PPP
Point to Point Protocol
PPP
• En este tema, conocerá los componentes, los procesos y las operaciones
básicos que definen la comunicación de PPP (Point to Point Protocol,
Protocolo Punto a Punto). Además, se describirá el uso de las tramas de
LCP (Link Control Protocol, Protocolo de Control de Enlace) y aprenderá a
configurar y verificar la configuración de PPP. Junto con la autenticación de
PPP, aprenderá a utilizar PAP (Password Authentication Protocol, Protocolo
de Autenticación de Contraseña) y CHAP (Challenge Handshake
Authentication Protocol, Protocolo de Autenticación de Saludo).
• A fines de la década del ´80, el Protocolo Internet de enlace serial (SLIP)
representaba una limitación para el crecimiento de Internet. Para ver una
comparativa entre PPP y SLIP véase
[Link]
• PPP se creó para solucionar los problemas de conectividad remota de Internet.
Además, PPP era necesario para poder asignar direcciones IP de forma
dinámica y permitir el uso de múltiples protocolos. PPP suministra conexiones
de router a router y de host a red a través de circuitos síncronos y asíncronos.
FUNCIONES DE PPP
• Control de la configuración del enlace de datos
• Proporciona asignación dinámica de direcciones IP
• Configuración de enlace y verificación de la calidad del enlace
• Detección de errores
• Opciones de negociación para destrezas tales como negociación de la
dirección de capa de red y negociaciones de compresión de datos
COMPONENTES DE PPP
• Un método para encapsular datagramas a través de enlaces seriales. PPP
utiliza el Control de enlace de datos de alto nivel (HDLC) como base para
encapsular datagramas a través de enlaces punto a punto.
• Un Protocolo de control de enlace (LCP) para establecer, configurar y
probar la conexión de enlace de datos.
• Una familia de Protocolos de control de red (NCP) para establecer y
configurar distintos protocolos de capa de red. PPP está diseñado para
permitir el uso simultáneo de múltiples protocolos de capa de red. En la
actualidad, PPP soporta otros protocolos además de IP, incluyendo
Intercambio de paquetes de internetworking (IPX) y Appletalk. Como se
indica en la figura, PPP utiliza su componente de NCP para encapsular
múltiples protocolos.
TRAMA PPP
• Señalador: Indica el comienzo o el fin de una trama y está
formado por la secuencia binaria 01111110.
• Dirección: Está formada por la dirección de broadcast estándar,
que es la secuencia binaria 11111111. PPP no asigna direcciones
de estaciones individuales.
• Control: formado por la secuencia binaria 00000011, que
requiere la transmisión de datos del usuario en una trama no
secuencial. Se suministra un servicio de enlace no orientado a
conexión similar al del Control de enlace lógico (LLC) de Tipo 1.
• Protocolo: identifican el protocolo encapsulado en el campo de
datos de la trama.
• Datos: contienen el datagrama para el protocolo especificado en
el campo de protocolo. El fin del campo de datos se detecta
ubicando la secuencia de cierre del señalador y dejando 2 bytes
para el campo de la secuencia de verificación de trama (FCS). La
longitud máxima por defecto del campo de datos es 1500 bytes.
• FCS: Se refiere a los caracteres adicionales que se agregan a una
trama para fines de control de errores.
ESTABLECIMIENTO DE UNA CONEXIÓN PPP
1. Establecimento: En esta fase, cada dispositivo PPP envía paquetes LCP para
configurar y verificar el enlace de datos.
2. Autenticación: Una vez establecido el enlace y elegido el protocolo de
autenticación, el igual puede ser autenticado. Este proceso, en caso de
llevarse a cabo (esta fase es opcional), tiene lugar antes de entrar en la fase
de negociación de la capa de red. PPP maneja dos protocolos de
autenticación: PAP (Password Authentication Protocol, Protocolo de
Autenticación de Contraseña) y CHAP (Challenge Handshake Authentication
Protocol, Protocolo de Autenticación de Intercambio de Señales por Desafio).
3. Protocolo de capa de red. En esta fase, el dispositivo PPP envía paquetes
NCP para elegir y configurar uno o más protocolos de capa de red, como
IP. Tan pronto como cada uno de estos protocolos han sido configurados,
sus datagramas pueden ser enviados sobre el enlace.
4. Terminación: El enlace permanece configurado para la comunicación
hasta que las tramas LCP o NCP cierran el enlace o hasta que se produzca
algún hecho externo (por ejemplo, el vencimiento de un temporizador
de inactividad o la intervención de un usuario).
CONEXIÓN DE PPP POR ETAPAS
AUTENTICACIÓN DE PPP
Al configurar la autenticación PPP, puede seleccionar el protocolo de
autenticación de contraseña (PAP) o el protocolo de autenticación de saludo
(CHAP). En general, el protocolo preferido es CHAP.
PAP (Password Authentication Protocol)
• PAP ofrece un método simple para que un nodo remoto establezca su
identidad, utilizando el saludo de dos vías. Una vez que se completa la fase de
establecimiento del enlace PPP, el nodo remoto envía un par de nombre de
usuario/contraseña de forma reiterada a través del enlace hasta que se acusa
recibo de la autenticación o la conexión se termina. Sin embargo, PAP no es un
protocolo de autenticación sólido. Las contraseñas se envían a través del
enlace en texto no cifrado, y no hay protección contra la reproducción o los
intentos de descubrimiento mediante intentos reiterados de ensayo y error.
CHAP (Challenge Handshake Authentication Protocol)
• CHAP se utiliza para verificar periódicamente la identidad del nodo
remoto, utilizando un saludo de tres vías, tal como se indica en la figura.
Esto se realiza durante el establecimiento inicial del enlace y se puede
repetir en cualquier momento una vez que se ha establecido el enlace.
Esto hace que CHAP sea más efectivo que PAP. PAP realiza la verificación
sólo una vez, lo que lo hace vulnerable a los "hackers" y a la reproducción
por módem. Además, PAP permite que la persona que realiza la llamada
intente realizar la autenticación a voluntad (sin antes recibir un pedido de
verificación), lo que lo hace vulnerable a los ataques, mientras que CHAP
no permite que la persona que realiza la llamada intente realizar la
autenticación sin recibir un pedido de verificación.
fin