
459553353.doc 5/13
Se l’interfaccia è sconosciuta, il comando show interfaces serial <X> mostra che essa e il protocollo di linea
sono giù.
I seguenti sono alcuni comandi usati quando ci sono problemi di guasti seriali nelle WAN :
0 debug serial interface - Verifies whether HDLC keepalive packets are incrementing. If they are not,
a possible timing problem exists on the interface card or in the network.
1 debug arp - Indicates whether the router is sending information about or learning about routers (with
ARP packets) on the other side of the WAN cloud. Use this command when some nodes on a TCP/IP
network are responding, but others are not.
2 debug frame-relay lmi - Obtains Local Management Interface (LMI) information which is useful for
determining whether a Frame Relay switch and a router are sending and receiving LMI packets.
3 debug frame-relay events - Determines whether exchanges are occurring between a router and a
Frame Relay switch.
4 debug ppp negotiation - Shows Point-to-Point Protocol (PPP) packets transmitted during PPP startup
where PPP options are negotiated.
5 debug ppp packet - Shows PPP packets being sent and received. This command displays low-level
packet dumps.
6 debug ppp - Shows PPP errors, such as illegal or malformed frames, associated with PPP connection
negotiation and operation.
7 debug ppp authentication - Shows PPP Challenge Handshake Authentication Protocol (CHAP) and
Password Authentication Protocol (PAP) packet exchanges.
ATTENZIONE:
Al Debugging output è assegnata alta priorità e ciò può rendere il sistema inutilizzabile. Perciò questi comandi devono
solo essere usati per localizzare specifici problemi o durante una sessione di ricerca guasti con il supporto dello sataff
tecnico della Cisco. Loro sono pratici ad usare i comandi di debug durante i periodi di basso traffico in rete e quando
pochi utenti sono in linea.
ZR
459553353.doc 6/13
PPP Authentication
Authentication – L’autenticazione richiede che la calling side del collegamento enter information to help ensure
the caller has the network administrator's permission to make the call.
Router uguali scambiano messaggi d’autenticazione. Ci sono 2 autenticazioni: Password
Authentication Protocol (PAP) e Challenge Handshake Authentication Protocol (CHAP).
Compression – La compressione aumenta l’efficacia del volume effettivo di dati immessi riducendo l’ammontare di
dati nei frame che devono viaggiare attraverso il collegamento.
Il protocollo decomprime il frame giunto a destinazione.
Sono disponibili 2 protocolli: Stacker e Predictor.
Error detection – Il meccanismo per la scoperta di errori insieme a PPP abilita un processo di identificazione di
condizioni difettose.
Le opzioni Quality e il Magic Number assicurano aiuto e fiducia, loop-free data link.
Multilink - Cisco IOS Release 11.1 e più tardi i supporti multilink PPP provvedono carichi bilanciati sulle interfacce
dei router che usano PPP.
PPP Callback – Per aumentare ulteriormente la sicurezza Cisco IOS Release 11.1 offre callback ( richiami , aiuti
da parte dell’elaboratore ) over PPP. Con quest’opzione LCP un router Cisco può agire come un callback client o un
callback server.
Il client fa la chiamata iniziale, requests that it be called back, e terminare la sua chiamata iniziale.
Il router callback risponde alla chiamata iniziale e risponde al client basandosi sulle dichiarazioni di configurazione.
LCP svolge anche i seguenti compiti:
PPP permette multipli network layer protocols per operare sulle stesse comunicazioni.
Per ogni network layer protocol usato un separato Network Control Protocol (NCP) è fornito.
Per esempio IP usa IP Control Protocol (IPCP) e Internetwork Packet Exchange (IPX) usa il Novell IPX Control Protocol
(IPXCP).
NCPs racchiude campi funzionali contenenti codici standardizzati per indicare il network layer protocol type that PPP
encapsulates.
ZR
459553353.doc 7/13
4 Data – 0 o più byte contenenti il datagram per il protocollo specificato nel campo protocol.
La fine del campo dati si trova compresa by locating l’ultimo flag sequenze e assegnando 2 byte per il frame
check sequence (FCS) field.
La massima lunghezza di default del campo dati è 1500 byte.
5 FCS – Di regola 16 bits o 2 bytes che refers ai caratteri extra da aggiungere al frame per il controllo errori finale.
LCP frames sono usati per terminare il lavoro di ciascuna delle fasi
LCP. Le seguenti 3 classi di frame LCP sono usate in una sessione
PPP:
0 Link-establishment frames sono usati per installare e configurare un link.
1 Link-termination frames sono usati per terminare una sessione.
2 Link-maintenance frames sono usati per amministrare e controllare errori in un link.
0 Link-establishment phase –
In questa fase ogni apparecchio PPP spedisce frame LCP per configurare e testare i data link.
