PPP的配置
簡介:HDLC是思科路由器串行接口的默認封裝協議。PPP(Point to Point Protocol)數據鏈路層協議。兩種認證方式:一種是PAP,一種是CHAP。相對來說PAP的認證方式安全性沒有CHAP高。PAP在傳輸password是明文的,而CHAP在傳輸過程中不傳輸密碼,PAP認證是通過兩次握手實現的,而CHAP則是通過3次握手實現的。
任務一 PPP基本配置
一、基本配置
1.三臺路由器接口配置IP地址、子網掩碼。
2.主機0、主機1和主機2配置IP地址、子網掩碼、默認網關。
3.配置路由器0、路由器1和路由器2的主機名分別為r0、r1和r2。
二、三臺路由器配置OSPF路由協議
三、查看三臺路由器的路由表,測試三臺主機的連通性
四、在三臺路由器上配置PPP封裝
先在路由器1上查看各個串口的封裝協議
show interfaces s2/0
show interfaces s3/0
r0(config)#interface serial 2/0
r0(config-if)#encapsulation ppp
r1(config)#interface serial 2/0
r1(config-if)#encapsulation ppp
r1(config)#interface serial 3/0
r1(config-if)#encapsulation ppp
r2(config)#interface serial 3/0
r2(config-if)#encapsulation ppp
再次查看 show int s2/0
五、測試三臺主機的連通性
任務二 PAP認證
一、在任務一的基礎上,在各臺路由器上配置PAP單向認證
r0(config)#interface serial 2/0
r0(config-if)#ppp pap sent-username r0 password cisco
r1(config)#username r0 password cisco
r1(config)#username r2 password cisco
r1(config)#interface serial 2/0
r1(config-if)#ppp authentication pap
r1(config-if)#exit
r1(config)#interface serial 3/0
r1(config-if)#ppp authentication pap
r2(config)#interface serial 3/0
r2(config-if)#ppp pap sent-username r2 password cisco
在路由器1上查看各個串口的封裝協議信息、數據鏈路層狀態
show interfaces s2/0
show interfaces s3/0
二、測試三臺主機的連通性
任務三 CHAP認證
一、取消路由器r0、r1和r2上的PAP驗證配置
r1(config)#no username r0
r1(config)#no username r2
r1(config)#interface serial 2/0
r1(config-if)#no ppp authentication pap
r1(config-if)#exit
r1(config)#interface serial 3/0
r1(config-if)#no ppp authentication pap
r0(config)#interface serial 2/0
r0(config-if)#no ppp pap sent-username
r2(config)#interface serial 3/0
r2(config-if)#no ppp pap sent-username
二、取消PAP驗證配置之后,進行CHAP的配置
r1(config)#username r0 password cisco
r1(config)#username r2 password cisco
r1(config)#interface serial 2/0
r1(config-if)#encapsulation ppp
r1(config-if)#ppp authentication chap
r1(config-if)#exit
r1(config)#interface serial 3/0
r1(config-if)#encapsulation ppp
r1(config-if)#ppp authentication chap
r0(config)#username r1 password cisco
r0(config)#interface serial 2/0
r0(config-if)#encapsulation ppp
r0(config-if)#ppp authentication chap
r2(config)#username r1 password cisco
r2(config)#interface serial 3/0
r2(config-if)#encapsulation ppp
r2(config-if)#ppp authentication chap
三、測試三臺主機的連通性
總結
- 上一篇: ddos攻击信息系统会立案判刑吗?ddo
- 下一篇: 服务器网络机柜的保养维护,保养维护|服务