项目三任务三 应用PPP 协议PAP认证实现广域网链路安全.pptxVIP

  • 0
  • 0
  • 约1.83千字
  • 约 6页
  • 2026-02-04 发布于湖南
  • 举报

项目三任务三 应用PPP 协议PAP认证实现广域网链路安全.pptx

任务三PPP协议的PAP认证任务描述小王是某公司的网络管理员,公司为了满足不断增长的业务需求,申请了专线接入,当客户端路由器与ISP进行链路协商时,需要验证身份,考虑对方使用PPP协议的PAP认证,小王也必须在公司的出口路由器上启用PAP认证以保证链路的建立。知识链接1.PPP(PointtoPointProtocol)概述点对点协议(PPP)为在点对点连接上传输多协议数据包提供了一个标准方法。在TCP/IP协议集中它是一种用来同步调制连接的数据链路层协议,替代了原来非标准的第二层协议,即SLIP。除了IP以外PPP还可以携带其它协议,包括DECnet和Novell的Internet网包交换(IPX)。

任务三PPP协议的PAP认证PPP3.PPP的工作原理2.PPP协议体系结构PPP主要由链路控制协议(LinkControlProtocal,LCP)和网络控制协议族(NetworkContralProtocal,NCP)组成。

任务三PPP协议的PAP认证4.PPP的PAP验证方式口令验证协议(PAP)是一种安全验证方式,避免第三方窃取数据或冒充远程客户接管与客户端的连接。在验证完成之前,禁止从验证阶段前进到网络层协议阶段。验证失败ClientHostname:ciscoPassword:ciscoServerUsername:ciscoPassword:cisco用户名+密码验证成功

任务三PPP协议的PAP认证5.PPP的PAP认证配置PAP验证采用两次握手协议,在验证过程中以明文发送用户名和密码的方式进行验证。1)配置PPPPAP被验证方步骤1:定义封装类型为PPP。RouterA(config-if)#encapsulationppp 步骤2:指定在服务器端用于执行认证的用户名和密码。RouterA(config-if)#ppppapsent-usernameusernamepasswordpassword2)配置PPPPAP验证方步骤1:创建用户数据库RouterB(config)#usernameusernamepasswordpassword步骤2:封装PPP,并设定PPP的验证方式为PAP。RouterB(config-if)#encapsulationpppRouterBconfig-if)#pppauthenticationpap

任务实施1.任务拓扑图及要求说明此任务拓扑如图所示,在图中路由器使用V.35线缆一对,通过Serial口连接到路由器,对路由器进行PPPPAP配置并验证。2.实施步骤1)在路由器RA上配置路由器的名称、接口IP地址和时钟RA(config)#interfaceserial2/0RA(config-if)#clockrate64000 RA(config-if)#ipaddress172.16.2.1255.255.255.0 任务三PPP协议的PAP认证Serial2/0RARB

2)在路由器RA上配置PAP认证(Server)RA(config)##usernameciscopassword123456 RA(config)#interfaceserial2/0RA(config-if)#encapsulationppp RA(config-if)#pppauthenticationpap 3)在路由器RB上配置路由器的名称、接口IP地址RB(config)#interfaceserial2/0RB(config-if)#ipaddress172.16.2.2255.255.255.0 RB(config-if)#noshutdown4)在路由器RB上配置PAP认证(Client)RB(config)#interfaceserial2/0RB(config-if)#encapsulationppp RB(config-if)#ppppapsent-usernameciscopassword1234565)验证PAP认证showinterfaceserial2/0任务三PPP协议的PAP认证

文档评论(0)

1亿VIP精品文档

相关文档