远程接入解决方案-模拟拔号 |
发布时间: 2012/7/3 18:06:25 |
远程接入解决方案-拔号 远程接入网络能将中央设施与远程站点相连接.远程接入用户多种多样,有分支部门中的企业用户,有在家中的远程办公用户,有移动用户。而可代选择的远程接入技术是非常多的。 传统的技术包括帧中继,租用线路,ISDN和拨号连接,比较新的技术 包括DSL,有线调制解调器和无线技术等。 帧中继 帧中继它拥有内置的拥塞控制机制,可以防止流量的瞬间猝发。并可以从提供商那里订购多种带宽的帧中继电路。 帧中继网络可以提供数据,语音IP,帧中继语音和IP多点传送等多种业务。 帧中继可以运行在第2层上。它依靠较高层协议如TCP来克服传输过程中的错误和丢帧。 帧中继在第2层上使用了特有的建起方案来指定帧的目的地。 帧中继还能建立一对多的链接,这个功能可以在网络中断时重定向流量。但帧中继连接成本高。 串 行连接 这些网络不具备任何拥塞控制和错误检测功能,完全依靠更高层的协议提供这些服务。链路的成本也是一个问题。 ISDN ISDN分两类:基本速率接口BRI,基群速率接口PRI(在部分资料中有称此称口为主速率接口)。 ISDN使用了与模拟电话线相同的电线。但ISDN是数字的,在线路中传输的是数字信号而不是模拟信号。ISDN的呼叫相对模拟线路来说是非常快的。呼叫建立在其D信道上完成,它不会干扰现有的用户流量,并且耗时短。 ISDN在全球不同地区有不同的支持标准,这些标准和接口的设备也不相同,在订购,配置和维护时就应该小心从事了。 ISDN按占用线路付费,费用高,在很多家庭和SOHO中已经逐渐被其它的技术所取代。 模拟拔号连接 远程接入使用最多的还是模拟拔号连接。这是接下来的内容中将主要计到的技术。在使用拔号连接的情况下,你所需要的只是一根电话线一个调制解调器。用户只需要使用提供商给的一个电话号码,用户就可以用这个电话号码连接到接入服务器。 DSL DSL已经成为家庭提供宽带服务的技术 之一。DSL一般分为两类:非对称DSL,对称DSL。 非对称DSL上载和下载速率是不相同的,如ADSL,RADSL CDSL。对称DSL上载和下载速率是相同的,如SDSL,IDSL,HDSL。 有线调制解调器服务 这种技术利用了电视服务所用的电缆基础设施。数据在网络中作为射频信号传输。有线调制解调器把射频信号转换成数字信号。有线技术 支持的带宽范围很大,足够让用户边看电视边上网。它可以支持很多应用,包括数据,语音和视频。 由于有线技术 是共享媒体,如果很多用户位于同一个网段上,那么性能就会大打折扣。且流量在传输过程中可能会被数据包嗅控器捕获,共享性存在安全问题。 拔号网络是最简单的一种。建立一个网络连接的步骤包括调制解调器测试,身份认证和建立点对点协议。完成这些步骤就会得到一个从客户方到服务方的PPP连接,可以通过它传递流量。拔号网络的难点在于克服其局限性以获得最好的连接速度和最稳定的网络连接。 拔号访问使用三种基本调用类型:线路交换数字调用,模拟MODEM调用,异步字符流调用。 线路交换数字调用常用于点对点协议的ISDN数据调用。 模拟MODEM调用 在传统电话线和ISDN线上传输。这些调用都是由一个MODEM启动,由远程端的另一MODEM终止。 异步字符流调用 通过虚拟终端线路和虚拟异频接口进入路由器或是访问服务器。这些虚拟线路和接口终止与路由器或访问服务器没有物理连接的办理入字符流。 *无论是何种标准的调制解调器,我们要让它服务于远程用户就必须了解如何使它拔号。经过以下几个网络连接阶段: 连接死亡 物理层没有就绪 连接建立阶段 认证阶段 网络协议阶段 连接终止阶段 以上简单的介绍了几种远程接入技术。接下的内容着重介绍“模拟拔号连接”。希望大家通过我简单的介绍能对它有所了解。 基本的调制解调器有两种类型。一种是模拟调制解调器,它有内置和外置两种。它能解调从模拟线路上传来的信号并把数据办理入计算机。它可以把数据调制为模拟信号并把信号通过模拟线路送至网络提供商。另一种是数字调制解调器。 调制及其链接速度 CCITT V.21标准,300bit/s速度(下降到150~110bit/s) CCITT V.22标准,1200bit/s(下降到600bit/s) CCITT V.22 bis标准 2400bit/s CCITT V.32标准 9600bit/s(下降到7200 4800和2400bit/s) CCITT V.32 bis标准 14,400bit/s(下降到12000bit/s和V.32) V.32ter(terbo)标准 20,000bit/s V.Fast标准 28,800bit/s----V.34的初步实现 V.FC标准 28,800bit/s-----为了使V.Fast在不同的实现中更加兼容的一次尝试 ITU-T V.34标准 28,800bit/s(下降到26,400 24,000 21,600 19,200 16,800 14,400 V.32bis和V.32) X2标准 U.S.robotics 56,000bit/s K56Flex标准 56,000bit/s ITU-T V.90标准 56,000bit/s-FCC被限制到53333bit/s ITU-T V.92标准 56000bit/s-与V.90一样,但是加入了使调制解调器能够保持快速连接的特性 我们实现模拟拔号接入前必须了解Cisco IOS逻辑结构。 