Cap1 ppp

Preview:

Citation preview

PPP

Protocolo Ponto a Ponto

Recursos

Controle da configuração do enlace Atribuição dinâmica de endereços IP Multiplexação do protocolo de rede Configuração e teste de qualidade do link Detecção de erros Opções de negociação para recursos,

como a negociação de endereços da camada de rede e as negociações de compactação de dados

Componentes

Encapsulamento: padrão HDLC LCP – Link Control Protocol

Estabelecimento, configuração e teste do enlace.

NCP – Network Control Protocols Negociação dos protocolos da camada

de rede.

Suporte

Transmissão síncrona Serviço ISDN

Transmissão assíncrona Modens DSL e ISDN

Quadros PPP

Flag Endereço Controle Protocolo Dados FCS1 1 1 2 Variável 2 ou 4

Tamanho do campo, em bytes

Estabelecimento de uma sessão PPP

Quatro passos:

2. Negociação da configuração e estabelecimento do link

3. Determinação da qualidade do link (opcional)

4. Negociação da configuração do protocolo da camada de rede

5. Encerramento do link

Antes que qualquer pacote de dados seja trocado, cada dispositivo PPP envia pacotes LCP para abrir a conexão e negociar os parâmetros de configuração.

Opções de configuração: tamanho da MTU, compactação, autenticação. Se uma opção de configuração não estiver incluída em um pacote LCP, considera-se o valor padrão.

Essa fase será concluída quando quadros de confirmação forem trocados.

1. Negociação da configuração e estabelecimento do link

O link é testado com pacotes LCP para determinar se a sua qualidade é suficiente para ativar os protocolos da camada de rede.

Depois do link ser estabelecido e o protocolo de autenticação ser escolhido, o cliente pode ser autenticado. A autenticação, se usada, ocorre antes da fase de configuração do protocolo da camada de rede.

1. Determinação da qualidade do link (opcional)

Nesta fase, os dispositivos PPP enviam pacotes NCP para escolher e configurar um ou mais protocolos da camada de rede (como o IP). Após a configuração de cada um dos protocolos da camada de rede, os datagramas de cada protocolo da camada de rede podem ser enviados através do link.

1. Negociação da configuração do protocolo da camada de rede

1. Encerramento do link

Pacotes LCP são trocados para encerramento do enlace. O LCP pode encerrar o link a qualquer momento. Isso geralmente é feito pela solicitação de um usuário, mas pode acontecer devido a um evento físico, como a perda de uma portadora ou um temporizador de encerramento.

Autenticação PPP

Se configurada, ocorre antes da configuração do protocolo da camada de rede.

Dois protocolos (RFC 1334): PAP – Password Authentication Protocol CHAP – Challenge Handshake

Authentication Protocol

Autenticação PAP

Identidade confirmada usando um handshake duplo.

Par (nome de usuário/senha) é enviado repetidamente pelo nó remoto.

Protocolo não eficaz: senhas enviadas como texto plano, sem proteção contra ataques de repetição.

Autenticação CHAP

Identidade confirmada usando um handshake triplo.

Recursos: Verificação periódica da identidade do nó

remoto; Um desafio é lançado ao nó remoto como

parte do processo de autenticação; Não permite que o usuário que faz a chamada

tente obter uma autenticação sem um desafio.