- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
CCNA十四点对点PPP协定PAP认证
实验十五点对点PPP协议PAP认证
一、实验目的和要求
? 了解点对点协议(PPP)的工作原理
? 掌握PPP 协议两种认证方式的特点和区别
? 掌握PPP 协议的配置以及PAP 认证协议的配置
二、实验设备
模拟软件:Cisco PacketTracer53_setup_no_tutorials
设备:路由器2 台,串口线一根
三、实验内容
在两台路由器上配置PAP 或CHAP 验证协议,在链路协商时保证安全验证。链路协商时密码以密文的方式传输,更安全。具体包括PAP 单向认证和PAP 双向认证,以及CHAP 单向或双向认证。
四、实验拓扑
1、PAP单向认证
2、PAP双向认证
五、背景描述
你是公司的网络管理员,公司为了满足不断增长的业务需求,申请了专线接入,你的客户端路由器与ISP 进行链路协商时要验证身份,配置路由器保证链路的建立,并考虑其安全性。
六、相关知识
1、PPP 协议
点到点协议(point to point protocol,PPP)是IETF(internet engineering task force,因特网工程任务组)推出的点到点类型线路的数据链路层协议。它解决了slip 中的问题,并成为正式的因特网标准。PPP 支持在各种物理类型的点到点串行线路上传输上层协议报文。PPP 有很多丰富的可选特性,如支持多协议、提供可选的身份认证服务、可以以各种方式压缩数据、支持动态地址协商、支持多链路捆绑等等。这些丰富的选项增强了PPP 的功能。同时,不论是异步拨号线路还是路由器之间的同步链路均可使用。因此,应用十分广泛。
PPP 提供了两种可选的身份认证方法:口令验证协议PAP(password authentication protocol,PAP)和质询握手协议(challenge handshake authentication protocol,chap)。如果双方协商达成一致,也可以不使用任何身份认证方法。
2、PAP 验证原理
PAP 是一个简单的、实用的身份验证协议。如图3 所示。
PAP 认证进程只在双方的通信链路建立初期进行。如果认证成功,在通信过程中不再进行认证。如果认证失败,则直接释放链路。PAP 的弱点是用户的用户名和密码是明文发送的,有可能被协议分析软件捕获而导致安全问题。但是,因为认证只在链路建立初期进行,节省了宝贵的链路带宽。
3、PAP 认证过程
在上图1 中,当认证客户端(被认证一端)路由器发送了用户名或口令后,认证服务器会将收到的用户名或口令和本地口令数据库中的相应信息对比,如果正确则身份认证成功,通信双方的链路最终成功建立。如果被认证一端路由器发送了错误的用户名或口令,认证服务器将继续不断发送身份认证要求指导收到正确的用户名和口令为止。
七、实验步骤
步骤1. 基本配置(包括IP地址配置,服务端时钟配置)
Routeren
Router#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#host
Router(config)#hostname r1
r1(config)#int se 2/0
r1(config-if)#ip add
r1(config-if)#ip address 192.168.12.1 255.255.255.0
r1(config-if)#no shu
r1(config-if)#no shutdown
Routeren
Router#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#host
Router(config)#hostname r2
r2(config)#int se 2/0
r2(config-if)#ip add 192.168.12.2 255.255.255.0
r2(config-if)#clock rate 128000
r2(config-if)#no shut
r2(config-if)#no shutdown
%LINK-5-CHANGED: Interface Serial2/0, changed state to up
r2(config-if)#
%LINEPROTO-5-UPDOWN: Line protocol on Interface Serial2/0, changed state to up
r2(config-if)#exit
r2(config)#exit
%SYS-5-CONFIG_I: Configured from console by console
文档评论(0)