路由器配置——PAP与CHAP认证
一、实验目的:掌握PAP与CHAP认证配置
二、拓扑图:

三、具体步骤配置:
(1)R1路由器配置:
Router>enable --进入特权模式
Router#configure terminal --进入全局配置模式
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#hostname R1 --修改路由器名为R1
R1(config)#interface l0 --进入回环端口
R1(config-if)#ip address 192.168.1.254 255.255.255.0 --配置ip地址
R1(config-if)#no shutdown --激活端口
R1(config-if)#exit --返回上一级
R1(config)#interface s0/0/0 --进入端口
R1(config-if)#ip address 192.168.12.1 255.255.255.0 --为端口配置ip地址
R1(config-if)#clock rate 64000 --设置时钟同步速率
R1(config-if)#no shutdown --激活端口
%LINK-5-CHANGED: Interface Serial0/0/0, changed state to down
R1(config-if)#exit --返回上一级
R1(config)#route rip --开启rip服务
R1(config-router)#version 2 --版本2
R1(config-router)#no auto-summary --关闭路由自动汇总
R1(config-router)#network 192.168.1.0 --添加直连网段到rip
R1(config-router)#network 192.168.12.0
R1(config-router)#exit --返回上一级
R1(config)#username abc1 password 456 --在中心路由器R1上为远程路由器R2设置用户名和密码
R1(config)#interface s0/0/0 --进入端口
R1(config-if)#encapsulation ppp --封装端口为ppp
R1(config-if)#ppp authentication pap --在R1上,配置PAP 验证
R1(config-if)#ppp pap sent-username abc password 123 --在中心路由器R1上为远程路由器R2设置用户名和密码
R1(config-if)#end --返回特权模式
%LINK-5-CHANGED: Interface Loopback0, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface Loopback0, changed state to up
R1#
%SYS-5-CONFIG_I: Configured from console by console
%LINK-5-CHANGED: Interface Serial0/0/0, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface Serial0/0/0, changed state to up
(2)R2路由器配置:
Router>enable --进入特权模式
Router#configure terminal --进入全局配置模式
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#hostname R2 --修改路由器名为R2
R2(config)#interface l0 --进入回环端口
R2(config-if)#ip address 192.168.2.254 255.255.255.0 --配置ip地址
R2(config-if)#no shutdown --激活端口
R2(config-if)#exit --返回上一级
R2(config)#interface s0/0/0 --进入端口
R2(config-if)#ip address 192.168.12.2 255.255.255.0 --为端口配置ip地址
R2(config-if)#no shutdown --激活端口
R2(config-if)#interface s0/0/1 --进入端口
R2(config-if)#ip address 192.168.24.2 255.255.255.0 --为端口配置ip地址
R2(config-if)#clock rate 64000 --设置时钟同步速率
R2(config-if)#no shutdown --激活端口
%LINK-5-CHANGED: Interface Serial0/0/1, changed state to down
R2(config-if)#exit --返回上一级
R2(config)#route rip --开启rip协议
R2(config-router)#version 2 --版本2
R2(config-router)#no auto-summary --关闭路由自动汇总
R2(config-router)#network 192.168.2.0 --添加直连网段到rip
R2(config-router)#network 192.168.12.0
R2(config-router)#network 192.168.24.0
R2(config-router)#exit --返回上一级
R2(config)#username abc password 123 --在R2上为R1设置用户名和密码
R2(config)#username R3 password cisco --在R2上为R3设置用户名和密码(注意两端密码要相同)
R2(config)#interface s0/0/0 --进入端口
R2(config-if)#encapsulation ppp --封装端口为PPP协议
R2(config-if)#ppp authentication pap --配置PAP验证
R2(config-if)#ppp pap sent-username abc1 password 456 --在R2上为R1设置用户名和密码
R2(config-if)#interface s0/0/1 --进入端口
R2(config-if)#encapsulation ppp --封装端口为ppp协议
R2(config-if)#ppp authentication chap --配置chap验证
R2(config-if)#end --返回特权模式
R2#
%LINK-5-CHANGED: Interface Loopback0, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface Loopback0, changed state to up
%LINK-5-CHANGED: Interface Serial0/0/0, changed state to up
%SYS-5-CONFIG_I: Configured from console by console
%LINEPROTO-5-UPDOWN: Line protocol on Interface Serial0/0/0, changed state to up
R2#
%LINK-5-CHANGED: Interface Serial0/0/1, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface Serial0/0/1, changed state to up
(3)R3路由器配置:
Router>enable --进特权模式
Router#configure terminal --进入全局配置模式
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#hostname R3 --修改路由器名为R3
R3(config)#interface l0 --进入回环端口
R3(config-if)#ip address 192.168.3.254 255.255.255.0 --为端口配置ip地址
R3(config-if)#no shutdown --激活端口
R3(config-if)#exit --返回上一级
R3(config)#interface S0/0/0 --进入端口
R3(config-if)#ip address 192.168.24.1 255.255.255.0 --为端口配置ip地址
R3(config-if)#no shutdown --激活端口
R3(config-if)#exit --返回上一级
R3(config)#route rip --开启rip协议
R3(config-router)#version 2 --版本2
R3(config-router)#no auto-summary --关闭路由自动汇总
R3(config-router)#network 192.168.3.0 --添加直连网段到rip
R3(config-router)#network 192.168.24.0
R3(config-router)#exit --返回上一级
R3(config)#username R2 password cisco --在R3上为R2设置用户名和密码
R3(config)#interface s0/0/0 --进入端口
R3(config-if)#encapsulation ppp --封装端口为ppp协议
R3(config-if)#ppp authentication chap --配置chap验证
R3(config-if)#end --返回特权模式
%LINK-5-CHANGED: Interface Loopback0, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface Loopback0, changed state to up
%LINK-5-CHANGED: Interface Serial0/0/0, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface Serial0/0/0, changed state to up
R3#
%SYS-5-CONFIG_I: Configured from console by console
四、验证测试:
1、测试是否开启ppp认证
(1)R1:

