虚拟局域网VLAN
6.5.1配置路由器广域网端口的PPP封装

(1)配置路由器A:
Router>enable
Router#config
Router_config#hostname Router-A
Router-A_config#interface s0/2
Router-A_config_s0/2#ip address 192.168.1.1 255.255.255.0
Router-A_config_s0/2#physical-layer speed 64000
Router-A_config_s0/2#encapsulation ppp
Router-A_config_s0/2#no shutdown
Router-A_config_s0/2#interface f0/0
Router-A_config_f0/0#ip address 192.168.2.1 255.255.255.0
Router-A_config_f0/0#no shutdown
Router-A_config_f0/0#exit
Router-A_config#exit
Router-A#
(2)用show interface命令查看路由器A的s0/2接口的配置情况:
Router-A#show interface s0/2
如下图所示:
从图中可以看到,Router-A已封装了PPP协议,但由于对端路由器(Router-B)还没有配置,所以协议是down状态。
(3)配置路由器B:
Router>enable
Router#config
Router_config#hostname Router-B
Router-B_config#interface s0/2
Router-B_config_s0/2#ip address 192.168.1.2 255.255.255.0
Router-B_config_s0/2#encapsulation ppp
Router-B_config_s0/2#no shutdown
Router-B_config_s0/2#exit
Router-B_config#exit
Router-B#
(4)这时再查看路由器A的s0/2接口状态,显示如下图所示:
可以看到,s0/2接口已经变成up状态了。同时路由器B的s0/2接口也会变为up状态。
(5)在Router-A上使用ping命令测试能否连接到Router-B,如下图所示:
上图显示,路由器A已经可以正确连接到路由器B了。
6.5.2 PPP 封装PAP
在上述实验的基础上,配置PAP验证,步骤如下:
(1)在路由器A上,设置用于对端路由器(Router-B)进行PAP验证的用户名和密码:
Router-A>enable
Router-A#config
Router-A_config#username RouterB password NetworkLabB
//配置aaa的ppp认证方法表(此处使用本地用户信息进行认证)
Router-A_config#aaa authentication ppp default local
Router-A_config#interface s0/2
Router-A_config_s0/2#ppp authentication pap
Router-A_config_s0/2#ppp pap sent-username RouterA password NetworkLabA
Router-A_config_s0/2#exit
Router-A_config#exit
Router-A#
(2)使用show interface s0/2命令查看路由器A的s0/2接口状态,如下图所示:
由于对端路由器(Router-B)还没有配置PAP验证,所以协议为down状态。此时从路由器A上ping不通路由器B,如下图所示:
(3)在路由器B上,设置用于对端路由器(Router-A)进行PAP验证的用户名和密码:
Router-B>enable
Router-B#config
Router-B_config#username RouterA password NetworkLabA
//配置aaa的ppp认证方法表(此处使用本地用户信息进行认证)
Router-B_config#aaa authentication ppp default local
Router-B_config#interface s0/2
Router-B_config_s0/2#ppp authentication pap
Router-B_config_s0/2#ppp pap sent-username RouterB password NetworkLabB
Router-B_config_s0/2#exit
Router-B_config#exit
Router-B#
(4)查看路由器A的s0/2接口的状态,如下图所示:
从上图可以看到,s0/2接口已变为up状态。
(5)从路由器A上ping路由器B,记录ping命令及结果(可抓图);
如果不成功,需要 找出问题重做。
(6)在路由器A上使用show running-config命令查看当前配置,记录配置文件中包含的PPP配置信息(可抓图)。
(7) 在路由器B上使用show running-config命令查看当前配置,记录配置文件中包含的PPP配置信息(可抓图)。
6.5.3 PPP 封装CHAP
在6.5.1实验的基础上,配置CHAP验证(如果已经配置了PAP验证,可以在s0/2的接口配置模式下使用命令no ppp authentication禁用PAP验证),步骤如下:
(1)在路由器A上,设置用于对端路由器(Router-B)进行CHAP验证的用户名和密码:
Router-A>enable
Router-A#config
Router-A_config#username RouterB password NetworkLab
//设置本地数据库中供对端验证时使用的用户名(此处为“RouterB”)和密码
//(此处为“NetworkLab”),需要注意的是,进行CHAP验证的两端的密码必
//须一致,这与PAP验证方式不同
Router-A_config#aaa authentication ppp default local
//配置aaa的ppp认证方法表(此处使用本地用户信息进行认证)
