PPP实验
一、PAP的单向认证
拓扑图:
思路分析
PAP认证是被验证方把账号密码发给主验验证方,二次握手即可完成
1、主验证方创建本地用户
2、主验证方在s口上选择ppp认证方式为PAP
3、被验证方在接口选择PAP并配置账号密码
实验配置
一、RT1创建网络用户,设置密码和服务类型
[RT1]local-user ab class network
New local user added.
[RT1-luser-network-ab]password simple 123456@qwer
[RT1-luser-network-ab]service-type ppp
二、在接口下选择ppp认证方式为PAP
[RT1]int s1/0
[RT1-Serial1/0]ppp authentication-mode pap
三、在被验证方选择PPP认证为PAP并加上账号密码
[RT2]int s1/0
[RT2-Serial1/0]ppp pap local-user ab password simple 123456@qwer
双向认证就说把主验证方和被验证方配置调换即可
二、CHAP双向认证
拓扑图
思路分析
1)CHAP是主验证方发用户名和随机值给被验证方
2)被验证方查看接口密码,将ID、密码。随机数用MD5加密后的摘要和自己的用户名一起发给主验证方
3)如果接口上没有密码,则根据发来的用户名在本地查找密码
4)主验证方把ID。随机数。自己保存的密码用MD5加密后对比是否一样
接口上配置了密码:
1、主验证方创建本地用户
2、主验证方在s口上选择ppp认证方式为CHAP
3、被验证方在接口选择CHAP并配置账号密码
通过本地用户查找密码:
1、主验证方创建本地用户
2、主验证方在s口上选择ppp认证方式为CHAP
3、主验证方选择发过去的用户名
4、被验证方创建本地用户,用户名为主验证方发过来的用户名
5、被验证方选择发过去认证的用户名
配置
一、接口ip,修改设备名
略
二、主验证方创建用户aa
[RT1]local-user aa class network
[RT1-luser-network-aa]password simple 123456@qwer
[RT1-luser-network-aa]service-type ppp
三、选择ppp模式,选择发过去的用户名
[RT1-Serial1/0]ppp authentication-mode chap
[RT1-Serial1/0]ppp chap user bb
四、被验证方创建bb的用户,密码和aa的一样
[RT2]local-user bb class network
New local user added.
[RT2-luser-network-bb]password simple 123456@qwer
[RT2-luser-network-bb]service-type ppp
五、在被验证方接口上选择发过去的用户名
[RT2]int s1/0
[RT2-Serial1/0]ppp chap user aa
如果要配置双向认证,则在被验证方加上一条
[RT2-Serial1/0]ppp authentication-mode chap