廣州總校區(qū)切換校區(qū)
復制成功
微信號:togogoi
添加微信好友, 詳細了解課程
已復制成功,如果自動跳轉(zhuǎn)微信失敗,請前往微信添加好友
打開微信
圖片

行業(yè)新聞

封裝PPP及配置其驗證方式

發(fā)布時間: 2022-09-27

封裝PPP及配置其驗證方式,PPP是點對點封裝協(xié)議,它是SLIP(串行線路IP協(xié)議)的繼承者,它提供了跨越同步和異步電路實現(xiàn)路由器到路由器和主機到網(wǎng)絡的連接。PPP封裝協(xié)議支持非思科的設備,由于其他廠商的設備一般不支持思科的HDLC封裝,因此在使用非思科設備連接時通常都使用PPP封裝協(xié)議。

CHAP(挑戰(zhàn)握手驗證協(xié)議)和PAP(密碼驗證協(xié)議)通常被用于在PPP封裝的串行線路上提供安全性驗證。使用CHAP和PAP驗證,每個路由器通過名字識別并防止未經(jīng)授權的訪問。若要使用此兩種驗證方式就必須使用PPP封裝。

配置PPP封裝同樣在要封裝PPP接口的接口配置模式下進行,其命令格式如下(其中路由器支持SLIP的封裝):



封裝PPP完成后可以配置PPP的驗證方式。在配置驗證方式之前,首先要在全局配置模式下設定路由器的名字并在路由器上建立一個用戶,然后為其配置一個密碼,其命令格式如下:



其中本地路由器的主機名必須匹配鏈路對端路由器上的用戶名(要注意大小寫),并且所設置兩端路由器的這兩個用戶的密碼必須相同。然后為每個與本地路由器通信的遠程系統(tǒng)添加一個用戶名記錄和需要的驗證列表。遠程設備必須同樣有一條用戶名記錄與本地路由器對應。

然后就可以進入接口配置模式進行驗證方式的配置了,其命令格式如下:



如果PAP和CHAP同時被啟用,那么第一個被指定的模式將會在鏈路的協(xié)商中首先被請求。如果對方建議使用第二種方式或簡單地拒絕了第一種方式,那么將試圖請求第二種方式。

另外在Cisco IOS 11.1或更新版本中,如果選擇了PAP驗證方式,并且將其配置在路由器上,那么路由器將會發(fā)送PAP信息(換言之,就是路由器響應了請求),用戶必須在接口上啟用PAP。默認情況下PAP是被關閉的。開啟PAP的命令格式如下:



圖1與圖2分別顯示了配置PAP和CHAP驗證的示例。

圖1 配置PAP示例

圖2 配置CHAP示例

上一篇: HDFS如何讀數(shù)據(jù)

下一篇: 配置EIGRP路由協(xié)議

<
在線咨詢 ×

您好,請問有什么可以幫您?我們將竭誠提供最優(yōu)質(zhì)服務!