C组实验报告25.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
C组实验报告25

实验 25 配置 PPP 链路的 AAA 认证 组名:C组 组长:程达 组员:陈婉丽 张佳莉 张文倩 张青 邢留洋 郝亚磊 【实验名称】 配置PPP链路的AAA认证。 【实验目的】 使用路由器AAA功能增强PPP链路接入的安全性。 【背景描述】 某公司总部和分公司之间通过PPP链路连接,为了提高接入网络的安全性,公司要求各分 公司通过PPP链路接入公司总部时都要进行认证,为了不影响路由器的性能,考虑通过RADIUS 服务器进行AAA认证。 【需求分析】 在PPP链路中进行AAA认证可以提高网络接入的安全性,只有通过认证的PPP客户端才 可以接入到总部网络中。 【实验拓扑】 【实验设备】 路由器2台 RADIUS服务器1台(支持标准RADIUS协议的RADIUS服务器,本例中使用第三方 RADIUS服务器软件WinRadius) 【预备知识】 路由器转发原理。 路由器基本配置。 AAA认证原理。 PPP原理及配置。 【实验原理】 在两台路由器间建立PPP链路时,客户端路由器向服务器端发起连接请求,服务器端路由 器收集客户端发送的认证用户名和密码后,将用户名和密码发送给认证服务器,由服务器判断 此接入请求应接受还是拒绝,并将相应的信息返回给服务器端路由器,服务器端路由器根据返 回的结果,允许或拒绝客户端路由器的PPP链路的建立。 【实验步骤】 步骤1 配置路由器接口地址。 Router1#congfig terminal Router1(config)#interface serial 4/0 Router1(config-if)#ip address 172.16.1.1 255.255.255.0 Router1(config-if)#no shutdown Router1(config-if)#exit Router1(config)#interface gigabitEthernet 0/0 Router1(config-if)#ip address 192.168.1.1 255.255.255.0 Router1(config-if)#no shutdown Router2(config)#interface serial 4/0 Router2(config-if)#ip address 172.16.1.2 255.255.255.0 Router2(config-if)#no shutdown Router2(config-if)#exit 步骤2 配置AAA认证方法列表。 Router1(config)#radius-server host 192.168.1.239 Router1(config)#aaa new-model Router1(config)#aaa authentication ppp test group radius 步骤3 在接口上应用AAA认证。 Router1(config)#interface serial 4/0 Router1(config-if)#encapsulation ppp Router1(config-if)#ppp authentication pap test 步骤4 在客户端路由器上封装PPP。 Router2(config)#interface serial 4/0 Router2(config-if)#encapsulation ppp Router2(config-if)#ppp pap sent-username ruijie password 0 test !配置客户端发送的用户名为ruijie,密码为test 步骤5 验证测试。 (1)配置完成后,如图25-1所示连接拓扑,在RADIUS服务器上用Ethereal进行抓包, 捕获到的报文如图所示。 从捕获到的报文可以看出,此报文的源IP地址为192.168.1.1,目的地址为192.168.1.239, 为PPP服务器端路由器向RADIUS服务器发送的Access Rquest报文。 服务器返回的结果如图中的报文所示。 从结果中可以看到,认证结果为Access Accept报文。 (2)在Router2上用show命令查看端口情况。 Router2#show interface serial 4/0 Index(dec):1 (hex):1 serial 4/0 is UP , line protocol is UP Hardware is Infineon DSCC4 PEB20534 H-10 serial Interface address is: 172.16.1.2/24 MTU 1500 bytes, BW

文档评论(0)

juhui05 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档