Vous êtes sur la page 1sur 82

PPP

REDES DE AREA AMPLIADA


WAN
CAPITULO 2

ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

COMUNICACION SERIAL

Las comunicaciones paralelas pueden experimentar


Clock Skew (sesgo de reloj)
Los 8 bits salen al mismo tiempo, pero no todos llegan iguales

El crosstalk puede presentarse con mayor frecuencia


cuando se transmite por varios hilos al mismo tiempo

ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

ESTANDARES DE COMUNICACIN SERIAL

Hay tres estndares de comunicacin serial claves que


afectan las conexiones entre LAN y WAN:
RS323, V35 y HSSI
ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

RS232

Las computadoras tienes RS-232C o los ms recientes


RS-422 y RS-423.
Conectores de 9 y 25 pins.
Los conectores RJ-45 tambin cumplen con el estndar RS232.
ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

V.35
En los Estados Unidos, V.35 es el estndar de interfaz
que se emplea en la mayora de los routers y DSU que
se conectan a las portadoras T1.
Los cables V.35 pueden admitir velocidades de
transmisin de datos ms altas para la conectividad
entre los DTE y los DCE en las lneas digitales.

ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

HSSI
Interfaz serial de alta velocidad (HSSI, High-Speed
Serial Interface)
Velocidades de transmisin de hasta 52 Mbps.
Conectan routers que unen las LAN con las WAN
mediante lneas de alta velocidad como las lneas T3.
Es una interfaz DTE/DCE desarrollada por Cisco
Systems y sistema de redes T3plus para cubrir las
necesidades de comunicacin de alta velocidad
mediante enlaces WAN.

ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

TDM

Bell Laboratories cre la multiplexacin por divisin


temporal (TDM, Time Division Multiplexing)

TDM es un concepto de capa fsica.


Independiente del protocolo de Capa 2.
ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

STDM

Multiplexacin estadstica por divisin tiempo (STDM,


Statistical time-division multiplexing)
Utiliza una extensin variable para el periodo de tiempo, lo que
permite que los canales compitan para obtener cualquier
espacio libre del periodo.
Utiliza un bfer de memoria que almacena temporalmente
los datos durante los periodos correspondientes a las horas
picos de trfico.
ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

TDM: ISDN Y SONET

El acceso bsico (BRI) ISDN


cuenta con tres canales
2B+D

B de 64 kbps (B1 y B2)


D de 16 kbps.

ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

TDM: ISDN Y SONET

SONET/SDH toma streams de n bits, los multiplexa y


modula ptimamente la seal envindola mediante
fibra con una velocidad igual a (velocidad de bits de
entrada) x n.

ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

10

TDM: ISDN Y
SONET

La portadora T hace referencia a la combinacin de las


DS0.
T1 = 24 DS0, un T1C = 48 DS0 (o 2 T1)

ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

11

PUNTO DE DEMARCACION

Marca el punto en donde la red interna se interconecta


con la red que pertenece a otra organizacin.
ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

12

DTE -DCE
CPE es generalmente asociado a un router (DTE).
El DTE tambin podra ser un terminal, una computadora, una
impresora o una mquina de fax si se conectaran directamente
a la red del proveedor de servicios.

DCE es un mdem o CSU/DSU


Convierte los datos del usuario del DTE en una forma que sea
aceptable para el enlace de la transmisin del proveedor del
servicio WAN.

ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

13

DTE DCE: ESTANDARES DE CABLES

Mecnica/fsica: nmero de pins y tipo de conector

Elctrica: define los niveles de tensin para 0 y 1


Funcional: especifica las funciones que se ejecutan al asignar
significados a cada una de las lneas de sealizacin de la interfaz
Procesal: especifica la secuencia de eventos para la transmisin
de los datos
NO HAY MODEM ENTRE LOS DTEs

ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

14

DTE - DCE

ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

15

DTE DCE: CONVERSION DE PARALEO A SERIAL

El chip UART convierte un stream paralelo a un stream


serial de bits.
Tiene bferes para almacenar datos en cach provenientes del
bus del sistema mientras procesa los datos que salen del
puerto serial.
ITE PC v4.0
Chapter 1

Agente DTE de la PC y se comunica con un DCE (RS-232C).


