33.PPP——CHAP认证

一、前言

在前面我们分享了应用于广域网的协议PPP,并就此分享了PPP的基础用法,例如IPCP,以及分享了其进阶用法PAP认证。而今天我们要分享的也是基于PPP的一种认证方法,CHAP认证。它与PAP认证的差别主要在于安全认证机制,但二者在于配置方法上差异不大。

二、实验

1.网络拓扑图的搭建

创建如上图所示的网络拓扑结构,同样使用到2台路由器。

2.路由器接口IP地址配置

AR1

指令配置:

bash 复制代码
interface serial4/0/0 # 进入该接口
ip address 10.1.1.1 24 # 配置该接口的IP地址为10.1.1.1 24

配置图:

AR2

指令配置:

bash 复制代码
interface serial4/0/0 # 进入该接口
ip address 10.1.1.2 24 # 配置该接口的IP地址为10.1.1.2 24

配置图:

3.接口链路层协议配置

AR1

指令配置:

bash 复制代码
interface serial4/0/0 # 进入该接口视窗
link-protocol ppp # 配置该接口链路层协议为ppp

配置图:

AR2

指令配置:

bash 复制代码
interface serial4/0/0 # 进入该接口视窗
link-protocol ppp # 配置该接口链路层协议为ppp

配置图:

4.配置用于认证的账户

AR1

指令配置:

bash 复制代码
aaa # 进入aaa认证授权配置视窗
local-user JZZC2 password cipher 1qaz!QAZ # 配置一个名为JZZC2,密码为1qaz!QAZ的账户
local-user JZZC2 service-type ppp # 更改用户的服务类型为ppp

配置图:

5.开启接口认证模式

AR1

指令配置:

bash 复制代码
interface serial4/0/0 # 进入该接口
ppp authentication-mode chap # 配置该接口认证模式为chap

配置图:

6.使用认证账户

AR2

指令配置:

bash 复制代码
interface serial4/0/0 # 进入该接口
ppp chap user JZZC2 # 配置本地账户
ppp chap password cipher 1qaz!QAZ # 配置本地密码

配置图:

三、实验检验

查询指令:

bash 复制代码
display interface serial4/0/0 # 查询该接口配置

查询图:

在查询后输出的结果中,LCP和IPCP都显示opend,表明我们的实验成功。

四、总结

今天我们主要分享是继PAP认证之后的又一认证方法CHAP。由于PAP和CHAP配置内容相似,看似多写一篇多此一举,但这样分开写有利于我们清晰地认识各知识点。

感谢大家的观看,咱下次再见。

相关推荐
云栖梦泽在2 分钟前
稳如狗网络工具箱:IP、DNS、WebRTC、测速、连通性和全球延迟检测工具简明介绍
网络·网络协议·tcp/ip·网络安全·性能优化·webrtc
网络安全零基础教程5 分钟前
网络安全春招面试避坑与复盘指南
linux·网络·安全·web安全·面试·职场和发展
kirs_ur8 分钟前
SSD 安全特性 — 加密与 TCG Opal
服务器·网络·安全
Mortalbreeze30 分钟前
深入 Linux Socket 编程:端口号、网络字节序与 struct sockaddr 详解
linux·服务器·网络·c++
AI产品库2 小时前
从沙盒到生产库:OpenAI GPT-5.6 Sol 在评测中自主入侵 Hugging Face
网络·gpt
她说可以呀3 小时前
WebSocket 和 SSE 简单使用及区别
网络·websocket·网络协议
编程牛马姐3 小时前
什么是纯净IP? 如何判断IP地址的纯净度?有哪些干净IP推荐?
网络
Sirius Wu4 小时前
OpenClaw Model Provider(模型提供商)完整详解
服务器·网络·人工智能·安全·aigc
RD_daoyi4 小时前
Google偷偷给AI引用加了五个新功能:内联引用、悬停预览、品牌展示……但点击率真的回来了吗?
大数据·网络·人工智能·算法·安全·搜索引擎
ShineWinsu5 小时前
对于Linux:自定义协议(基于TCP)实现网络计算器的解析
linux·网络·c++·网络协议·tcp/ip·面试·网络计算器