PAP验证为两次握手验证,口令为明文,PAP验证的过程如下:
被验证方发送用户名和口令到验证方;验证方根据用户配置查看是否有此用户以及口令是否正确,然后返回不同的响应(Acknowledte Or Not Acknowledge).
如正确则会给对端发送ACK报文,通告对端已经被允许进入下一个阶段协商;否则发送NAK报文,通告对端验证失败.此时,并不会直接将链路关闭.只有当验证不通过次数达到一定值(确省为4)时,才会关闭链路,来防止因误传,网络干扰等造成不必要的LCP重新协商过程.
PAP的特点是在网络上以明文的方式传递用户名及口令.如在传输过程中被截获,便有可能对网络安全造成极大的威胁.因此,它适用于对网络安全要求相对较低的环境.
被验证放要做以下的配置:
配置需求:
路由器Quidwayl和Quidway2之间用接口Searial互连,要求路由器Quidwayl用PAP方式验证路由器Quidway2 。
配置方法:
配置路由器Quidway1:
[Quidway]local-user quidway2 password simple haha
[Quidway-Serial0]interface serial0
[Quidway-Serial0]ppp authentication-mode pap
配置路由器Quidway2:
[Quidway]interface serial0
[Quidway-Serial0]ppp pap local-user quidway2 password simple haha