步骤4:在认证方接口配置PPP的认证模式为chap认证 [AR1]interface s4/0/0 [AR1-Serial4/0/0]ppp authentication-mode chap 步骤5:在被认证方接口配置chap认证的用户名和密码 [AR2]interface s4/0/0 [AR2-Serial4/0/0]ppp chap user huawei [AR2-Serial4/0/0]ppp chap password cipher huawei 步骤6:...
CHAP:挑战握手认证协议,全称:Challenge Handshake Authentication Protocol。CHAP通过三次握手验证被认证端的身份,在初始链路建立时完成,为了提高安全性,在链路建立之后周期性进行验证。CHAP比PAP更安全,因为CHAP不在线路上发送明文,而是发送经过MD5过的随机数序列。CHAP支持单向和双向认证。CHAP认证示意图如下: 三、配置 3....
RA(config)#int s0/0 RA(config-if)#ppp authentication pap RA(config)#int s0/1 RA(config-if)#ppp authentication pap RB(config)#int s0/0 RB(config-if)#ppp pap sent-username pap password pap RB(config)#int s0/1 RB(config-if)#ppp pap sent-username pap password pap CHAP的配置: RA(c...
第1步:在验证方配置CHAP验证的用户端用户名User及密码“100”,启动CHAP验证。 ISP(config)#usernameUserpassword100 ISP(config)#ints0 ISP(config-if)#PPPauthenticationCHAP ISP(config-if)#exit ISP(config)# 第2步:在被验证方设置CHAP验证的验证方用户名为ISP,自己的密码为“100”(要与对方保存的密码一致)。
是针对点对点专线连接的接口的二层封装协议配置 PPP的PAP和CHAP验证,cpt支持,不一定要在gns3上做实验。 路由器出厂默认是hdlc封装,修改为ppp封装后,可以采用pap验证或者chap验证。pap是明文传递,两次握手,chap验证是密文传递,三次握手。 实验拓扑: 关键配置: ...
是针对点对点专线连接的接口的二层封装协议配置 PPP的PAP和CHAP验证,cpt支持,不一定要在gns3上做实验。 路由器出厂默认是hdlc封装,修改为ppp封装后,可以采用pap验证或者chap验证。pap是明文传递,两次握手,chap验证是密文传递,三次握手。 实验拓扑: 关键配置: ...
PPP有两种可选的身份验证协议PAP和CHAP: 1.PAP(Password Authentication Protocol,密码验证协议),这是一种两次握手协议,采用明文传输方式传输用户口令,验证步骤如下: 首先被验证方主动发起验证请求,将本地配置的用户名和密码用明文的方式发送给验证方,验证方接收到验证请求后检查此用户名和密码是否正确(在验证方的数据...
CISCO-配置路由器的CHAP身份认证 一、拓扑图 二、IP地址规划表 三、配置(IP地址自己配置) 双向pap 1、创建用户(对等体设备名) R1 R1(config)#username R2 password cisco R2 R2(config)#username R1 password cisco 2、PPP封装技术,并使用PAP认证方式 ...
(2) 配置路由器Quidway2: [Quidway]interface serial 3/0/0 [Quidway-Serial3/0/0]ip address 10.110.0.2 255.0.0.0 [Quidway-Serial3/0/0]ppp pap local-user quidway2 password simple quidway CHAP 验证举例 1. 组网需求 在图1-2中,要求路由器Quidway1 用CHAP方式验证路由器Quidway2。