View Full Version : Các giao thức cho Remote Acess??
Chào bạn,
Bạn nghĩ thế nào về các giao thức cho Remote Access?? Tại sao trên đưởng truyền Async người ta chỉ dùng các giao thức như PPP (nếu muốn hỗ trợ nhiều giao thức lớp trên), SLIP (nếu muốn hỗ trợ IP only) và ARAP (nếu muốn hỗ trợ AppleTalk only) mà không thể dùng HDLC hay một giao thức lớp hai nào đó tương tự??
Nếu câu trả lời của bạn là HDLC không được thiết kế cho Remote Access, phải chăng bởi vì nó không có khả năng thực hiện Authentication?? Bởi mình thấy nếu so sánh giữa HDLC và PPP với giao thức lớp trên là IP, chỉ có thể khác nhau ở đó (trường địa chỉ không cần quan tâm), is it OK??
Please take note and reply to me soon!
Thank,
ctrantan
17-09-2003, 11:20 AM
PPP là giao thức chuẩn của ISO được tất cả các vendor sản xuất thiết bị mạng công nhận. HDLC là giao thức do Cisco định nghĩa và chỉ chạy trên thiết bi của chính hãng Cisco. Theo mình đó là một lý do mà Cisco không khuyến cáo sử dụng HDLC cho cấu hình remote access (Cisco khuyến cáo nên dùng HDLC trên cổng sync!:-)).
Về phần AAA(Authentication, Authorization and Audit) thì cả HDLC và PPP đều hỗ trợ như nhau.
PPP là giao thức chuẩn của ISO được tất cả các vendor sản xuất thiết bị mạng công nhận. HDLC là giao thức do Cisco định nghĩa và chỉ chạy trên thiết bi của chính hãng Cisco. Theo mình đó là một lý do mà Cisco không khuyến cáo sử dụng HDLC cho cấu hình remote access (Cisco khuyến cáo nên dùng HDLC trên cổng sync!:-)).
Vâng, đúng là PPP ở vào nhóm open-standard-based protocols, nhưng bản thân HDLC cũng thuộc nhóm này chứ anh?? HDLC của Cisco chỉ là một cải biến nhằm mục đích tạo ra một proprietary protocol mà thôi. ( Please link to http://www.ietf.org/rfc/rfc1549.txt?number=1549 (1662,2687) for more informations about PPP and HDLC framing)
Lý do mà anh nêu ra có thể đúng, nhưng remote access cũng là một thị trường rộng lớn đấy chứ?? Cisco có các sản phẩm chuyên dụng cho Remote Access, cả Server lẫn Client mà?? Sao Cisco không deault luôn cái giao thức trên Async là HDLC Cisco cho có thêm lợi nhuận??
Anh cho rằng có thể dùng HDLC (của Cisco) trên Async cho Remote Access??
Về phần AAA(Authentication, Authorization and Audit) thì cả HDLC và PPP đều hỗ trợ như nhau.
Ủa, em chưa đọc thấy HDLC có khả năng authentication bao giờ, mà AAA lại càng lạ nữa. Bản thân PPP cũng chỉ có khả năng Authentication thôi chứ anh?? Nếu muốn thực hiện AAA, nó cần sử dụng thêm kỹ thuật khác, ví dụ kết nối với TACACS+ hay RADIUS Server chẳng hạn??Mà em nghĩ cái kết nối này là do IOS nó support, bản thân hai cái secuity-architecture kia hoạt động độc lập với PPP.
Nếu anh có tài liệu gì về HDLC AAA, post lên cho em cái link với nhé.
Có mấy lời bàn, anh check qua xem thế nào.
ctrantan
22-09-2003, 09:53 AM
Cảm ơn đã chỉ giáo. Mình có một số sai lầm về kiến thức.
happyman_1x
23-09-2003, 05:48 PM
Chào bạn,
Bạn nghĩ thế nào về các giao thức cho Remote Access?? Tại sao trên đưởng truyền Async người ta chỉ dùng các giao thức như PPP (nếu muốn hỗ trợ nhiều giao thức lớp trên), SLIP (nếu muốn hỗ trợ IP only) và ARAP (nếu muốn hỗ trợ AppleTalk only) mà không thể dùng HDLC hay một giao thức lớp hai nào đó tương tự??
Mình nghĩ đơn giản là HDLC không hỗ trợ async, mà ppp,slip,arap thì hỗ trợ async.
Ngoài ra HDLC không có Authentication, HDLC chuẩn không có hỗ trợ multi-protocol lớp 3 (cái này mình chưa hiểu, chỉ thấy sách nói như vậy), chỉ có modified HDLC của cisco thì mới có support multi-protocol lớp 3, lúc đó mình chỉ làm cho cisco chơi với nhau thôi !!
dauquan
21-10-2003, 01:32 AM
có hỗ trợ multi-protocol lớp 3
theo em biết, nó có nghĩa là anh có thể dùng bất kỳ loại protocol lớp 3 như: IP,IPX, APPLE TALK ...v...v... sau khi packet được đóng vào các frame PPP ở lớp 2 rồi chuyển đến destination, PPP sẽ biết nó phải đưa gói lên lớp 3 đúng với protocol nào.
nghĩa là ở lớp 3 anh xài protocol nào thì tùy, còn lớp 2 anh xài PPP thi hầu như ok
vài dòng sơ sài , nếu có gì không ổn thì xin mọi người chỉ giáo.
Powered by vBulletin® Version 4.1.9 Copyright © 2012 vBulletin Solutions, Inc. All rights reserved.