HCIA-datacom:广域网精华总结 作者: Quesiter 时间: 2025-11-26 分类: HCIA_DATACOM **适用范围**:广域网基础(WAN Concepts)、传统协议(HDLC/PPP)、扩展协议(PPPoE)、现代技术(MPLS/SR基础)。HCIA不考VPN细节(RD/RT/Option ABC等,移至HCIP)。 ## 第一章:广域网基础概念 ### 1.1 WAN vs LAN本质区别 - **WAN(广域网)**:覆盖广(城市/全球),需运营商链路(如专线/SDH/MSTP),强调认证/QoS/可靠性。 - **LAN(局域网)**:覆盖小(办公室),私有链路,注重速度/简单。 - **高频真题**:WAN与LAN最本质区别?C. 通常需要运营商提供链路。 - **常见WAN技术**(多选全选):PSTN、ISDN、DDN、PPPoE、Frame Relay、ATM、SDH、MSTP。 ### 1.2 串行接口默认封装 - 华为路由器串口默认:**HDLC**(非PPP)。 - 配置PPP:`undo link-protocol hdlc` `link-protocol ppp`。 - **真题陷阱**:判断:串口默认PPP。(×) --- ## 第二章:传统点对点协议(HDLC & PPP) ### 2.1 HDLC协议核心 - **类型**:比特导向(bit-oriented),支持同步传输,不支持异步。 - **不支持异步原因**:依赖连续比特流+零比特填充(5个1后插0);异步按字符+起始/停止位,破坏连续流,无法字节中插比特。 - **帧格式**:标志0x7E、地址0xFF、控制0x03、协议0x0F00(华为私有)、数据、FCS。 - **功能**:帧定界0x7E、零比特填充、同步传输。不支持认证/多协议。 - **配置**:默认,无需配。 - **真题**:HDLC不支持?C. 认证。标志字段?B. 0x7E。 ### 2.2 PPP协议核心 - **优势**:国际标准(RFC 1661),支持认证、多协议、LQR、MP捆绑。 - **成员协议**:LCP(链路建立)、NCP(如IPCP分配IP)、PAP/CHAP(认证)。 - **报文格式**: - Protocol(2字节):C021=LCP、C023=PAP、C223=CHAP、8021=IPCP。 - Code(1字节):消息类型(01=Request、02=Ack等)。 - Identifier:匹配请求/应答。 - Length:总长。 - **LCP协商**:MRU、Authentication-Protocol、Magic-Number(防环)。Code:01=Request、02=Ack、03=Nak、04=Reject、05=Terminate-Request。 - **阶段**:1.LCP建立 2.认证 3.NCP网络层 4.终止。 - **真题**:Protocol C023?A. PAP。Code标识消息类型?B. Code字段。LCP Code 0x01?B. Configure-Request。 #### 2.2.1 HDLC vs PPP对比表 | 项目 | HDLC | PPP | |------|------|-----| | 标准化 | 非标准(华为私有) | 标准(RFC 1661/1662) | | 默认 | 华为串口默认 | 需配置 | | 认证 | 不支持 | PAP/CHAP | | 多协议 | 不支持(只IP) | 支持(NCP) | | 透明性 | 零比特填充 | 字符填充(0x7D) | | 标志 | 0x7E | 0x7E | | MP捆绑 | 不支持 | 支持 | | 场景 | 淘汰 | 主流WAN | - **真题**:PPP优势?(多选)A.认证 B.多协议 C.MP 答案:ABC ### 2.3 PPP认证详解 - **PAP**:明文,两次握手(Request/Ack/Nak)。Code:01=Request、02=Ack、03=Nak。 - **CHAP**:密文,三次握手(Challenge/Response/Success/Failure)。Code:01=Challenge、02=Response、03=Success、04=Failure。优势:随机挑战+MD5、定期重认证、密码不传网。 - **配置**: - PAP:`ppp authentication-mode pap` `ppp pap local-user user password cipher pass` - CHAP:`ppp authentication-mode chap` `ppp chap user user password cipher pass` - **真题**:CHAP先发?A. Challenge。优势?(多选)B.三次握手 C.随机+MD5 D.