实验十一PPP议的CHAP验证.doc

  1. 1、本文档共4页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
实验十一PPP议的CHAP验证

实验十二 PPP协议的CHAP验证 实验目的 了解PPP协议的基本概念和原理 掌握PPP配置方法 原理概述 PPP(Point-to-Point Protocol,点到点协议)是用于在点到点线路上(拨号或专线)传输数据的数据链路层协议,具备用户验证能力,支持多种网络协议和地址自动分配,是目前广域网上应用最广泛的协议之一。 PPP解决了链路建立、维护、拆除、上层协议协商、认证等问题。协议包括:一个将IP数据报封装到串行链路的方法 ;链路控制协议LCP;一套网络控制协议NCP;CHAP质询握手验证协议。 PPP身份验证协议:PAP或CHAP,一般说来CHAP是首选的验证协议。PAP(密码验证协议)通过使用两次握手机制,为建立远程节点的验证提供了一个简单的方法。特点:身份验证时密码以明文传送; 而且由于验证重试的频率和次数由远程发起者控制,因此不能防止回放攻击和重复的尝试攻击。 CHAP质询握手验证协议使用三次握手机制来启动一条链路和周期性的验证远程节点。(回应数值是由单向哈希函数基于密码和挑战消息计算得出) 三、实验内容 配置两台路由器之间的PPP连接。 配置PPP用户。 测试。 实验环境 主机两台,Cisco路由器两台(R1,R2),各类线缆若干。 实验拓扑: 五、实验步骤: 连接:按上图所示用串行接口线缆连接路由器R1和R2。 配置路由器R1,R2 R1 router#conf t router(config)#hostname r1 r1(config)#username r2 password 2007 r1(config)#int s0/0/0 r1(config-if)#encapsulation ppp r1(config-if)#clock rate 56000 r1(config-if)#ppp authentication chap r1(config-if)#ip add 192.168.1.1 255.255.255.0 r1(config-if)#no sh R2 router#Conf t router (config)#Hostname r2 r2(config)#Username r1 passoword 2007 r2(config)#int s0/0/1 r2(config-if)#encapsulation ppp r2(config-if)#no shut r2(config-if)#ppp authentication chap r2(config-if)#ip add 192.168.1.2 255.255.255.0 r2(config-if)#Exit r2#ping 192.168.1.1 3、显示CHAP验证过程: R1#ping 192.168.1.2 R2#conf t R2(config)#int s0/0/1 R2(config-if)#sh R2(config-if)#no sh R2(config-if)#^z R2#debug ppp authentication *Dec 11 08:46:15.191: Se0/0/1 PPP: Using default call direction *Dec 11 08:46:15.191: Se0/0/1 PPP: Treating connection as a dedicated line *Dec 11 08:46:15.191: Se0/0/1 PPP: Session handle Session id[3] *Dec 11 08:46:15.191: Se0/0/1 PPP: Authorization required *Dec 11 08:46:15.199: Se0/0/1 CHAP: O CHALLENGE id 3 len 23 from r2 *Dec 11 08:46:15.203: Se0/0/1 CHAP: I CHALLENGE id 3 len 23 from r1 *Dec 11 08:46:15.203: Se0/0/1 CHAP: Using hostname from unknown source *Dec 11 08:46:15.203: Se0/0/1 CHAP: Using password from AAA *Dec 11 08:46:15.203: Se0/0/1 CHAP: O RESPONSE id 3 len 23 from r2 *Dec 11 08:46:15.211: Se0/0/1 CHAP: I

文档评论(0)

tbuu88 + 关注
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档