中小型网络构建与管理综合实训教程教学课件作者陈春华项目七 广域网技术.pptVIP

中小型网络构建与管理综合实训教程教学课件作者陈春华项目七 广域网技术.ppt

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
任务二PPP协议验证技术 7.2.2.2 配置PAP认证 1. 配置PPP的PAP被验证方 (1)被验证方发起PPP认证连接,发送用户名和口令,配置命令格式为: Router(config - if)# ppp pap sent - username username password {0 |7}password 其中0表示口令为明文,7表示密文,口令类型(0或7)可省略,缺省时表示明文(0). (2)如果取消被验证方的PAP设置,可以执行: Router(config- if)# no ppp pap sent- username 上一页 下一页 返回 任务二PPP协议验证技术 2. 配置PPP的PAP验证方 (1)设置PPP的PAP验证方. Router(config- if)# ppp authentication pap (2)创建用户数据库记录. Router(config)# username username password {0|7} password 注意:这里的username和password必须与被验证方的papsent-username命令中的username和password保持一致,同样,{0|7}口令类型项也可以省略. 上一页 下一页 返回 任务二PPP协议验证技术 7.2.2.3 CHAP协议基础 CHAP (Challenge Handshake Authentication Protocol,挑战握手协议)由认证方主动发出随机报文,由被认证方应答,通过三次握手完成源端节点的认证过程,如图7-12所示.在整个过程中,链路上传输的信息都进行了加密处理. CHAP比PAP认证要安全得多,因为CHAP不在线路上发送明文密码,而是发送经过散列算法加密后的摘要信息,其中包括由验证方产生的随机序列,也被称为“挑战字符串”.同时,CHAP的身份认证可以随时进行,包括在双方正常通信的过程中.因此,非法用户即使截获并成功破译了一次密码,此密码也将在一段时间内失效. 上一页 下一页 返回 任务二PPP协议验证技术 7.2.2.4 配置CHAP认证 1. 配置PPP的CHAP被验证方 命令有两条:ppp chap hostname用于指定CHAP 认证时使用的主机名,ppp chap password用于指定CHAP认证的公共口令. (1)ppp chap hostname命令的格式为: Router(config- if)# ppp chap hostname hostname Router(config- if)# no ppp chap hostname (2)ppp chap password命令的格式为: Router(config- if)# ppp chap password encry- type secret 上一页 下一页 返回 任务二PPP协议验证技术 2. 配置PPP的CHAP验证方 (1)设置PPP的CHAP验证方. Router(config- if)# ppp authentication chap (2)创建用户数据库记录. Router(config)# username username password {0|7} password 7.2.3 任务实施一 7.2.3.1 任务场景 (1)掌握PAP验证配置,理解验证过程,拓扑如图7-13所示. (2)基于安全的考虑,需要路由器双方验证通过后才能建立连接. 上一页 下一页 返回 任务二PPP协议验证技术 7.2.3.2 设备与环境 路由器2台、V3.5串口线1根. 7.2.3.3 操作步骤 步骤1:接口地址配置. 参照前面的讲解 步骤2:Router-A 的配置. 步骤3:查看接口配置. 步骤4:Route-B的配置. 步骤5:查看接口配置. 步骤6:测试连通性. 上一页 下一页 返回 任务二PPP协议验证技术 7.2.4 任务实施二 7.2.4.1 任务场景 (1)掌握CHAP验证配置,理解验证过程,拓扑如图7-14所示. (2)基于安全的考虑,需要路由器双方验证通过后才能建立连接. 7.2.4.2 设备与环境 路由器2台、V3.5串口线1根. 7.2.4.3 操作步骤 步骤1:接口地址配置. 参照前面的讲解 上一页 下一页 返回 任务二PPP协议验证技术 步骤2:Router-A 的配置. 步骤3:Route-B的配置. 步骤4:查看接口配置. 步骤5:测试连通性. 注意事项: ①双方密码一定要一致,发送的帐号要和对方数据库中的帐号对应. ②不要忘记配置DCE的时钟频率. 上一页 返回 图7-2 点到点专线 返回 图7-3 电路交换 返回 图7-4 分组交换 返回 表7-1 HDLC配置命令 返回 图7-5 DTE/D

文档评论(0)

时间加速器 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档