2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

16

ENCAPSULACION HDLC

HDLC
Predeterminado en las conexiones punto a punto, los enlaces
dedicados y las conexiones conmutadas por circuito cuando el
enlace utiliza dos dispositivos Cisco.
Es la base para el PPP sncrono.
ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

17

ENCAPSULACION HDLC
HDLC
Predeterminado en las conexiones punto a punto, los enlaces
dedicados y las conexiones conmutadas por circuito cuando el enlace
utiliza dos dispositivos Cisco.
Es la base para el PPP sncrono.

PPP
Conexin de router - router y de host a red, a travs de circuitos
sncronos y asncronos.
Opera con varios protocolos de capa de red, como IP e IPX

Seguridad mediante PAP y el CHAP.


ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

18

ENCAPSULACION HDLC

Protocolo Internet de lnea serial (SLIP, Serial Line Internet


Protocol)
Protocolo estndar para conexiones seriales punto a punto que usan TCP/IP.

SLIP ha sido desplazado en gran medida por PPP.

X.25/procedimiento de acceso al enlace balanceado (LAPB, Link


Access Procedure, Balanced)
UIT-T define cmo se mantienen las conexiones entre DTE y DCE para el
acceso remoto a terminales
X.25 es un predecesor de Frame Relay.

ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

19

ENCAPSULACION HDLC

Frame Relay
Protocolo de capa de enlace de datos, conmutado, que maneja mltiples
circuitos virtuales.
No realiza correccin de errores ni control del flujo como lo hace X.25.

ATM
Envo de celdas de longitud fija (53 bytes).
Las celdas de longitud fija permiten que el procesamiento se lleve a cabo en el
hardware, lo que disminuye los retrasos en la transmisin.

ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

20

ENCAPSULACION HDLC

Protocolo orientado a bit sncrono de capa de enlace de datos,


desarrollado por la Organizacin Internacional de Normalizacin (OIE).
Utilizan un delimitador o flag para indicar el final de trama
El estndar actual para HDLC es ISO 13239.

Se desarroll a partir del estndar control de enlace de datos sncrono (SDLC,


Synchronous Data Link Control) propuesto en la dcada de 1970.
El HDLC brinda servicio orientado a la conexin y sin conexin.
ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

21

ENCAPSULACION HDLC
Utiliza transmisin serial sncrona para brindar comunicacin libre
de errores entre dos puntos.
Entramado de Capa 2 que permite el control del flujo y el control de errores
mediante el uso de acuses de recibo.
Trama de datos o una trama de control.

Tiene un delimitador de trama o sealador para marcar el inicio y


el fin de cada trama.
Cisco desarroll una extensin del protocolo HLDC para
solucionar la incapacidad de brindar compatibilidad multiprotocolo.
HDLC de Cisco (cHDLC) est patentado
Cisco permiti su uso a otros proveedores.
Las tramas HDLC de Cisco contienen un campo para identificar el
protocolo de red que se est encapsulando.

ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

22

TIPOS DE ESTACIONES
Primarias
Una por enlace
Responsable de recuperar errores del nivel de enlace.
Encargada del funcionamiento del enlace.
Envan rdenes y reciben respuestas.

Secundarias
Una o varias por enlace.

Supervisadas por la estacin primaria.


Envan respuestas y reciben rdenes.

Combinadas
Mezcla de las 2 anteriores.
Envan y reciben rdenes y respuestas.
ITE PC v4.0
Chapter 1

Son igualmente responsables de la recuperacin de errores en


el nivel de enlace de datos.
2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

23

CONFIGURACION DE ENLACE
Comando
s

Estacin
Balanceada
A

BALANCEADA
Estacin
Balanceada
B

Respuestas

PUNTO-PUNTO

Configuracin de enlace balanceada

Comandos

Estacin
Primaria

NO BALANCEADA

Respuesta
s

PUNTO - MULTIPUNTO
Estacin
Secundaria N

Estacin
Secundaria 1

Comunicacin de enlace NO balanceada

ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

24

ENCAPSULACION
HDLC

Sealador
Patrn de 8 bits: 01111110.
HDLC inserta un bit 0 despus de cada cinco 1 en el campo de datos, para
evitar la confusin
El sealador del final de la primera trama se utiliza como sealador de
inicio de la trama siguiente.

ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

25

ENCAPSULACION HDLC
Direccin
De acuerdo a la configuracin del enlace
Punto a punto => No necesario.

Multipunto => Direccin de la estacin a la que va dirigida la


trama (D. Secundaria)
Contiene la direccin HDLC de la estacin secundaria.
Puede contener una direccin especfica, un grupo de
direcciones o una direccin de broadcast.

ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

26

P/F (POLLING/FINAL)
Solo es reconocido cuando toma valor 1.
Funciones:
Sondeo:
Estacin primaria cede el turno a la secundaria P=1, mientras
manda ordenes P=0

Estacin secundaria enva sus tramas F=0, si no tiene datos


que enviar o que es el ltimo F=1.
Sincronismo:
Cuando se enva una orden P=1, el receptor debe confirmar la
trama enviando una (ACK) con F=1.

Cuando se enva la trama con P=1, se inicia un temporizador


para obligar a que esta sea respondida de forma rpida
ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

27

ENCAPSULACION HDLC
Control
Trama de informacin (I): contienen informacin de la capa
superior y alguna informacin de control.
Enva y recibe nmeros de secuencia y el bit de sondeo /
final (P/F) realiza el control de flujo y error.

El nmero de secuencia de envo hace referencia al


nmero de la trama que se enva a continuacin.
El nmero de secuencia de recepcin proporciona el
nmero de la trama que se recibe a continuacin.

Tanto el transmisor como el receptor mantienen los


nmeros de secuencia de recepcin y transmisin.
Una estacin primaria utiliza el bit P/F para indicar a la
estacin secundaria si solicita una respuesta inmediata o no.

Una estacin secundaria utiliza el bit P/F para indicar a la


primaria si la trama actual es la ltima en su repuesta actual.
ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

28

ENCAPSULACION HDLC
Control
Trama de supervisin (S) brindan informacin de control.
Puede solicitar y suspender la transmisin, informar sobre
el estado y acusar recibo de las tramas de informacin.

Las tramas S no tienen un campo informacin.


Trama sin enumerar (U) admiten objetivos de control y no estn
secuenciadas.
De acuerdo con la funcin de la trama U, su campo control
es de 1 o 2 bytes.

Algunas tramas U contienen un campo informacin.

ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

29

ENCAPSULACION HDLC
Protocolo (slo usado en el HLDC de Cisco)
Especifica el tipo de protocolo encapsulado dentro de la trama
(por ejemplo, 0x0800 para IP).

Datos
Su tamao no est limitado por el protocolo (0..N, mltiplo de 8).
Contiene los datos propios del usuario.
Solo en las tramas de informacin y en las no-numeradas.

Secuencia de verificacin de trama (FCS, Frame


Check Sequence)
Contiene el clculo del CRC.
Cdigo de redundancia cclica del HDLC: CRC-16: x16+x15+x2+1

ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

30

CONFIGURACION HDLC

El HDLC de Cisco es el mtodo de encapsulacin


predeterminado en los equipos Cisco en las interfaces
seriales sncronas.
Para volver a HDLC si se ha cambiado, se utiliza el
comando encapsulation hdlc.
Para configurar HDLC:
En modo de configuracin especfico de la interfaz utilizar el
comando encapsulation hdlc.

ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

31

CONFIGURACION HDLC

El estado de la interfaz puede tener 5 combinaciones


Los routers Cisco 7000 usan una tarjeta de controlador
cBus para conectar los enlaces seriales.
show controllers cbus.
ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

32

CONFIGURACION HDLC
LINEA DE ESTADO

CONDICION

PROBLEMA /SOLUCION

Serial x is up, line protocol is up

Capa 1 y 2 activas

No requiere ninguna accin.

Serial x is down, line protocol is down


(DTE mode)

El router no detecta una seal de CD,


podra estar el CSU/DSU
desconectado.
Se ha producido una falla de hardware
(CSU/DSU).

1. Verifique el LED CD de CSU/DSU


este encendido
2. Revisar cables de conexin
3. Llamar al proveedor
4. Prueba de cambio / error, si se
dispone de varias interfaces
intercambiar.

Serial x is up, line protocol is down


(DTE mode)

Routers mal configurados


Ruido en la lnea
Problema de temporizacin en el
cable, lo que significa que la
transmisin externa del reloj serial
(SCTE, Serial Clock Transmit
External) no est configurada en las
CSU/DSU.
Una CSU/DSU remota o local ha
fallado.
El hardware de los routers ha fallado.

