日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

ensp完成chap配置_广域网链路安全认证CHAP,一分钟了解下

發(fā)布時間:2025/3/17 编程问答 48 豆豆
生活随笔 收集整理的這篇文章主要介紹了 ensp完成chap配置_广域网链路安全认证CHAP,一分钟了解下 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.

一、目的

1.為路由器指定唯一主機(jī)名

2.列出認(rèn)證路由器時所使用的遠(yuǎn)端主機(jī)名稱和口令,密碼為ccna.

3.WAN接口上完成PPP協(xié)議的封裝和CHAP認(rèn)證的配置

二、拓?fù)?/strong>

三、步驟

1、配置Cisco1

Router(config)#hostname cisco1

cisco1(config)#username cisco2 password ccna

注:用于驗證對端發(fā)送過來的用戶名和口令,用戶名必須是對端的hostname,而口令在兩段必須要一樣。

cisco1(config)#interface serial 0

cisco1(config-if)#ip address 192.168.12.1 255.255.255.0

cisco1(config-if)#encapsulation ppp

cisco1(config-if)#ppp authentication chap

cisco1(config-if)#no shutdown

注:啟用CHAP認(rèn)證協(xié)議。CHAP是雙向驗證協(xié)議。并使用hostname作為用戶名去被驗證,用本地用戶列表來驗證對端。

2、配置Cisco2

Router(config)#hostname cisco2

cisco2(config)#interface serial 0

cisco2(config-if)#ip address 192.168.12.2 255.255.255.0

cisco2(config-if)#clock rate 64000

cisco2(config-if)#encapsulation ppp

cisco2(config-if)#ppp authentication chap

ciscor2(config-if)#no shutdown

cisco2(config-if)#exit

注:在對端需要配置相同的,CHAP是雙向認(rèn)證。

00:55:48: %LINK-3-UPDOWN: Interface Serial0, changed state to down

00:55:50: %LINK-3-UPDOWN: Interface Serial0, changed state to up

00:55:58: %LINK-3-UPDOWN: Interface Serial0, changed state to down

00:56:00: %LINK-3-UPDOWN: Interface Serial0, changed state to up

注:由于沒有配置用于驗證發(fā)送過來的本地用戶名和列表,導(dǎo)致了不停的報錯。

3.設(shè)置cisco2上的用戶名和密碼

cisco2(config)#username cisco1 password ccnp

注:Ciscor2口令ccnp,配置了本地用戶列表不再報錯。

4.測試連接效果

cisco2#ping 192.168.12.1

Type escape sequence to abort.

Sending 5, 100-byte ICMP Echos to 192.168.12.1, timeout is 2 seconds:

.....-----------------------------口令不一致,無法建立連接。

在cisco1上debug ppp authentication

*Mar 1 00:02:45.251: Se0/0 CHAP: O CHALLENGE id 18 len 28 from "cisco1"

*Mar 1 00:02:45.255: Se0/0 CHAP: I CHALLENGE id 16 len 28 from "cisco2"

*Mar 1 00:02:45.271: Se0/0 CHAP: Using hostname from unknown source

*Mar 1 00:02:45.275: Se0/0 CHAP: Using password from AAA

*Mar 1 00:02:45.275: Se0/0 CHAP: O RESPONSE id 16 len 28 from "cisco1"

*Mar 1 00:02:45.391: Se0/0 CHAP: I RESPONSE id 18 len 28 from "cisco2"

*Mar 1 00:02:45.395: Se0/0 CHAP: I FAILURE id 16 len 25 msg is "Authentication failed"

*Mar 1 00:02:45.407: Se0/0 PPP: Sent CHAP LOGIN Request

5.設(shè)置正確的用戶名和密碼

cisco2(config)#username cisco1 password ccna

注:置和cisco1的本地用戶列表相同的口令。

6.測試連接效果

cisco2#ping 192.168.12.1

Type escape sequence to abort.

Sending 5, 100-byte ICMP Echos to 192.168.12.1, timeout is 2 seconds:

!!!!!

7.在cisco2上使用debug ppp authentication 查看chap的認(rèn)證過程

cisco2#debug ppp authentication

cisco2#conf t

cisco2(config)#interface serial 0

cisco2(config-if)#shutdown

cisco2(config-if)#no shutdown

*Dec 1 21:09:44.943: %LINK-3-UPDOWN: Interface Serial0, changed state to up

*Dec 1 21:09:44.951: Se0 PPP: Authorization required

*Dec 1 21:09:45.527: Se0 PPP: Sent CHAP LOGIN Request

*Dec 1 21:09:45.531: Se0 CHAP: Using hostname from unknown source

*Dec 1 21:09:45.531: Se0 CHAP: Using password from AAA

*Dec 1 21:09:45.531: Se0 CHAP: O RESPONSE id 215 len 23 from "cisco2"

*Dec 1 21:09:45.779: Se0 CDPCP: Received AAA AUTHOR Response PASS

*Dec 1 21:09:46.759: %LINEPROTO-5-UPDOWN: Line protocol on Interface Serial0, changed state to up

在驗證都通過的情況下將任何一邊的口令隨便設(shè)置一個不要和ccna一樣,然后ping對端會出現(xiàn)什么情況,為什么會出現(xiàn)這種現(xiàn)象,怎么解決?

cisco1(config)#no username cisco2

cisco1(config)#username cisco2 password ccnp

cisco1(config)#end

注:口令為ccnp不和ccna一樣。

cisco1#ping 192.168.12.2

Type escape sequence to abort.

Sending 5, 100-byte ICMP Echos to 192.168.12.2, timeout is 2 seconds:

!!!!!------------------------------兩邊的口令不一樣也可以ping通。

Success rate is 100 percent (5/5), round-trip min/avg/max = 48/144/244 ms

問題分析:開始的時候兩邊的口令不一樣無法驗證通過,當(dāng)驗證通過后,再將口令改為不一致。同樣可以ping通。

因為當(dāng)驗證通過后會一直保存已經(jīng)建立好的連接。解決的方法是將接口關(guān)閉后然后再啟動

以下是華為數(shù)通路由交換方向完整技術(shù)分享,歡迎對華為網(wǎng)絡(luò)技術(shù)感興趣的小伙伴們訂閱。【可在專欄中進(jìn)行查看訂閱】

華為新版HCIA數(shù)通路由交換

華為新版HCIP數(shù)通路由交換

華為新版HCIE數(shù)通路由交換

總結(jié)

以上是生活随笔為你收集整理的ensp完成chap配置_广域网链路安全认证CHAP,一分钟了解下的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯,歡迎將生活随笔推薦給好友。