实验要求
1.R5为ISP,只能进行IP地址配置;其所有接口配置为公有ip地址
2.R1与R5之间使用PPP的PAP认证,R5为主认证方;R2与R5间使用PPP的chap认证,R5为主认证方;R3与R5之间使用HDLC封装
3.R1/2/3构建一个MGRE环境,R1为中心站点;R1/R4间为点到点GRE
4.整个私有网络基于RIP全网可达
5.所有路由器基于环回私有地址为源IP时,可以正常访问R5环回
R1与R5之间使用PPP的PAP认证,R5为主认证方
R5为主认证方,先在R5发起PAP认证, 华为设备接口封装默认为PPP ,配置PAP认证不需要修改接口封装
[ISP]aaa
[ISP-aaa]local-user xiaowang password cipher 123456
创建账户
Info: Add a new user.
[ISP-aaa]local-user xiaowang service-type ppp
定义账户用途
[ISP]int s3/0/0
进入与R1 相连的接口
[ISP-Serial3/0/0]ip add 15.1.1.2 24
[ISP-Serial3/0/0]ppp authentication-mode pap
对R1 发起PAP认证
[R1]int s4/0/0
进入R1 与R5 相连的接口
[R1-Serial4/0/0]ip add 15.1.1.1 24
[R1-Serial4/0/0]q [R1]dis ip interface brief
查看接口状态
Serial4/0/0 15.1.1.1/24 up up
Serial4/0/1 unassigned down down
发现与R5相连的接口还处于UP状态,回到R5 与R4相连的接口上重启接口
重启后查看接口
Serial4/0/0 15.1.1.1/24 up down
Serial4/0/1 unassigned down down
该接口物理上处于UP状态 但接口协议处于down状态,说明R5上的PAP认证生效了,接下来在R1上完成PAP认证
[R1-Serial4/0/0]ppp pap local-user xiaowang password cipher 123456
再查看接口状态为双UP 认证完成
[R1]ping 15.1.1.2
PING 15.1.1.2: 56 data bytes, press CTRL_C to break
Reply from 15.1.1.2: bytes=56 Sequence=1 ttl=255 time=30 ms</