1. Pruebas de loopback local y


remoto entre los modems
2. Revise todo el cableado.
3. Active el comando exec debug
serial interface .
4. Si el protocolo de lnea no se activa
con las pruebas de loopback y los
contadores de actividad no aumentan,
entonces es un problema de hardware
del router

ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

33

CONFIGURACION HDLC
LINEA DE ESTADO

CONDICION

PROBLEMA /SOLUCION

Serial x is up, line protocol is down


(DCE mode)

Falta el comando clockrate interface


configuration.
El dispositivo DTE no admite o no est
configurado para el modo SCTE
(temporizacin de terminales).
La CSU o DSU remota fall.

1. Comando clockrate en la interface


serial. Cloclk rate (bps)
2. Verificar el cableado.
3. Si el protocolo de lnea sigue
inactivo, es posible que exista una
falla de hardware o un problema de
cableado.

Serial x is up, line protocol is up


(looped)

Existe un bucle en el circuito. El


nmero de secuencia del paquete de
mensaje de actividad cambia a un
nmero aleatorio cuando se detecta
inicialmente un bucle. Si se devuelve
el mismo nmero aleatorio a travs del
enlace, existe un bucle.

1. Buscar en la configuracin del


router en configuracin de interfaz
loopback.
2. Verificar si el CSU/DSU esta en
lookback.

Serial x is up, line protocol is down


(disabled)

Se produjo un elevado porcentaje de


error debido a un problema con el
proveedor de servicios WAN.
Ha ocurrido un problema con el
hardware de la CSU o de la DSU.
El hardware (interfaz) del router est
daado.

1. Con una analizador verificar el


intercambio de seales CTS y DSR.

Serial x is administratively down, line


protocol is down

La configuracin del router incluye el


comando shutdown interface
configuration.
Existe una direccin IP duplicada.

1. no shutdown en la interface
2. Verifique que no haya direcciones
IP duplicadas

ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

34

POINT-TO-POINT PROTOCOL PPP

ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

35

INTRODUCCION A PPP
Permite la conexin de routers de varios fabricantes
Funcin de Administracin de calidad del enlace monitoreo de
errores.
Si hay muchos errores, PPP desactiva el enlace (LQM).
Permite autenticacin PAP y CHAP.

Contiene tres componentes principales.


HDLC para la encapsulacin de datagramas a travs de enlaces punto
a punto.
LCP (Link Control Protocol) extensible para establecer, configurar y
probar la conexin de enlace de datos.
NCP (Network Control Protocol ) para establecer y configurar distintos
protocolos de capa de red.

IP, IPX, CDP, protocolo de control SNA y el protocolo de control


de compresin.
ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

36

ARQUITECTURA PPP

PPP y OSI comparten la misma capa fsica, pero el


PPP distribuye las funciones del LCP y el NCP de
manera diferente.
ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

37

ARQUITECTURA PPP
En la capa fsica, puede correr sobre: Serial asncrona,
sncrona, HSSI e ISDN
Funciona a travs de cualquier interfaz DTE/DCE (RS232-C, RS-422, RS-423 o V.35).
La mayora del trabajo realizado por el PPP se ejecuta
en la capa 2 y las capas de red mediante LCP y NCP.
LCP establece la conexin PPP y sus parmetros
NCP manejan configuraciones de protocolo de capa superior y
el LCP finaliza la conexin PPP.

ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

38

ARQUITECTURA
PPP
Capa del protocolo de control de enlace (LCP)
Se ubica en la parte ms alta de la capa fsica y se utiliza para
establecer, configurar y probar la conexin de enlace de datos.
Establece el enlace punto a punto.
Configuracin automtica de las interfaces en cada extremo

El manejo de lmites variables en el tamao del paquete


La deteccin de errores comunes de configuracin
La finalizacin del enlace
PPP tambin utiliza LCP para acordar, de forma automtica los
formatos de encapsulacin (autenticacin, compresin, deteccin de
errores) tan pronto como se establezca el enlace.

ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

39

ARQUITECTURA
PPP
Capa del protocolo de control de red NCP
PPP permite que varios protocolos de capa de red operen en el mismo
enlace de comunicacin.

Para cada protocolo de capa de red utilizado, PPP utiliza un NCP


distinto.
IP utiliza el protocolo de control de IP (IPCP, IP Control
Protocol) e IPX utiliza el protocolo de control IPX (IPXCP, IPX
Control Protocol).

Los NCP incluyen campos funcionales que contienen cdigos para


indicar el protocolo de capa de red que PPP encapsula.

ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

40

ESTRUCTURA DE LA TRAMA PPP

ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

41

ESTRUCTURA DE LA TRAMA PPP

ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

42

ESTABLECIMIENTO UNA SESION PPP


Fase 1. Establecimiento del enlace y negociacin de la
configuracin
LCP primero debe abrir la conexin y negociar los parmetros
de configuracin. Esta fase se completa cuando el router
receptor enva una trama de acuse de recibo.

Fase 2. Determinacin de la calidad del enlace


(opcional)
LCP prueba el enlace para determinar si su calidad es
suficiente para establecer los protocolos de capa de red (LQM)

Fase 3. Negociacin de la configuracin del protocolo


de capa de red
Luego que el LCP haya finalizado la fase de determinacin de
la calidad del enlace, el NCP adecuado se puede configurar de
manera separada los protocolos de capa de red
ITE PC v4.0
Chapter 1

Activarlos y desactivarlos en cualquier momento.


2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

43

OPERACIN
LCP

La operacin LCP incluye provisiones para el establecimiento,


mantenimiento y finalizacin de enlace.
Las tramas de establecimiento de enlace: (Configure-Request, ConfigureAck, Configure-Nak y Configure-Reject)
Las tramas de mantenimiento de enlace: administran y depuran un enlace
(Code-Reject, Protocol-Reject, Echo-Request, Echo-Reply, y DiscardRequest)

ITE PC v4.0
Chapter 1

Las tramas de finalizacin de enlace: termina un enlace (TerminateRequest y Terminate-Ack)


2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

44

OPERACIN
LCP

Timers
Existen distintos tipos de timers.
"timer de reiniciado" es utilizado para controlar el tiempo de las transmisiones de
solicitud de configuracin y los paquetes de solicitud de terminacin.

Cuando expira este timer causa un evento de "tiempo cumplido" y la


retransmisin de la correspondiente "solicitud de configuracin" o el paquete
de "solicitud de terminacin".
Es configurable, pero por defecto durar 3 segundos.
Timer de "terminacin mxima", contador requerido para las solicitudes de
terminacin.
Indica el nmero de paquetes de "solicitudes de terminacin" enviados sin
recibir un "reconocimiento de terminacin".
ITE PC v4.0
Chapter 1

Configurable pero por defecto


se establece en 2 transmisiones.
2007 Cisco Systems, Inc. All rights reserved.
Cisco Public

45

OPERACIN LCP

ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

46

OPERACIN LCP
La primera fase de la operacin LCP es el establecimiento del enlace.
Si pasa esta fase entonces se puede intercambiar paquetes de capa de red

LCP abre la conexin y negocia los parmetros de configuracin.

1. El iniciador enva una "lista de parmetros" al contestador, que


incluyen el protocolo de autenticacin que se esta utilizando.
2. El contestador procesa la informacin recibida y, si reconoce que
son vlidos, responde con un mensaje Configure-Ack.
1.

Luego se contina con la autenticacin.

3. Si la informacin recibida no es vlida enva un mensaje ConfigureNak o Configure-Reject.

ITE PC v4.0
Chapter 1

1.

Si un mensaje Configure-Nak o Configure-Reject se enva al solicitante, el enlace


no se establece.

2.

El iniciador necesita reiniciar el proceso con opciones nuevas.

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

47

OPERACIN LCP
4. Durante el mantenimiento de enlace, el LCP utiliza mensajes probar
el enlace.
1.

Code-Reject y Protocol-Reject: un dispositivo recibe una trama no vlida debido a


un cdigo LCP no reconocido (tipo de trama LCP) o un mal identificador de
protocolo (paquete que no es interpretable)
1.

2.

Code-Reject se enva en respuesta.

Echo-Request, Echo-Reply y Discard-Request: prueban el enlace.

5. Despus de que se complete la transferencia de datos en la capa de


red, el LCP finaliza el enlace.
6. PPP puede terminar el enlace en cualquier momento.

ITE PC v4.0
Chapter 1

1.

Prdida de portadora, falla de la autenticacin, falla de la calidad del enlace, el


vencimiento del temporizador de espera o el cierre administrativo del enlace.

2.

LCP cierra el enlace al intercambiar los paquetes de terminacin.


1.

El dispositivo que inicia el cierre enva un mensaje Terminate-Request.

2.

El otro dispositivo responde con un Terminate-Ack.

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

48

OPCIONES DE CONFIGURACION PPP

ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

49

CARACTERISTICAS DE LCP (OPCIONALES)

Deteccin de bucles
Utilizacin del nmero mgico
Detecta bucles en los enlaces para desactivarlos y permitir
el enrutamiento por otro camino

El router enva mensajes LCP, los cuales contienen un nmero


mgico que es distinto en cada router.
Si hay un bucle el router recibir el mismo nmero mgico,
lo que determina que hay un lazo.

ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

50

CARACTERISTICAS DE LCP (OPCIONALES)


Deteccin de errores mejorada
Utiliza FCS
Si hay errores la trama se descarta

PPP puede monitorear la frecuencia con que se reciben las


tramas con errores, a fin de desactivar la interfaz si hay
demasiados errores (parmetro configurable)
Utiliza LQM (Link Quality Monitoring)

Los extremos del enlaces mediante LCP envan el


nmero de paquetes y bytes recibidos correctamente.
El router realiza una comparacin entre los
paquetes enviados y los recibidos correctamente por
el remoto, para calcular el porcentaje de prdidas.

Se lo debe utiliza cuando haya rutas redundantes en


la red
ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

51

CARACTERISTICAS DE LCP (OPCIONALES)


Multienlace PPP
Cuando se tiene enlaces paralelos
El balanceo de carga normal permite que si el Router0 tiene
dos paquetes para enviar al Router1, estos viajarn uno por
enlace, sin importar el tamao que tenga cada paquete.
Equilibra la carga de trfico por igual, es decir desde la
perspectiva de capa 3, los routers tratarn a los enlaces
paralelos como si fuesen 1.

PPP fragmenta los paquetes en tramas ms pequeas


Creacin de 2 tramas por cada paquete de capa 3, cada
uno ms o menos con el mismo tamao para enviarlos
uno por cada enlace.

ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

52

PAQUETE LCP

ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

53

PAQUETE LCP

ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

54

PAQUETE LCP

ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

55

PAQUETE LCP

ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

56

PROCESO NCP

ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

57

PROCESO NCP
Luego de iniciar el enlace, el LCP pasa el control al NCP
adecuado.
Diseado inicialmente para IP, pero puede llevar otros protocolos de capa de
red de forma simultnea de ser necesario
Cada protocolo de red tiene un NCP.
IP, IPX, AppleTalk y otros.

Los NCP usan el mismo formato de paquete que los LCP.


Cada NCP tiene un RFC correspondiente.

Cuando el NCP haya configurado, de manera exitosa, el protocolo


de capa de red, ste se encuentra en estado abierto en el enlace
LCP establecido.
Con el enlace abierto LCP retoma el control del enlace

ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

58

PROCESO NCP
Ejemplo de cmo trabaja la capa NCP con IP
Una vez que LCP estableci el enlace, los routers intercambian
mensajes IPCP y negocian opciones especficas del protocolo.
IPCP es responsable de la configuracin, activacin y
desactivacin de los mdulos de IP en el enlace.
IPCP negocia dos opciones.
Compresin: permite que los dispositivos negocien un algoritmo
para comprimir encabezados TCP e IP.
Algoritmmo Van Jacobson reduce el tamao de los
encabezados TCP/IP a slo 3 bytes.

Direccin IP: permite que el dispositivo de inicio especifique una


direccin IP para enrutar trfico sobre el enlace PPP o para
solicitar una direccin IP para el contestador.
Cuando el proceso NCP se completa, el enlace se pasa al estado
abierto y el LCP toma el control nuevamente.
ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

59

OPCIONES DE CONFIGURACION PPP


PPP puede incluir las siguientes opciones LCP.
Autenticacin: los routers pares intercambian mensajes de
autenticacin.
PAP y CHAP
Compresin: aumenta el rendimiento efectivo en conexiones al reducir
la cantidad de datos en la trama

Cisco soporta Stacker y Predictor.


Deteccin de errores: identifica condiciones defectuosas.
Calidad y Nmero mgico ayudan a garantizar un enlace de datos
confiable y sin bucles.
Nmero mgico ayuda a detectar enlaces que se encuentran
en una condicin de loopback.

El nmero mgico se debe trasmitir como cero hasta que


finalice la negociacin.
Los nmeros mgicos se generan de manera aleatoria en
cada extremo de la conexin.
ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

60

OPCIONES DE CONFIGURACION PPP


PPP puede incluir las siguientes opciones LCP.
Multienlace: IOS Cisco Versin 11.1 y posteriores admiten PPP
multienlace.
Proporciona el balanceo de carga en las interfaces del router
utilizadas por PPP.

