Lab1:PPP的PAP验证
实验目的:两台路由器中,让其中的一台能ping通另一台并且通过PAP验证使用其能相互传递信息。
实验设备:两台Cisco系列路由器
拓扑图:
Router1上的配置:
Router>enable
Router#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#hostname RA
RA(config)#username dufei password dufei
RA(config)#interface s2/0
RA(config-if)#ip address 192.168.0.1 255.255.255.0
RA(config-if)#encapsulation ppp
RA(config-if)#ppp authentication pap
RA(config-if)#clock rate 64000
RA(config-if)#no shutdown
Router2上的配置:
Router>enable
Router#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#hostname RB
RB(config)#interface s2/0
RB(config-if)#ip address 192.168.0.2 255.255.255.0
RB(config-if)#no shutdown
此时我们在RB路由器上尝试ping RA
这是因为主验证方开启PAP验证,但被验证方并没有发出验证信息,因为验证不通过所以通讯失败!
那么我们在RB上也来开启PAP验证。
RB(config-if)#encapsulation ppp
RB(config-if)#ppp pap sent-username dufei password dufei
然后再来测试:
OK,实验成功!
总结:
主验证方主要就三个命令:
1 username dufei password dufei 建立对端验证数据库包括用户名和密码。
2 encapsulation ppp 接口封装成PPP
3 ppp authentication pap 开启PAP验证。
被验证方主要就两个命令:
1 encapsulation ppp 接口封装成PPP
2 ppp pap sent-username dufei password dufei 发送验证信息
Lab2:PPP的CHAP验证
实验目的:两台路由器,让其中一台能ping通另一台并且通过CHAP验证使期能相互传递信息。
实验设备:两台Cisco系列路由器
拓扑图:
Router1的配置:
RA>enable
RA#conf t
RA(config)#username dufei password dufei
RA(config)#interface s2/0
RA(config-if)#ip address 192.168.0.1 255.255.255.0
RA(config-if)#clock rate 64000
RA(config-if)#no shutdown
Router2不再进行初始化配置,网络现在已经畅通,如图所示:
现在我们准备来开启CHAP验证:
Rouer1上的配置:
RA(config)#username beijing password 123 建立对端验证数据库包括用户名和密码
RA(config)#interface s2/0 进入相应椄口
RA(config-if)#encapsulation ppp 封装成PPP
RA(config-if)#PPP authentication chap 开启CHAP验证
RA(config-if)#ppp chap hostname shanghai 建立本端验证用户
RA(config-if)#no shutdown 开启接口
Router2上的配置:
RB(config)#username shanghai password 123 建立对端的用户名及密码
RB(config)#interface s2/0
RB(config-if)#encapsulation ppp
RB(config-if)#ppp chap hostname beijing
RB(config-if)#no shutdown
测试:
实验成功!
我们可以利用show interface s2/0,显示验证信息,如图所示:
关于PPP协议的讲解就到这儿了,希望对你有帮助!好了,休息,休息一会!