PPP实验

PPP实验

一、PAP的单向认证

拓扑图:

思路分析

PAP认证是被验证方把账号密码发给主验验证方,二次握手即可完成

1、主验证方创建本地用户

2、主验证方在s口上选择ppp认证方式为PAP

3、被验证方在接口选择PAP并配置账号密码

实验配置

一、RT1创建网络用户,设置密码和服务类型

[RT1]local-user ab class network

New local user added.

[RT1-luser-network-ab]password simple 123456@qwer

[RT1-luser-network-ab]service-type ppp

二、在接口下选择ppp认证方式为PAP

[RT1]int s1/0

[RT1-Serial1/0]ppp authentication-mode pap

三、在被验证方选择PPP认证为PAP并加上账号密码

[RT2]int s1/0

[RT2-Serial1/0]ppp pap local-user ab password simple 123456@qwer

双向认证就说把主验证方和被验证方配置调换即可

二、CHAP双向认证

拓扑图

思路分析

1)CHAP是主验证方发用户名和随机值给被验证方

2)被验证方查看接口密码,将ID、密码。随机数用MD5加密后的摘要和自己的用户名一起发给主验证方

3)如果接口上没有密码,则根据发来的用户名在本地查找密码

4)主验证方把ID。随机数。自己保存的密码用MD5加密后对比是否一样

接口上配置了密码:

1、主验证方创建本地用户

2、主验证方在s口上选择ppp认证方式为CHAP

3、被验证方在接口选择CHAP并配置账号密码

通过本地用户查找密码:

1、主验证方创建本地用户

2、主验证方在s口上选择ppp认证方式为CHAP

3、主验证方选择发过去的用户名

4、被验证方创建本地用户,用户名为主验证方发过来的用户名

5、被验证方选择发过去认证的用户名

配置

一、接口ip,修改设备名

二、主验证方创建用户aa

[RT1]local-user aa class network

[RT1-luser-network-aa]password simple 123456@qwer

[RT1-luser-network-aa]service-type ppp

三、选择ppp模式,选择发过去的用户名

[RT1-Serial1/0]ppp authentication-mode chap

[RT1-Serial1/0]ppp chap user bb

四、被验证方创建bb的用户,密码和aa的一样

[RT2]local-user bb class network

New local user added.

[RT2-luser-network-bb]password simple 123456@qwer

[RT2-luser-network-bb]service-type ppp

五、在被验证方接口上选择发过去的用户名

[RT2]int s1/0

[RT2-Serial1/0]ppp chap user aa

如果要配置双向认证,则在被验证方加上一条

[RT2-Serial1/0]ppp authentication-mode chap

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值