廣州總校區(qū)切換校區(qū)
復(fù)制成功
微信號:togogoi
添加微信好友, 詳細(xì)了解課程
已復(fù)制成功,如果自動跳轉(zhuǎn)微信失敗,請前往微信添加好友
打開微信
圖片

行業(yè)新聞

封裝PPP及配置其驗證方式

發(fā)布時間: 2022-09-27

封裝PPP及配置其驗證方式,PPP是點對點封裝協(xié)議,它是SLIP(串行線路IP協(xié)議)的繼承者,它提供了跨越同步和異步電路實現(xiàn)路由器到路由器和主機(jī)到網(wǎng)絡(luò)的連接。PPP封裝協(xié)議支持非思科的設(shè)備,由于其他廠商的設(shè)備一般不支持思科的HDLC封裝,因此在使用非思科設(shè)備連接時通常都使用PPP封裝協(xié)議。

CHAP(挑戰(zhàn)握手驗證協(xié)議)和PAP(密碼驗證協(xié)議)通常被用于在PPP封裝的串行線路上提供安全性驗證。使用CHAP和PAP驗證,每個路由器通過名字識別并防止未經(jīng)授權(quán)的訪問。若要使用此兩種驗證方式就必須使用PPP封裝。

配置PPP封裝同樣在要封裝PPP接口的接口配置模式下進(jìn)行,其命令格式如下(其中路由器支持SLIP的封裝):



封裝PPP完成后可以配置PPP的驗證方式。在配置驗證方式之前,首先要在全局配置模式下設(shè)定路由器的名字并在路由器上建立一個用戶,然后為其配置一個密碼,其命令格式如下:



其中本地路由器的主機(jī)名必須匹配鏈路對端路由器上的用戶名(要注意大小寫),并且所設(shè)置兩端路由器的這兩個用戶的密碼必須相同。然后為每個與本地路由器通信的遠(yuǎn)程系統(tǒng)添加一個用戶名記錄和需要的驗證列表。遠(yuǎn)程設(shè)備必須同樣有一條用戶名記錄與本地路由器對應(yīng)。

然后就可以進(jìn)入接口配置模式進(jìn)行驗證方式的配置了,其命令格式如下:



如果PAP和CHAP同時被啟用,那么第一個被指定的模式將會在鏈路的協(xié)商中首先被請求。如果對方建議使用第二種方式或簡單地拒絕了第一種方式,那么將試圖請求第二種方式。

另外在Cisco IOS 11.1或更新版本中,如果選擇了PAP驗證方式,并且將其配置在路由器上,那么路由器將會發(fā)送PAP信息(換言之,就是路由器響應(yīng)了請求),用戶必須在接口上啟用PAP。默認(rèn)情況下PAP是被關(guān)閉的。開啟PAP的命令格式如下:



圖1與圖2分別顯示了配置PAP和CHAP驗證的示例。

圖1 配置PAP示例

圖2 配置CHAP示例

上一篇: HDFS如何讀數(shù)據(jù)

下一篇: 配置EIGRP路由協(xié)議

<
在線咨詢 ×

您好,請問有什么可以幫您?我們將竭誠提供最優(yōu)質(zhì)服務(wù)!