定期重认证 答案:BCD --- ## 第三章:PPPoE协议 ### 3.1 PPPoE概述 - **本质**:以太网上的PPP,支持拨号认证/计费。 - **阶段**(两个阶段,高频单选): 1. **Discovery**(发现,Type 0x8863):广播发现AC,协商Session-ID。 2. **Session**(会话,Type 0x8864):运行PPP(LCP/认证/NCP)。 - **终止**:PADT或LCP Terminate。 - **真题**:阶段数?B. 2个。Discovery Type?A. 0x8863。Session Type?B. 0x8864。 ### 3.2 Discovery报文 - PADI(09):Initiation,广播发现。 - PADO(19):Offer,单播响应。 - PADR(65):Request,请求会话。 - PADS(07):Session-confirmation,分配ID。 - **真题**:Discovery报文?(多选)A.PADI B.PADO C.PADR D.PADS 答案:ABCD ### 3.3 PPPoE配置(服务器侧) - 子接口:`interface GE0/0/1.10` `vlan-type dot1q 10` `pppoe-server bind virtual-template 1` - VT:`interface Virtual-Template 1` `ppp authentication-mode chap` `remote address pool 1` - 池:`ip pool 1` `network 192.168.1.0 mask 24` - **真题**:必须绑定接口?(多选)B.子接口 C.VT 答案:BC ### 3.4 流程图 ``` PADI (广播) → PADO (单播) → PADR (单播) → PADS (ID分配) ↓ Session: LCP → 认证 → IPCP(IP) → 数据 ``` --- ## 第四章:MPLS基础 ### 4.1 MPLS概述 - **位置**:二层头与三层头之间。 - **五大优势**(多选全选): 1. 流量工程(TE):解决鱼肚问题(IP最短路径拥塞)。 2. VPN服务。 3. 支持QoS(EXP/TC)。 4. 转发效率高。 5. 与IP无缝融合。 - **真题**:最大优势?C. 实现流量工程。优势不包括?D. 原生无线接入。 ### 4.2 标签结构(4字节) - Label(20bit):FEC标识。 - TC(3bit,原EXP):QoS。 - S(1bit):栈底(1=底)。 - TTL(8bit):防环。 - **真题**:QoS字段?B. TC(EXP)。长度?B. 4字节。 ### 4.3 转发操作 - Push:入口压标签。 - Swap:中间交换。 - Pop:出口弹出。 - **默认**:PHP(倒数第二跳Pop)。 ### 4.4 FEC - **定义**:相同转发方式的报文组(目的/QoS/VPN等)。 - **作用**:入口分类,打同一标签。 - **真题**:标签分配依据?FEC。 ### 4.5 鱼肚问题 - 传统IP:流量挤最短路径,上拥下闲。 - MPLS TE:显式路径/带宽预留解决。 - **真题**:IP流量问题?A. 鱼肚问题。 --- ## 第五章:LDP标签分发 ### 5.1 LDP概述 - **作用**:为FEC分配标签,建立LSP。 - **流程**:IGP路由 → LDP发现(UDP646) → 会话(TCP646) → 分配/通告。 - **无流量也建**:基于IGP预建。 - **真题**:标签分发依赖?B. IGP路由表。 ### 5.2 上游/下游定义 - **上游**:远离目的的LSR。 - **下游**:靠近目的的LSR(基于IGP下一跳)。 - **真题**:定义依据?数据流方向+FEC。 ### 5.3 为什么下游分配标签? 1. 连续性:上游出=下游入。 2. 支持PHP:分配3/0。 3. 避免冲突:合并/多路径。 - **真题**:分配方式?A. 下游分配+通知上游。 ### 5.4 DU vs DoD | 模式 | 触发 | 保留 | 默认 | |------|------|------|------| | DU | 主动 | Liberal(全保留) | 是 | | DoD | 按需 | Conservative(只用到的) | 否 | - **真题**:默认?B. DU + Liberal。 --- ## 第六章:PHP机制与特殊标签 ### 6.1 PHP详解 - **定义**:倒数第二跳Pop,减轻出口负担。 - **实现**:下游通告3,上游Pop。 - **真题**:默认弹出?B. 倒数第二跳。 ### 6.2 隐式 vs 显式空标签 - **隐式(3,IPv4)**:PHP,直接Pop,丢EXP。