实训项目7.3:广域网ppp协议的chap认证配置实验报告.docVIP

实训项目7.3:广域网ppp协议的chap认证配置实验报告.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
《计算机网络工程》实验报告书 班级:网工1002 姓名:刘政阳 学号课程名称 计算机网络工程 实验项目 广域网PPP协议的CHAP认证配置 实验项目类型 验 证 演示 综合 设计 其他 指导教师 张晓伟 成 绩 √ 一、实验目的 1、了解路由器广域网协议PPP工作原理。 2、掌握CHAP验证协议的配置方法。 3、掌握PAP验证协议的配置方法。 二、实验设备及环境 1、PC机一台 2、Packet TISPcer路由交换模拟器 三、实验内容 1、知识背景 为了防止非法的PPP进行连接,所以PPP协议具有PAP和CHAP两种身份验证方式,首选CHAP验证方式(安全性高)。 CHAP验证比PAP更为安全,不只是在建立链路初期时需要验证,在链路建立后也需要多次验证。而且,CHAP的验证过程也更为复杂,密码以密文方式发送。配置CHAP需要在验证方和被验证方同时配置用户名和密码,并且,用户名为对方路由器名称。CHAP验证过程:先是被验证方向验证方发送用户名作为连接请求,之后,验证方向被验证方发送随机字符串。被验证方将此随机字符串和自己的密码用MD5算法加密,将密文发送到验证方。验证方将自己发出的随机字符串和被验证方的密码同样地用MD5算法加密,将得出的口令和收到的口令进行比较,根据结果判断是接受或是拒绝连接请求。此过程被称为CHAP的认证三次握手。 CHAP与PAP的比较。CHAP的优点是由验证方发出挑战报文才开始认证过程,可以保护验证方资源,防止拒绝服务攻击。MD5算法不可逆,口令即使被捕获到也无法破解,并且,在链接过程中也会做验证,验证方发送的随机字符串改变,认证口令随之改变,因此,安全性高于PAP。缺点是比较消耗网络资源。而PAP安全性差,但消耗网络资源非常少。 2、实验任务 某公司下属多个分公司,总公司和分公司分别设在不同的城市,为了顺利开展公司业务,要求总公司与分公司之间的网络通过路由器连接,保持网络连通。你是公司的网络管理员,公司为了满足不断增长的业务需求,申请了专线接入,你的客户端路由器与ISP进行链路协商时要验证身份,配置路由器保证链路建立,并考虑其安全性。 拓扑图如下: 两台路由器都使用WIC-2T模块,两台路由器都要用DCE串口连接。 ISP: FA0/0:192.168.1.1 255.255.255.0 Ser0/0/0:192.168.12.1 255.255.255.0 主机0:192.168.1.10 255.255.255.0 网关:192.168.1.1 USER: FA0/0:192.168.2.1 255.255.255.0 Ser0/0/0:192.168.12.2 255.255.255.0 主机1:192.168.2.10 255.255.255.0 网关:192.168.2.1 四、实验步骤 (一)在ISP上配置 1、配置ISP路由器的主机名为ISP Router(config)#hostname ISP 2、配置ISP路由器的远程登录密码为100 ISP(config)#line vty 0 4 ISP(config-line)#password 100 ISP(config-line)#exit 3、配置ISP路由器的特权模式密码为100 ISP(config)#enable password 100 4、配置ISP路由器FA0/0端口IP地址 ISP(config)#int f 0/0 ISP(config-if)#ip add 192.168.1.1 255.255.255.0 ISP(config-if)#no shut 5、配置ISP路由器Ser0/0/0端口IP地址,同时在该端口上封装PPP协议 ISP(config)#int s 0/0/0 ISP(config-if)#ip add 192.168.12.1 255.255.255.0 ISP(config-if)#encapsulation ppp ISP(config-if)#clock rate 64000 ISP(config-if)#no shut 6、配置CHAP认证的用户端用户名为USER及密码为100,并启动CHAP认证。 ISP(config)#username USER password 0 100 ISP(config)#int s 0/0/0 ISP(config-if)#ppp authentication chap 7、在ISP路由器上设置通往USER网络的静态路由 ISP(config)#ip route 192.168.2.0 255.255.255.0 192.168.12.2 (二)在USER上配置 1、配置USE

文档评论(0)

yurixiang1314 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档