- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实验三 PPP典型配置 4.1
实验三 PPP典型配置
PPP(Point to Point Protocol)协议是在点到点链路上承载网络层数据包的一种链路层协议,由于它能够提供用户验证、易于扩充,并且支持同/异步通信,因而获得广泛应用。PPP定义了一整套的协议,包括链路控制协议(LCP)、网络层控制协议(NCP)、验证协议(PAP和CHAP)。
链路控制协议(Link Control Protocol,LCP):主要用来建立、拆除和监控数据链路。
网络控制协议(Network Control Protocol,NCP):主要用来协商在该数据链路上所传输的数据包的格式与类型。
用于网络安全方面的密码认证协议PAP(Password Authentication Protocol)和挑战握手认证协议CHAP
PAP验证:两次握手验证协议,口令以明文传送,被验证方首先发起验证请求。通过使用2次握手提供一种对等结点建立认证的简单方法,这是建立在初始链路确定的基础上的。PAP 并不是一种强有效的认证方法,其密码以文本格式在电路上发送,对于窃听、重放或重复尝试和错误攻击没有任何保护。
如图所示,RouterA和RouterB之间用接口Serial5/0互连,要求RouterA用PAP方式验证RouterB。
2.组网图
S0 S0
52.2.1.1 52.2.1.2
RouterA RouterB
图1 PAP验证组网图
3. 配置步骤
(1) 配置RouterARouterAreboot
RouterAsystem-view
[RouterA]local-user user1
[RouterA-luser-user1] service-type ppp
[RouterA-luser-user1] password simple pass
[RouterA-luser-user1] quit
[RouterA] interface serial 5/0
[RouterA-Serial5/0] link-protocol ppp //配置接口封装的链路层协议为PPP[RouterA-Serial5/0] ppp authentication-mode pap domain system //采用PAP方法验证对端路由器
[RouterA-Serial5/0] ip address 52.2.1.1 16
[RouterA-Serial5/0] quit
[RouterA] domain system
[RouterA-isp-system] authentication ppp local
(2) 配置RouterBRouterBreboot
RouterBsystem-view
[RouterB]interface serial 5/0
[RouterB-Serial5/0] link-protocol ppp
[RouterB-Serial5/0] ppp pap local-user user1 password simple pass
[RouterB-Serial5/0] ip address 52.2.1.2 16
(3) 利用debugging命令来观察PAP验证过程
下面我们可以在RouterA上利用debugging命令来观察PAP验证过程,相关命令如下:
RouterAdebugging ppp pap packet //打开PPP的pap认证调试开关
RouterAterminal debugging
% Current terminal debugging is on.
RouterAundo debugging ppp pap packet //关闭PPP的pap认证调试开关
CHAP验证:三次握手验证协议,对PAP进行了改进,安全性比PAP高。主验证方首先发起验证请求,不再直接通过链路发送明文口令,而是使用挑战口令以哈希算法对口令进行加密。通过三次握手周期性的校验对端的身份,在初始链路建立时完成,可以在链路建立之后的任何时候重复进行。
1. 配置需求:在图中,要求设备RouterA用CHAP方式验证设备RouterB。
2. 组网图
S0 S0
42.1.1.1 42.1.1.2
图2 CHAP验证组网图
3. 配置步骤(使用
您可能关注的文档
最近下载
- 离子交换法从氧化铜钴矿加压氨浸液中分离铜钴的研究.doc VIP
- 妙音博士儿童听说能力康复训练乐园软件用户使用手册.doc VIP
- 第二章物理常数测定法课件.ppt VIP
- 绍兴市工程师答辩实务题答案市政道路(桥梁).doc VIP
- 2024小学《道德与法治》教师职称考试模拟试卷后面附参考答案 .pdf VIP
- 老年认知障碍若干问题研讨题库答案-2025年华医网继续教育答案.docx VIP
- 2025年机场地勤面试题及答案.docx VIP
- GB50515-2010 导(防)静电地面设计规范.docx VIP
- 榆林市2025届高三年级第一次模拟检测(一模) 物理试卷(含答案).docx
- 武广客运专线列车运行图的编制.doc
原创力文档


文档评论(0)