六、PSTN
电话网络(PSTN)是目前普及程度最高、成本最低的公用通讯网络 , 它在网络互连中也有广泛的应用 。电话网络的应用一般可分为两种类型 , 一种是同等级别机构之间以按需拨号(DDR)的方式实现互连 , 一种是ISP为拨号上网为用户提供的远程访问服务的功能 。
1. 远程访问
1.1.Access Server基本设置:
选用Cisco2511作为访问服务器,采用IP地址池动态分配地址.远程工作站使用WIN95拨号网络实现连接 。
全局设置:
基本接口设置命令:
line拨号线设置:
访问服务器设置如下:
Router:
hostname Router
enable secret 5 $1$EFqU$tYLJLrynNUKzE4bx6fmH//
!
interface Ethernet0
ip address 10.111.4.20 255.255.255.0
!
interface Async1
ip unnumbered Ethernet0
encapsulation ppp
keepalive 10
async mode interactive
peer default ip address pool Cisco2511-Group-142
!
ip local pool Cisco2511-Group-142 10.111.4.21 10.111.4.36
!
line con 0
exec-timeout 0 0
passWord cisco
!
line 1 16
modem InOut
modem autoconfigure discovery
flowcontrol hardware
!
line aux 0
transport input all
line vty 0 4
password cisco
!
end
相关调试命令:
show interface
show line
1.2.Access Server通过Tacacs服务器实现安全认证:
使用一台WINDOWS NT服务器作为Tacacs服务器 , 地址为10.111.4.2,运行Cisco2511随机带的Easy ACS 1.0软件实现用户认证功能.
相关设置:
访问服务器设置如下:
hostname router
!
aaa new-model
aaa authentication login default tacacs
aaa authentication login no_tacacs enable
aaa authentication ppp default tacacs
aaa authorization exec tacacs
aaa authorization network tacacs
aaa accounting exec start-stop tacacs
aaa accounting network start-stop tacacs
enable secret 5 $1$kN4g$CvS4d2.rJzWntCnn/0hvE0
!
interface Ethernet0
ip address 10.111.4.20 255.255.255.0
!
interface Serial0
no ip address
shutdown
interface Serial1
no ip address
shutdown
!
interface Group-Async1
ip unnumbered Ethernet0
encapsulation ppp
async mode interactive
peer default ip address pool Cisco2511-Group-142
no cdp enable
group-range 1 16
!
ip local pool Cisco2511-Group-142 10.111.4.21 10.111.4.36
tacacs-server host 10.111.4.2
tacacs-server key tac
!
line con 0
exec-timeout 0 0
password cisco
login authentication no_tacacs
line 1 16
login authentication tacacs
modem InOut
modem autoconfigure type usr_courier
autocommand ppp
transport input all
stopbits 1
rxspeed 115200
txspeed 115200
flowcontrol hardware
line aux 0
transport input all
line vty 0 4
password cisco
!
end
2. DDR(dial-on-demand routing)实例
此例通过Cisco 2500系列路由器的aux端口实现异步拨号DDR连接 。Router1拨号连接到Router2 。其中采用PPP/CHAP做安全认证 , 在Router1中应建立一个用户 , 以对端路由器主机名作为用户名 , 即用户名应为Router2 。同时在Router2中应建立一个用户 , 以对端路由器主机名作为用户名 , 即用户名应为Router1 。所建的这两用户的password必须相同 。
相关命令如下:
Router1:
hostname Router1
!
enable secret 5 $1$QKI7$wXjpFqC74vDAyKBUMallw/
!
username Router2 password cisco
chat-script cisco-default "" "AT" TIMEOUT 30 OK "ATDT T" TIMEOUT 30 CONNECT c
!
interface Ethernet0
ip address 10.0.0.1 255.255.255.0
推荐阅读
- 帧中继协议
- 对三星E840的十点体会
- 哪些花茶最降三高
- 多协议标识交换 MPLS 技术浅解
- 三星note10最新消息更多细节曝光:超声波指纹+5G网
- 幻想三国志5属性果介绍 幻想三国志5属性果效果详解 仙丹遯骨
- 协议应用:在可扩展的网络中实施BGP
- 东北三省省会
- 幻想三国志5丹药介绍 幻想三国志5丹药效果一览 金创药
- 表 OSPF协议的区域认证和接口认证小结