Conocido como MP, MPPP, MLP o Multienlace


Devolucin de llamadas en PPP: para aumentar la seguridad, el IOS
de Cisco Versin 11.1 y posteriores ofrece devolucin de llamadas en
PPP.
Con esta opcin de LCP un router Cisco puede actuar como
cliente o servidor de la devolucin de llamada.

El cliente realiza la llamada inicial, solicita que el servidor le


devuelva la llamada y finaliza la comunicacin inicial.
El router de devolucin de llamadas responde al llamado inicial
y se comunica nuevamente con el cliente segn las sentencias
de configuracin.
ppp callback [accept | request].
ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

61

COMANDOS DE CONFIGURACION

Habilitacin del PPP en una interfaz


encapsulation ppp
Primero se debe configurar un protocolo de enrutamiento

Compresin
Si el trfico ya consta de archivos comprimidos (.zip, .tar o .mpeg), no
use esta opcin.
compress [predictor | stac]

Predictor.- Detecta si los datos ya estn comprimidos, para evitar


volverlos a comprimir
Stacker.- Basado en el algoritmo Lempel-Ziv (LZ), manda un
patrn y cada vez que ste se repita lo indica, sustituyndolo por
un smbolo

ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

62

COMANDOS DE CONFIGURACION

Monitoreo de la calidad del enlace


Si el porcentaje de calidad del enlace no se mantiene, el enlace
desactiva.
El monitoreo de la calidad del enlace (LQM, Link Quality Monitoring)
implementa un retraso para que el enlace no rebote activacindesactivacin.
ppp quality percentage

no ppp quality para desactivar el LQM.

ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

63

COMANDOS DE CONFIGURACION
Balanceo de carga (Multienlace PPP)
Los paquetes pueden ser fragmentados y enviados de forma
simultnea, sobre mltiples enlaces punto a punto hacia un mismo
destino.
Los mltiples enlaces fsicos se presentan en respuesta a un umbral
de carga definido por el usuario.
Slo en el trfico entrante o slo en saliente.

Router(config)#interface serial 0/0


Router(config-if)#encapsulation ppp
Router(config-if)#ppp multilink

ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

64

VERIFICACION DE LA CONFIGURACION

ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

65

COMANDO DEBUG

MSCB: Microsoft call back


ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

66

debug ppp packet


Para resolver problemas con la encapsulacin en la interfaz
Las salidas de este comando presentan
PPP Serial2: Identificacin de la interfaz.
(o): paquete saliente.
(i) : paquete entrante.

lcp_slqr(): LQM en ejecucin, enve un informe de la calidad


del enlace (LQR, Link Quality Report).
lcp_rlqr(): nombre del procedimiento; LQM en ejecucin,
recibi un LQR.

input (C021): el router recibi un paquete del tipo


especificado (en hexadecimal). C025 indica LQM.
state = OPEN: estado normal

ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

67

debug ppp packet


magic = D21B4: el nmero mgico para el nodo indicado.
Puede ser entrante o saliente
datagramsize = 52: longitud del paquete, incluido el
encabezado.

code = ECHOREQ(9): tipo de paquete recibido en forma de


cadena en hexadecimal.
len = 48: longitud del paquete sin encabezado.
id = 3: identificacin de paquete de protocolo de control de
enlace (LCP, Link Control Protocol).

pkt type 0xC025: tipo de paquete en hexadecimal. Los


paquetes tpicos son C025 para LQM y C021 para LCP.
LCP ECHOREQ (9): solicitud de eco. (9) es LCP.

LCP ECHOREP (A): respuesta de eco. (A) es tipo LCP.

ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

68

debug ppp
negotiation
Las dos primeras lneas indican que el router est tratando de activar el
LCP y que utilizar las opciones de negociacin indicadas (protocolo de
calidad y nmero mgico).
C025/3E8 se traduce a protocolo de calidad LQM.
3E8 es el periodo de informe (en centsimas de segundo).

3D56CAC es el valor del Nmero mgico para el router.

Las prximas dos lneas indican que el otro lado negoci por las opciones
4 y 5, y que solicit y reconoci a ambas.
Si el extremo que responde no admite las opciones, enva un CONFREJ.

Si el extremo que responde no acepta el valor de la opcin, enva un CONFNAK.

Las prximas tres lneas indican que el router recibi un CONFACK


(valores de opcin aceptados).
Utilice el campo rcvd id para verificar si el CONFREQ y el CONFACK tienen el mismo
campo de id.

