- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
PPP认证使用ppp chap hostname和 ppp authentication chap callin命令
PPP认证使用ppp chap hostname和 ppp authentication chap callin命令前言
PPP协商包括几个步骤例 如链路控制协议(LCP)协商,认证和网络控制协议(NCP)协商。 如果双方不能对正确的参数达成协议,则连接被终止。 一旦链路建立,双方使用在LCP协商期间决定的认证协议互相 验证。 认证一定是成功的在开始NCP协商之前。
PPP支持二个认证协议:密码 验证协议(PAP)和质询握手验证协议(CHAP)。
使 用的组件
本文的信息根 据以下的软件及硬件版本。
Cisco IOS? 软件版本11.2 以上
背景理论
PAP验证介入用户名和口 令在明文横跨链路其中被发送的一只双向握手; 因此,PAP验 证不提供任何防护放音和线路探测。
CHAP认证另一方面,使用三方握手周期验证远程节点 的身份。在PPP链接建立之后,主机寄发一个挑战消息到远 程节点。 远程节点回应带有使用一个单向散列函数计算的值 。主机检查回应其期望的Hash值的自己的计算。如果 值配比,认证被承认; 否则,连接被终止。
配置
在此部分,您介绍用信 息配置在本文描述的功能。
注意:?找到其它信息关于用于本文的命令,使用IOS命 令查找工具
配置单向CHAP验证
当二 个设备正常使用CHAP认证时,每边派出另一边由挑战者回应和验证 的挑战。 其中每一支持独立地互相验证。如果想要用 不由呼叫路由器或设备支持认证的非Cisco路由器经营,您必须使用 ppp authentication chap callin命令。当使 用 ppp authentication命令带有 呼入关键字时,接入服务器只将 验证远端设备如果远端设备发起呼叫(例如,如果远端设备调用在 )。在这种情况下,认证在仅流入的(收到的)呼叫指定。
配置用户名 与路由器名字不同
当 遥控Cisco路由器接通到Cisco或一个非Cisco的中央路由器不同的管 理控制,网络服务提供商(ISP)时,或者轮循中央路由器,配置是与 主机名不同的认证用户名是必要的。在此情况,没有提供路 由器的主机名也不是不同的在不同的时刻(轮循)。并且,ISP 分配的用户名和口令可能不是远程路由器的主机名。在这样 情况, 用于 ppp chap hostname命令指定为认证将使用的备选用户名。
例如,考虑多个远程设备其中拨号到 一个中心站点的一个情况。使用正常CHAP 认证,是主机名) 在中央路由器必须配置的用户名(每个远端设备和分享秘密。在此方案,中央路由器的配置能获得较和笨重管理; 然而, 如果远端设备使用是与他们的主机名不同这的用户名可以避免。 中心站点可以用能使用验证广泛拨入客户端的单个用户名和 分享秘密配置。
[page]
网络图
如果路由器1发起呼叫到路由器2,路由器2会挑战路由器1,但路由 器1不会挑战路由器2。因为 ppp authentication chap callin 命令 在路由器1,配置这发生。 这是一个单向验证的示例。
在此设置, ppp chap hostname alias-r1命令在路由器1配置。路由器1 使用 alias-r1作为其主机名为CHAP认证而不是r1 。路由器2 拨号映射名字应该匹配路由器1 ppp chap hostname; 否则 ,二条B信道设立,一个为每个方向。
配置
路由器1 !
isdn switch-type basic-5ess
!
hostname r1
!
username r2 password 0 cisco
! -- hostname of other router and shared secret
!
interface BRI0/0
ip address 20.1.1.1 255.255.255.0
no ip directed-broadcast
encapsulation ppp
dialer map ip 20.1.1.2 name r2 broadcast 5772222
dialer-group 1
isdn switch-type basic-5ess
ppp authentication chap callin
! -- authentication on incoming calls only
ppp chap hostname alias-r1
! -- alternate CHAP hostname
!
access-list 101 permit ip any any
dialer-list
您可能关注的文档
最近下载
- 异常子宫出血诊断与治疗指南(2022更新版).pptx VIP
- 2025【比亚迪汽车SWOT、PEST分析3600字】.docx VIP
- 专题03配方法的十大应用(举一反三专项训练)数学人教版九年级上册【附答案】.pdf
- 小学英语语法课件-人称代词课件(全国通用版)(共90张PPT).pptx VIP
- 2005斯马鲁森林人维修手册.pdf VIP
- 新解读《GB_T 25921 - 2010电气和仪表回路检验规范》最新解读.docx VIP
- 大气渐变公司简介企业宣传PPT模板.pptx VIP
- 保险行业大数据风控模型构建与应用方案.doc VIP
- 企业宣传模具公司简介ppt模板.pptx VIP
- 六年级上册数学《分数除法》分数除法知识点整理.pdf VIP
文档评论(0)