33.PPP——CHAP认证

一、前言

在前面我们分享了应用于广域网的协议PPP,并就此分享了PPP的基础用法,例如IPCP,以及分享了其进阶用法PAP认证。而今天我们要分享的也是基于PPP的一种认证方法,CHAP认证。它与PAP认证的差别主要在于安全认证机制,但二者在于配置方法上差异不大。

二、实验

1.网络拓扑图的搭建

创建如上图所示的网络拓扑结构,同样使用到2台路由器。

2.路由器接口IP地址配置

AR1

指令配置:

bash 复制代码
interface serial4/0/0 # 进入该接口
ip address 10.1.1.1 24 # 配置该接口的IP地址为10.1.1.1 24

配置图:

AR2

指令配置:

bash 复制代码
interface serial4/0/0 # 进入该接口
ip address 10.1.1.2 24 # 配置该接口的IP地址为10.1.1.2 24

配置图:

3.接口链路层协议配置

AR1

指令配置:

bash 复制代码
interface serial4/0/0 # 进入该接口视窗
link-protocol ppp # 配置该接口链路层协议为ppp

配置图:

AR2

指令配置:

bash 复制代码
interface serial4/0/0 # 进入该接口视窗
link-protocol ppp # 配置该接口链路层协议为ppp

配置图:

4.配置用于认证的账户

AR1

指令配置:

bash 复制代码
aaa # 进入aaa认证授权配置视窗
local-user JZZC2 password cipher 1qaz!QAZ # 配置一个名为JZZC2,密码为1qaz!QAZ的账户
local-user JZZC2 service-type ppp # 更改用户的服务类型为ppp

配置图:

5.开启接口认证模式

AR1

指令配置:

bash 复制代码
interface serial4/0/0 # 进入该接口
ppp authentication-mode chap # 配置该接口认证模式为chap

配置图:

6.使用认证账户

AR2

指令配置:

bash 复制代码
interface serial4/0/0 # 进入该接口
ppp chap user JZZC2 # 配置本地账户
ppp chap password cipher 1qaz!QAZ # 配置本地密码

配置图:

三、实验检验

查询指令:

bash 复制代码
display interface serial4/0/0 # 查询该接口配置

查询图:

在查询后输出的结果中,LCP和IPCP都显示opend,表明我们的实验成功。

四、总结

今天我们主要分享是继PAP认证之后的又一认证方法CHAP。由于PAP和CHAP配置内容相似,看似多写一篇多此一举,但这样分开写有利于我们清晰地认识各知识点。

感谢大家的观看,咱下次再见。

相关推荐
TechWayfarer1 小时前
查询IP所在地的3种方案:从API到离线库,风控场景怎么选?
开发语言·网络·python·网络协议·tcp/ip
ylscode4 小时前
微软Exchange Server曝高危零日漏洞:朝鲜黑客利用“Toast攻击“入侵企业邮件系统
网络·安全·web安全
heimeiyingwang4 小时前
【架构实战】可观测性体系:从监控到全链路追踪
网络·数据库·架构
weixin_511840475 小时前
2026年5月4日 OCS技术方案路线选择与优劣深度调研报告
网络·人工智能
绝知此事5 小时前
Netty实战:从零构建高性能TCP通信服务(含心跳检测)
java·网络·spring boot·网络协议·tcp/ip
小初生ZLD6 小时前
AI开发者的网络卡点:Anthropic连接超时实战避坑
网络
Bobolink_6 小时前
跨境网络中“高延迟”问题的技术成因与解决路径
网络·网络优化·跨境网络
呉師傅6 小时前
UPS滴滴告警!如何测量UPS电池内阻【UPS学习】
运维·服务器·网络·学习·电脑
@insist1237 小时前
信息安全工程师-工控安全产品体系与行业实践全解析
网络·安全·软考·信息安全工程师·软件水平考试
段一凡-华北理工大学7 小时前
2026 高炉炼铁智能化技术全景与演进路径~系列文章03:高炉工业数据治理标准化与全生命周期血缘体系
网络·人工智能·高炉炼铁·工业智能体·炉温监测·高炉智能化