用途:效率。 - **显式(0,IPv4)**:UHP,Swap为0,出口Pop,保留EXP。用途:QoS。 - **IPv6**:2(显式)、13(隐式)。 - **配置**:`mpls ldp explicit-null`(开显式)。 - **真题**:保留QoS?B. 显式0。标签3?B. 隐式空。 ### 6.3 保留标签表(0~15) | 值 | 名称 | 用途 | |----|------|------| | 0 | IPv4显式空 | 保留QoS | | 1 | 路由器告警 | 送CPU(OAM/RSVP) | | 2 | IPv6显式空 | 保留QoS (IPv6) | | 3 | IPv4隐式空 | PHP默认 | | 7 | ELI | 熵指示 | | 13 | EL | 熵标签(ECMP) | | 14 | GAL | MPLS-TP OAM | - **真题**:保留包括?多选0,1,3,14。普通标签从?16起。 --- ## 第七章:Segment Routing (SR) 基础 ### 7.1 SR概述 - **本质**:SID栈替换标签,支持TE无状态。 - **优势 vs MPLS TE**(多选全选): 1. 无RSVP-TE/LDP信令。 2. 中间无状态(头节点维护)。 3. 支持显式路径(Segment List)。 4. IGP扩展分SID。 - **真题**:标签分发?C. IGP扩展。 ### 7.2 Node-SID vs Adjacency-SID | 类型 | 意义 | 范围 | 路径 | 用途 | |------|------|------|------|------| | Node-SID (Prefix-SID) | 节点(Loopback) | 全局唯一 | 松散(IGP最短) | 端到端 | | Adjacency-SID | 链路/出接口 | 本地 | 严格 | 强制链路/FRR | - **真题**:Node-SID表示?B. 路由器。Adjacency特性?(多选)A.本地 B.IGP通告 C.严格 答案:ABC --- ## 第八章:DS-TE高级应用 ### 8.1 DS-TE概述 - **目标**:TE+DiffServ,一隧道内8 CT带宽预留。 - **8 CT表**: | CT | 优先 | 业务 | 示例预留(100G链路) | |----|------|------|---------------------| | 7 | 最高 | 控制 | 5G | | 6 | 高 | EF语音 | 15G | | ... | ... | ... | ... | | 0 | 低 | BE | 剩余 | ### 8.2 带宽模型 - **MAM**(默认):隔离,高不抢低。 - **RDM**:高可抢低。 - **真题**:默认模型?A. MAM。支持CT数?8个。 ### 8.3 为什么关PHP? - DS-TE靠EXP识别CT,每跳调度需保留EXP。 - 默认PHP(3)Pop丢EXP → 失效。 - **解决**:开显式0,保留EXP到出口。 - **真题**:DS-TE场景关PHP?√ --- ## 第九章:真题高频口诀 & 陷阱汇总 ### 9.1 口诀速记 - HDLC/PPP标志:**7E老头子**。 - PPP Protocol:**021 LCP先建,023 PAP明输,223 CHAP挑战苦,8021 IP上车**。 - PPPoE Type:**63发现找对象,64会话干活**。 - MPLS优势:**TE VPN QoS 效率 融合**(全选)。 - 标签操作:**Push入口 Swap中间 Pop出口 PHP倒二**。 - 特殊标签:**0显保QoS 1告CPU 2IPv6显 3隐PHP**。 - SR对比:**无信令 无状态 显路径 IGP SID**。 - DS-TE:**8 CT MAM 默认 关PHP 显0 保留EXP**。 ### 9.2 常见陷阱 - HDLC不支持认证(非零填充)。 - PPPoE阶段2个(非3/4)。 - MPLS最大优势TE(非QoS)。 - LDP默认DU(非DoD)。 - 标签3=Pop(非Swap)。 - Adjacency-SID本地(非全局)。 - DS-TE必须显式0(关PHP)。 --- ## 第十章:配置精要 & 排错思路 - **PPP**:`link-protocol ppp` `ppp authentication-mode chap`。 - **PPPoE Server**:子接口bind VT,VT配认证/池。 - **MPLS LDP**:`mpls lsr-id` `mpls ldp` `explicit-null`(QoS)。 - **排错**:PPP Down?LCP失败。PPPoE无会话?bind VT漏。MPLS无LSP?IGP未收敛。 标签: none
评论已关闭