(2)R2:

(3)R3:

2、查看R1的S0/0/0端口信息

如图,红色标记处表示是PPP认证
3、测试全网是否互通:
(1)R1与R2

(2)R2与R3

(3)R3与R1

结果:全网互通成功!!!
路由器配置——PAP与CHAP认证的更多相关文章
- 路由器配置PPP协议 CHAP验证 PAP验证
路由器配置PPP协议 CHAP验证 PAP验证 来源 https://www.cnblogs.com/tcheng/p/5967485.html PAP是两次握手,明文传输用户密码进行认证:CHAP是 ...
- 路由器基础配置之ppp封装下的pap,chap认证
我们将以上面的拓扑图完成本次实验,路由器的默认封装为HDLC,要求为把路由器全被更改为ppp封装,并在router3与router4之间用pap认证,在router4与router5之间用chap认证 ...
- 路由器配置深入浅出—路由器接口PPP协议封装及PAP和CHAP验证配置
知识域: 是针对点对点专线连接的接口的二层封装协议配置 PPP的PAP和CHAP验证,cpt支持,不一定要在gns3上做实验. 路由器出厂默认是hdlc封装,修改为ppp封装后,可以采用pap验证或者 ...
- 详解eNSP下的PPP之MP、PAP/CHAP认证实验配置
一.PPP MP实验(用虚拟模板配置) 1.拓扑图
- 路由器配置——基于链路的OSPF简单口令认证
一.实验目的:掌握基于链路的OSPF简单口令认证 二.拓扑图: 三.具体步骤配置: (1)R1路由器配置 Router>enable Router#configure terminal Ente ...
- 路由器配置——基于区域的OSPF,MD5认证
一.实验目的:掌握OSPF基于区域的MD5认证 二.拓扑图: 三.具体步骤配置 (1)R1路由器配置 Router>enable Router#configure terminal Enter ...
- 路由器配置——基于区域的OSPF简单认证
一.实验目的:掌握区域的OSPF简单认证 二.拓扑图: 三.具体步骤配置: (1)R1路由器配置 Router>enable Router#configure terminal Enter co ...
- 神州数码广域网PPP封装CHAP认证配置
实验要求:掌握PPP封装协议下的CHAP认证 拓扑如下 R1 enable 进入特权模式 config 进入全局模式 hostname R1 修改名称 interface s0/1 进入端口 ip a ...
- CHAP认证原理
整个过程就是PPP协商过程,分三步:LCP.认证.NCP. 一 协议概述 PPP包含以下两个层次的协议: ·链路控制协议(LCP):负责建立.配置和测试数据链路连接 ·网络控制协议(NCP):负责建立 ...
随机推荐
- ndarray笔记
Numpy的介绍 1. Ndarray:N-dimensional array, N维数组 2. 一种由相同类型的元素组成的多维数组,元素数量是事先指定好的 例:建立Ndarray多维数组 nd ...
- C# 对象互转
/// <summary> /// 适用于初始化新实体 /// </summary> static public T RotationMapping<T, S>(S ...
- 搭建SSM环境(淘淘商城)
本文用到的资料: 链接:https://pan.baidu.com/s/1Pk_aI_PRbqRFP9i3o9Xodg 提取码:o4o4 1.1. 数据库 1.1.1. 使用navicat创建数据库连 ...
- Shell学习笔记:awk实现group by分组统计功能
日常部分数据以 txt 的文件格式提供,为避免入库之后再进行统计的麻烦,故学习 shell 进行处理,减少工作量. 1.样例数据 # test.txt YD5Gxxx|6618151|68254490 ...
- 阮一峰:jQuery官方基础教程笔记
jQuery是目前使用最广泛的javascript函数库. 据统计,全世界排名前100万的网站,有46%使用jQuery,远远超过其他库.微软公司甚至把jQuery作为他们的官方库. 对于网页开发者来 ...
- linux分析工具之top命令详解
Linux系统可以通过top命令查看系统的CPU.内存.运行时间.交换分区.执行的线程等信息.通过top命令可以有效的发现系统的缺陷出在哪里.是内存不够.CPU处理能力不够.IO读写过高. 一.top ...
- zabbix主动模式和被动模式
目录 一. 理论概述 二.总结 一. 理论概述 整个zabbix监控过程当中,对于agent来说有两种递交监控项信息的模式:主动模式和被动模式 主动模式 agent向server主动请求对应监控项列表 ...
- 判断对象是否为null
Person p=teacher as person; If (p!=null ) dostring (); 使用这样的方法效率高 使用 is时 进行两次判断效率低
- Cisco建网3层模型
网络畅通条件: 沿途路由器必须知道到达目标网络下一跳给谁 沿途路由器必须知道回来的数据包下一跳给谁 Router0~2均手动添加了到192.168.1.0/24网段的路由 分析1:PC0 ping B ...
- python 学习笔记_2 模拟socket编程 服务端、客户端通信(参考核心编程2代码实现)
服务器端代码实现: #!/usr/bin/env python#coding=gbk'''接收客户端字符串,在字段串前面打上当前时间,然后返回server端采用 python2 linux下调试运行客 ...