Cisco产品采用的网络协议总结( 五 )


到目前为止,VTP 具有三种版本 。其中 VTP v2 与 VTP v1 区别不大,主要不同在于:VTP v2 支持令牌环 VLANs,而 VTP v1 不支持 。通常只有在使用 Token Ring VLANs 时,才会使用到 VTP v2,否则一般情况下并不使用 VTP v2 。
VTPv3 不能直接处理 VLANs 事务,它只负责治理域(Administrative Domain)内不透明数据库的分配任务 。与前两版相比,VTP v3 具有以下改进:
支持扩展 VLANs 。
支持专用 VLANs 的创建和广告 。
提供服务器认证性能 。
避免“错误”数据库进入 VTP 域 。
与 VTP v1 和 VTP v2 交互作用 。
支持每端口(On a Per-Port Basis)配置 。
支持传播VLAN数据库和其它数据库类型 。

更多的请看:http://www.QQread.com/windows/2003/index.Html
3、思科网络安全技术协议 网络安全技术 (Security/VPN)
L2F:第二层转发协议 (Layer 2 Forwarding Protocol)
TACACS:终端访问控制器访问控制系统 (TACACS:Terminal Access Controller Access Control System)
L2F:第二层转发协议
L2F: Level 2 Forwarding protocol
第二层转发协议(L2F)是一种用来建立跨越公用结构组织(如因特网)的安全隧道,为企业家庭通路连接一个 ISP POP 的协议 。这个隧道建立了一个用户与企业客户网路间的虚拟点对点连接 。
第二层转发协议(L2F)答应链路层协议隧道技术 。使用这样的隧道,使得分离原始拨号服务器位置即拨号协议连接终止的位置与提供的网络访问的位置成为可能 。
L2F 答应在 L2F 中封装 PPP/SLIP 包 。ISP NAS 与家庭通路都需要请求一种常规封装协议,所以可以成功地传输或接收 SLIP/PPP 包 。
相关链接 GRE、PPP、L2TP、PPTP、SLIP
组织来源 L2F 由 Cisco 定义 。
相关链接 http://www.javvin.com/protocol/rfc2341.pdf:
Cisco Layer Two Forwarding (Protocol) — “L2F”
TACACS:终端访问控制器访问控制系统
TACACS & TACACS :Terminal Access Controller Access Control System
终端访问控制器访问控制系统(TACACS)通过一个或多个中心服务器为路由器、网络访问控制器以及其它网络处理设备提供了访问控制服务 。TACACS 支持独立的认证(Authentication)、授权(Authorization)和计费(Accounting)功能 。
TACACS 答应客户机拥有自己的用户名和口令,并发送查询指令到 TACACS 认证服务器(又称之为TACACS Daemon 或 TACACSD) 。通常情况下,该服务器运行在主机程序上 。主机返回一个关于接收/拒绝请求的响应,然后根据响应类型,判定 TIP 是否答应访问 。在上述过程中,判定处理采取“公开化(Opened Up)”并且对应的算法和数据取决于 TACACS Daemon 运行的对象 。此外 TACACS 扩展协议支持更多类型的认证请求和响应代码 。
当前 TACACS 具有三种版本,其中第三版 TACACS与前两版不兼容 。
更多的请看:http://www.qqread.com/windows/2003/index.html
4 思科其他协议
SCCP:信令连接控制协议
SCCP:SKINny Client Control Protocol
信令连接控制协议 SCCP 是用于思科呼叫治理及其 VOIP 电话之间的思科专有协议 。其他供给商也支持该协议 。
为解决 VOIP 问题,要求 LAN 或者基于 IP 的 PBX 的终点站操作简单,常见且相对便宜 。相对于 H.323 推荐的相当昂贵的系统而言,SCCP 定义了一个简单且易于使用的结构 。通过 SCCP,H.323 代理可以与 Skinny 客户机进行通信 。在这样的情况下,电话充当了 IP 上的 Skinny 客户机 。而代理服务主要用于 H.225 和 H.245 信令 。
关于 SCCP 结构,作为 Cisco 呼叫治理的 H.323 代理服务器中存在大量的 H.323 处理源 。终点站(电话)运行的客户机,该客户机只需消耗少量处理开销,客户机通过面向连接(基于 TCP/IP)的通信方式实现呼叫治理间的通信过程,从而与另一个适应的 H.323 终点站建立一个呼叫连接 。一旦这样的呼叫连接建立起来,那么两个 H.323 终点站就可以通过无连接(基于 UDP/IP)通信方式实现音频传输 。这样,通过限制建立呼叫治理的 H.323 呼叫装备的复杂性、以及为实际音频通信出入终点站提供 Skinny 协议来降低整个过程的费用和开销 。

推荐阅读