逻辑结构存放赋予实现接口的核心协议特征。在访问服务器和路由器中使用三种类型的逻辑结构: 异步接口:异步接口将网络协议特征赋予通过实际终端线路和MODEM拔号的远程异步客户机。异步接口用interface async命令生成和配置。 要让客户拔号,就要配置两个异步组件:异步线路和异步接口。异步接口对应于实际的终端TTY线。 组异步接口:是指定异步接口范围的库和项目核心特征的父接口。异步接口复制组 异步接口的协议信息。通过设置组异步接口就不必在几个异步接口上重复配置相同的配置信息。组 异步接口使用命令interface group-async生成和配置. 虚拟模板接口:存放虚拟访问接口和协议翻 译对话的协议配置信息。 逻辑接口:数据分组经过拔号器接口,然后启动向内调用的拔号。 虚拟访问接口:是个临时接口,用于终止没有物理连接的办理入PPP流。 虚拟异步接口:也称VTY异步用于支持通过非物理接口进入路由器的调用。 可以配置的线路类型 CON或CTY console控制台接口 通常用于登录路由器以进行配置。 AUX auxiliary辅助 RS-232 DTE端口用于作备份异步端口TTY,不能用作第二控制台端口 TTY asynchronous 同异步接口,用于使用SLIP PPP ARA和XRemote等协议的远程节点 VTY Virtual asychronous 用于路由器上的点拔号对话办理入和同步端口协议黑心译 连接 以上知识均为为正确进行配置的一个铺垫。以下的内容,为大家提供简单的调制解器拔号接入技术设备配置方法。 一,访问服务器异步MODEM线配置 *路由器和访问服务器所用的TTY线编号机制取决于产品及其硬件配置。 1,根据访问服务器中装入的MODEM指定MODEM厂家和国家代码 modem country mica [country]或 modem country microcom_hdms [country] 2,输入要配置的MODEM线号 line [line number ending-line-number] 3,使连接线路时允许使用所有协议 transport [inpur|output] all 4,将线路配置成自动启动ARA PPP 或SLIP对话 autoselect [arap|ppp|slip] 5,将线路配置成自动探测面向连接的协议,并在登录时显示用户名:口令提示 autoselect during login 6,在所有异步MODEM登录中启用验证 login authentication dialin 7,启用办理入调用 modem dialin 二,生成组接口 将一组核心协议物征投身到一组异步接口 1,打开一个组异步接口 interface group-async [number] 2,将异步接口配置成不编号并对其指定回一流接口IP以节少IP地址 ip unnumbered loopback [number] 3,启用PPP encapsulation ppp 4,对异步接口配置交互式方式 async mode interactive 5,对接口启用CHAP和PAP验证 PPP authentication chap pap [list-number] 6,从地址泄中指定拔号客户机IP peer default ip address pool [poolname] 7,对接口关闭CISCO Discovery协议 no cdp enable 8,指定组中包括的异步接口范围 group-range [low-end-of-range-high-end-of-range] 三,与MODEM通信及配置MODEM 1在配置MODEM前要先建立与MODEM的通信 建立与MODEM的直接telnet对话。这个过程也叫逆向TELNET,就是向异步线外启动TELNET对话。 telnet {端口号} {modem线号} 2,自动配置外置modem modem autoconfigure discovery 手工配置方法 初始化MOEM 将主机名射到十进制端口,端口号为200x,加上TTY线号。 