33.PPP——CHAP认证

一、前言

在前面我们分享了应用于广域网的协议PPP,并就此分享了PPP的基础用法,例如IPCP,以及分享了其进阶用法PAP认证。而今天我们要分享的也是基于PPP的一种认证方法,CHAP认证。它与PAP认证的差别主要在于安全认证机制,但二者在于配置方法上差异不大。

二、实验

1.网络拓扑图的搭建

创建如上图所示的网络拓扑结构,同样使用到2台路由器。

2.路由器接口IP地址配置

AR1

指令配置:

bash 复制代码
interface serial4/0/0 # 进入该接口
ip address 10.1.1.1 24 # 配置该接口的IP地址为10.1.1.1 24

配置图:

AR2

指令配置:

bash 复制代码
interface serial4/0/0 # 进入该接口
ip address 10.1.1.2 24 # 配置该接口的IP地址为10.1.1.2 24

配置图:

3.接口链路层协议配置

AR1

指令配置:

bash 复制代码
interface serial4/0/0 # 进入该接口视窗
link-protocol ppp # 配置该接口链路层协议为ppp

配置图:

AR2

指令配置:

bash 复制代码
interface serial4/0/0 # 进入该接口视窗
link-protocol ppp # 配置该接口链路层协议为ppp

配置图:

4.配置用于认证的账户

AR1

指令配置:

bash 复制代码
aaa # 进入aaa认证授权配置视窗
local-user JZZC2 password cipher 1qaz!QAZ # 配置一个名为JZZC2,密码为1qaz!QAZ的账户
local-user JZZC2 service-type ppp # 更改用户的服务类型为ppp

配置图:

5.开启接口认证模式

AR1

指令配置:

bash 复制代码
interface serial4/0/0 # 进入该接口
ppp authentication-mode chap # 配置该接口认证模式为chap

配置图:

6.使用认证账户

AR2

指令配置:

bash 复制代码
interface serial4/0/0 # 进入该接口
ppp chap user JZZC2 # 配置本地账户
ppp chap password cipher 1qaz!QAZ # 配置本地密码

配置图:

三、实验检验

查询指令:

bash 复制代码
display interface serial4/0/0 # 查询该接口配置

查询图:

在查询后输出的结果中,LCP和IPCP都显示opend,表明我们的实验成功。

四、总结

今天我们主要分享是继PAP认证之后的又一认证方法CHAP。由于PAP和CHAP配置内容相似,看似多写一篇多此一举,但这样分开写有利于我们清晰地认识各知识点。

感谢大家的观看,咱下次再见。

相关推荐
QT 小鲜肉几秒前
【Linux命令大全】001.文件管理之whereis命令(实操篇)
linux·运维·服务器·网络·笔记
乾元3 分钟前
AI 在 BGP 池管理与路由安全(RPKI / ROA)中的自动化运用——服务提供商网络中“可验证路由”的工程化实现
运维·服务器·网络·人工智能·网络协议·安全·自动化
写代码的橘子n13 分钟前
路由部分知识点(路由表、距离矢量路由、链路状态路由)
网络·智能路由器·路由表·路由协议
江边鸟21929 分钟前
小迪安全第二十六天
网络·tcp/ip·安全·web安全·网络安全
寻星探路30 分钟前
网络原理全景图:从通信起源到 TCP/IP 体系架构深度拆解
java·网络·c++·python·tcp/ip·http·架构
Dovis(誓平步青云)38 分钟前
《拆解Linux中的IP协议与数据链路层:地址、路由与分片的底层逻辑》
linux·网络·tcp/ip
专业开发者40 分钟前
施泰纳尔公司如何借助蓝牙 Mesh 网络节约能源成本,并将照明系统升级为智能物联网核心中枢
网络·物联网
chenyuhao20243 小时前
Linux网络编程:传输层协议UDP
linux·服务器·网络·后端·udp
米羊1217 小时前
fastjson (3修复)
网络·网络协议·安全
oMcLin10 小时前
Ubuntu 22.04 无法连接外部网络的故障排查与解决(解决 DNS 配置问题)
linux·网络·ubuntu