在思科路由器上进行 PPP(Point - to - Point Protocol,点对点协议)配置并启用认证功能,通常可以使用 PAP(Password Authentication Protocol,密码认证协议)或 CHAP(Challenge - Handshake Authentication Protocol,挑战握手认证协议)。以下分别介绍这两种认证方式的详细配置步骤。
环境假设
假设有两台思科路由器 RouterA 和 RouterB,它们通过串口相连,要在这两台路由器之间的 PPP 链路上配置认证。
PAP 认证配置
RouterA 配置步骤
! 进入全局配置模式
RouterA# configure terminal
! 配置接口(假设使用 Serial0/0 接口)
RouterA(config)# interface Serial0/0
! 启用 PPP 封装
RouterA(config-if)# encapsulation ppp
! 启用 PAP 认证并指定对端要发送的用户名和密码
RouterA(config-if)# ppp authentication pap callin
RouterA(config-if)# ppp pap sent - username RouterA password 123456
! 退出接口配置模式
RouterA(config-if)# exit
! 配置对端 RouterB 的用户名和对应的密码
RouterA(config)# username RouterB password 123456
RouterB 配置步骤
! 进入全局配置模式
RouterB# configure terminal
! 配置接口(假设使用 Serial0/0 接口)
RouterB(config)# interface Serial0/0
! 启用 PPP 封装
RouterB(config-if)# encapsulation ppp
! 启用 PAP 认证并指定对端要发送的用户名和密码
RouterB(config-if)# ppp authentication pap callin
RouterB(config-if)# ppp pap sent - username RouterB password 123456
! 退出接口配置模式
RouterB(config-if)# exit
! 配置对端 RouterA 的用户名和对应的密码
RouterB(config)# username RouterA password 123456
CHAP 认证配置
RouterA 配置步骤
! 进入全局配置模式
RouterA# configure terminal
! 配置接口(假设使用 Serial0/0 接口)
RouterA(config)# interface Serial0/0
! 启用 PPP 封装
RouterA(config-if)# encapsulation ppp
! 启用 CHAP 认证
RouterA(config-if)# ppp authentication chap
! 退出接口配置模式
RouterA(config-if)# exit
! 配置对端 RouterB 的用户名和对应的密码
RouterA(config)# username RouterB password 123456
RouterB 配置步骤
! 进入全局配置模式
RouterB# configure terminal
! 配置接口(假设使用 Serial0/0 接口)
RouterB(config)# interface Serial0/0
! 启用 PPP 封装
RouterB(config-if)# encapsulation ppp
! 启用 CHAP 认证
RouterB(config-if)# ppp authentication chap
! 退出接口配置模式
RouterB(config-if)# exit
! 配置对端 RouterA 的用户名和对应的密码
RouterB(config)# username RouterA password 123456
验证配置
完成上述配置后,可以使用以下命令验证 PPP 链路的状态和认证是否成功:
! 查看接口状态和封装类型
RouterA# show interfaces Serial0/0
! 查看 PPP 会话信息
RouterA# show ppp multilink
! 查看 PPP 认证信息
RouterA# show ppp authentication
注意事项
- 密码一致性:在 PAP 和 CHAP 认证中,两台路由器上配置的对端用户名和密码必须一致,否则认证将失败。
- 接口状态:确保两台路由器的串口接口状态正常,并且线缆连接正确。
- 认证方向:
ppp authentication pap callin
中的callin
表示只对入站连接进行认证,可根据实际需求调整认证方向。