La siguiente lnea indica que el router tiene el enrutamiento de IP


habilitado en esta interfaz y que el IPCP NCP negoci satisfactoriamente.

ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

69

debug ppp error


Pueden aparecer cuando la opcin del protocolo de calidad est
habilitada
rlqr recibe una falla: el receptor no acepta el pedido para negociar la
opcin del protocolo de calidad.
myrcvdiffp = 159: nmero de paquetes recibidos durante el periodo
especificado.

peerxmitdiffp = 41091: nmero de paquetes enviados por el nodo remoto


durante este periodo.
myrcvdiffo = 2183: nmero de octetos recibidos durante este periodo.
peerxmitdiffo = 1714439: nmero de octetos enviados por el nodo remoto
durante este periodo.

ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

70

debug ppp error

threshold = 25: porcentaje de error mximo aceptable en esta interfaz.


Este porcentaje se calcula con el valor de umbral ingresado en el
comando ppp quality percentage sobre la interfaz.
100 - el porcentaje de error mximo
Si se sobrepasa este valor el enlaces se cerrar

OutLQRs = 1: actual nmero de secuencia del envo LQR del router local.
LastOutLQRs = 1: ltimo nmero de secuencia que el lado del nodo
remoto ha visto desde el nodo local.

ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

71

PROTOCOLOS DE AUTENTICACION

ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

72

PAP
PAP (Protocolo de Autenticacin de Contrasea), define un LCP
extensible para negociar un protocolo de autenticacin (capa 2)
RFC 1334 define dos protocolos para autenticacin.
PAP es un proceso muy bsico de dos vas.
No hay encriptacin: el nombre de usuario viajan en texto plano.

La autenticacin de una sesin PPP es opcional.


Se lleva a cabo antes de que comience la fase de configuracin del protocolo
de la capa de red.

ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

73

INICIANDO Y FINALIZANDO PAP

ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

74

PROTOCOLO DE AUTENTICACIN DE INTERCAMBIO


DE SEALES (CHAP)

ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

75

PROTOCOLO DE AUTENTICACIN DE
INTERCAMBIO DE SEALES (CHAP)
PAP slo autentica una vez
CHAP realiza comprobaciones peridicas para asegurarse de que
el nodo remoto todava posee un valor de contrasea vlido.
El valor de la contrasea es variable y cambia mientras el enlace existe.

Utiliza un algoritmo hash unidireccional, en el cual la entrada al


algoritmo es una contrasea que no se enva por el enlace, ms
un nmero aleatorio compartido
Ambos routers deben estar previamente configurados con la misma
contrasea.
El router de destino ejecuta el algoritmo hash empleando el nmero aleatorio
que recibi y la contrasea secreta (previamente configurada) y devuelve los
resultados al router que ha enviado la peticin
El router que envi la peticin ejecuta el mismo algoritmo empleando el nmero
aleatorio (que se envo por el enlace al otro router) y la contrasea
(previamente configurada)

ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

76

PROTOCOLO DE AUTENTICACIN DE
INTERCAMBIO DE SEALES (CHAP)
La contrasea nunca llega a pasarse por el enlace
CHAP utiliza un valor de comprobacin variable que es exclusivo
e impredecible (el router controla la frecuencia de la variacin).
Las comprobaciones reiteradas limita el tiempo de exposicin ante cualquier
ataque.

ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

77

PROCESO DE AUTENTICACION

ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

78

ppp authentication

Se configura sobre la interfaz


ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

79

CONFIGURACION PAP

ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

80

CONFIGURACION CHAP

ITE PC v4.0
Chapter 1

2007 Cisco Systems, Inc. All rights reserved.

Cisco Public

81

debug ppp authentication

La lnea 1: el router no puede autenticar la interfaz Serial0 debido


a que el peer no envi un nombre.
La lnea 2: el router no pudo validar la respuesta CHAP porque el
NOMBRE DE USUARIO "pioneer" no se encontr.
La lnea 3: no se encontr ninguna contrasea para "pioneer".
En la ltima lnea, el cdigo = 4 significa que ocurri una falla.
1 = Comprobacin
2 = Respuesta

3 = xito
4 = Error
id = 3 es el nmero de identificacin por formato de paquete LCP.
ITE PC v4.0
Chapter 1

Systems, Inc. All rights reserved.


len = 48 es la longitud de paquete sin 2007
elCisco
encabezado

Cisco Public

82

Vous aimerez peut-être aussi