ip host [modem-number] [ip] 建立与MODEM的直接TELNET对话 telnet [modem-number] 将MODEM返回缺少工厂设置 at&f OK 用初始化字符串配置MODEM at&b1&h1&r2&c1&d3&m4&k1s0=1 OK 保存MODEM设置 at&w OK 挂断TELNET对话 disconnect AT命令用来为调制解调器创建一个标准的配置方法 一般比较通用的AT命令包括: &F重置调制解调器出厂值 S0=1用于控制调制解调器应答前响铃次数 &D D3时调制解调器挂起线路 M0关闭调制解调器音频输出 L1 控制调制解调器音量,L3最大 &Q6锁定DTE速率 四,MODEM线性和MODEM高级特性设置 配置自动拔号,将MODEM设置成自动拔通远程由器的电话号码。 modem dtr-active 自动应答modem,将modem配置成在DTR为高位时自动回答电话 modem dialin 支持拔进/拔出连接 modem inout 将线路配置成自动切断 autohangup 配置自动选择和验证其可行,比如配置成让PPP对庆自动启动 autoselect [ppp|apr|slip] during login 优化带宽,进行数据包压缩 ip tcp header-compression passive 五管理MODEM MODEM轮询将物理MODEM分配给一个单拔号标识服务器,在一个访问服务器中生成物理MODEM池,对每个MODEM泄指定一个DNIS,并设置最大链接线数。 modem池可以根据拔号标识服务号DNIS确定通道连接哪个modem.不用modem池,则办理入,办理出调 用承受机指定给MODEM。 首先生成modem池并命名 modem-pool [name] 对modem池指定modem范围 pool-range [number]-[number] 指定这个modem池使用的DNIS并指定最大同时连接数max-conn值 called-number [number] max-conn [number] 我们可以虚拟划分,在一个访问服务器上生成一个大modem池,但对不同客户指定不同的DNIS,每个输入DNIS都从同一个modem池中消耗资源泉,但每个DNIS都设置最大连接选项。 1,在全局配置方式下针生成共享modem池 modem-pool [name] 2,将modem赋予modem池 pool-range [number]-[number] 3,对每个ISP客户指定唯一DNIS。此处才是关键,原理就是在同一个modem池里定义超过两条使用的DNIS和各自同时最大连接数 called-number [number] max-conn [number] called-number [number] max-conn [number] 六定义拔入对话的终端操作特征 1,指定连接使用协议 定义连接指定线路可用的协议 transport input [all|mop|nasi|none|ped|rlogin|telnet|v120] 确定线路办理出连接可用的协议 transport ouput [all|mop|nasi|none|ped|rlogin|telnet|v120] 指定用户未指定协议时路由器使用的协议 transport preferred[all|mop|nasi|none|ped|rlogin|telnet|v120] 防止不良连接 transport preferred none 2定义终端端口通信参数 设置线速度,可选线速度,发送速度或接收速度 speed [bps] txspeed [bps] rxspeed [bps] 设置数据位 databits{5|6 |7|8} 设置停止位 stopbits{1|1.5|2} 设置奇偶位 parity{none|even|odd|space|mark} 3启用登录时口令检查 根据username命令指定的用户名对用户启用口令检查 login local 选择TACACS型用户ID和口令机制 login tacacs或login authentication{default|list-name} 4设置最大对话个数 session-limit {session-number} 设置闲机对话超时间隔或绝对超时间隔 session-timeout {minutes}[output]或absolute-timeout {minutes} 以上内容是本人在自学远程接入部分有关调制解调接入内容时所学到的内容。 文章到此处已算暂告完成。因为初学,必然还有诸多未知未注意的知识。若大 家能多多补充,多多指定,本人将十分感激。 本文出自:亿恩科技【www.enkj.com】 |