I frame LCP contengono una configurazione opzione campo che permette congegni per negoziare l’uso di opzioni come
la massima unità di trasmissione ( MTU ), compressione di determinati campi PPP e il protocollo link-authentication.
Se una configurazione non è inclusa in un pacchetto LCP il valore di questa config. è assunto per default.
Fig.2
ZR
459553353.doc 8/13
1 Authentication phase (optional) – Dopo che il link è stato istituito e il protocollo autenticazione deciso su,
l’uguale può essere autenticato. L’autenticazione, se usata, si svolge prima che il network layer protocol phase sia iniziato. Il
link è testato per determinare se la qualità del link è abbastanza buona per portare su network layer protocols.
Fig. 3 e 4
2
Network layer protocol phase - In questa fase l’apparecchio PPP spedisce pacchetti NCP per scegliere e configurare
ono o più network layer protocols tipo IP.
Quando ciascuna di queste scelte è stata configurata i paccetti possono essere spediti sul link da ciascun network layer
protocol.
Se LCP chiude il link esso informa il network layer protocols affinché questi possa fare appropriate azioni.
Fig, 5
Il comando show interfaces rivela gli stati LCP e NCP configurati sotto PPP.
Il link PPP resta configurato per comunicazioni fino a quando interviene uno o l’altro dei seguenti:
ZR
459553353.doc 9/13
1.
2.
3.
CHAP fornisce protezione contro attacchi playback attraverso l’uso di una variabile challenge valore che è unico e
imprevedibile.
Da quando challenge è unica e casuale the resulting hash value will also unica e casuale.
L’uso ripetuto di challenger è voluto per limitare il tempo di esposizione ad ogni singolo attacco.
Il r. locale o un terzo authentication server è in controllo della frequenza e timing of the challenges.
ZR
459553353.doc 10/1
3
pap
ppp
authentication
chp
Compression La compressione aumenta l'effettivo volume di dati sulla connessione Stacker e PPP compress
PPP riducendo l'ammontare di dati nel frame originale che deve Predictor stacker
lavorare attraverso il link. Il protocollo decomprime il frame alla
destinazione.Nei r. Cisco si sono 2 protocolli di compressione PPP compress
avviabili:Stacker e Predictor. predictor
Error Il meccanismo error-detection con PPP abilita un processo per Quality e PPP qualità
Detection identificare condizioni di errore. Le opzioni Quality e Magic Number Magic <number 1-100>
assicurano aiuto per un affidabile loop-free data link. Number
Multilink Cisco IOS v.11.1 e altre supportano Multilik Protocol MP. Questa MP PPP multilink
caratteristica è al contempo riferita a PPP. Questo provvede
alternativamente un carico bilanciato sopra l'interfaccia del r. che usa
PPP. MP provvede frammentazione e ordinamento pacchetti che
dividono il carico per PPP e spediscono frammenti sopra circuiti
paralleli. Il Bundle ( fascio ) del multilink PPP funziona come un singolo
logico link migliorando il volume dati e riducendo la latenza tra 2 r.
pari.
3.3.2Configuring PPP
L’esempio seguente abilita l’ancapsulazione PPP su un’interfaccia seriale 0/0:
Router#configure terminal
Router(config)#interface serial 0/0
Router(config-if)#encapsulation ppp
Dare i seguenti comandi per provare i dati nel link e avoid frame looping:
ZR
459553353.doc 11/13
Router(config-if)#encapsulation ppp
Router(config-if)#ppp quality percentage
Confugurazione PAP
L’ hostname su un router deve eguagliare l’username
del router che ha configurato. Anche la password
deve essere uguale
Confugurazione CHAP
ZR
459553353.doc 12/1
3
3.3.5 Troubleshooting
the serial
encapsulation
configuration
ZR
459553353.doc 13/1
3
La figura illustra l’uscita del router sinistro durante l’autenticazione CHAP con il router a destra quando debug ppp
authentication è abilitato.
Usare il commando
debug ppp authentication
per vedere come avviene la sequenza degli scambi.
Il commando debug
ppp è usato per avere
informazioni a proposito
delle operazioni di PPP.
La forma no di questo
comando disabilita
l’uscita debugging.
ZR