Router-A_config#interface s0/2
Router-A_config_s0/2#ppp authentication chap
Router-A_config_s0/2#ppp chap hostname RouterA //发送给对端验证的用户名
Router-A_config_s0/2#exit
Router-A_config#exit
Router-A#
(2)使用show interface s0/2命令查看路由器A的s0/2接口状态,如下图所示:
由于路由器B还没有配置CHAP验证,所以s0/2接口的状态是down。此时在路由器A上ping路由器B时ping不通,如下图所示:
(3)在路由器B上,设置用于对端路由器(Router-A)进行CHAP验证的用户名和密码:
Router-B>enable
Router-B#config
Router-B_config#username RouterA password NetworkLab
//设置本地数据库中供对端验证时使用的用户名(此处为“RouterA”)和密码
//此密码与路由器A中用于CHAP验证的用户的密码一致,即“NetworkLab”
Router-B_config#aaa authentication ppp default local
//配置aaa的ppp认证方法表(此处使用本地用户信息进行认证)
Router-B_config#interface s0/2
Router-B_config_s0/2#ppp authentication chap
Router-B_config_s0/2#ppp chap hostname RouterB //发送给对端验证的用户名
Router-B_config_s0/2#exit
Router-B_config#exit
Router-B#
(4)查看路由器A的s0/2接口的状态,如下图所示:
从上图可以看到,s0/2接口已变为up状态。
(5)从路由器A上ping路由器B,记录ping命令及结果(可抓图);
如果不成功,需要找出问题重做。
(6)在路由器A上使用show running-config命令查看当前配置,记录配置文件中包含的PPP配置信息(可抓图)。
(7) 在路由器B上使用show running-config命令查看当前配置,记录配置文件中包含的PPP配置信息(可抓图)。
虚拟局域网VLAN的更多相关文章
- 第11章 拾遗3:虚拟局域网(VLAN)
1. 虚拟局域网(VLAN) (1)VLAN是建立在物理网络基础上的一种逻辑子网,它将把一个LAN划分成多个逻辑的局域网(VLAN),每个VLAN是一个广播域,VLAN内的主机间通信就和在一个LAN内 ...
- 虚拟局域网VLAN简介
VLAN 1.根据端口划分VLAN 2.根据MAC地址划分VLAN 3.根据网络层划分VLAN 4. IP组播作为VLAN VLAN优点 1.减少移动和改变的代价 2.虚拟工作组 3.限制广播包 4. ...
- 虚拟局域网VLAN的配置实验
实验涉及命令以及知识补充 交换机的不同状态 switch: :交换机的ROM态 rommon> :路由器的R状态 switch > :用户模式 switch# :特权模式 switch(c ...
- 虚拟局域网VLAN的Packet tracer实验
ICMP的广播请求 Create PDU pc1发向交换机 交换机的其余端口向外发送该广播 ------------------------------------------------------ ...
- 虚拟局域网Vlan配置实战
VLAN 的基本概念 Access 类型的接口 Trunk 类型的接口 接口类型小结 以太网交换机的二层接口类型 Access口接收帧 Access口发送帧 Trunk口接收帧 Trunk口发送帧 H ...
- 虚拟局域网(VLAN)组态
图1 实验拓扑图 实验内容: (一)分别把交换机命名为SWA,SWB. (二)划分虚拟局域网vlan,并静态地把port划分到valn中. 第一.使用两种方法划分vlan. l 在全局模式下划分vl ...
- vlan 知识学习
背景 有人反映打印机总是提示ip冲突,经检查,打印机虽然设置了固定ip,但是所有员工在路由器都是设置了DHCP,所以会存在员工占用打印机IP 情况,在路由器添加某一段的ip不自动分配解决此问题 ...
- VLAN IEEE802.1Q
一. VLAN产生原因-广播风暴 传统的局域网使用的是HUB,HUB只有一根总线,一根总线就是一个冲突域.所以传统的局域网是一个扁平的网络,一个局域网属于同一个冲突域.任何一台主机发出的报文都会被同一 ...
- 复习下VLAN的知识
转载:来自百度百科 VLAN一般指虚拟局域网 VLAN(Virtual Local Area Network)的中文名为"虚拟局域网". 虚拟局域网(VLAN)是一组逻辑上的设备和 ...
随机推荐
- ios-uitableviewcell展开
#import <UIKit/UIKit.h> @interface ZSDHelpCell : UITableViewCell @property (weak, nonatomic) I ...
- Callable--创建有返回值的线程
转自:JAVA 笔记 Callable 与 FutureTask:有返回值的多线程 常用的Thread类在run方法执行完之后是没有返回值的,要实现子线程完成任务后返回值给主线程需要借助第三方转存.C ...
- iOS 多线程讲解
//同步操作用途 dispatch_queue_t queue = dispatch_get_global_queue(0, 0); dispatch_sync(queue, ^{ NSLog(@&q ...
- oracle-同义词Synonyms + 用户访问控制(grant 和 revoke)
同义词(Synonyms) 创建同义词: 语法 CREATE [PUBLIC] SYNONYM synonym FOR object; CREATE SYNONYM ...
- mybatis--MapperProxy事务
上篇 详细分析了org.mybatis.spring.mapper.MapperScannerConfigurer 和 org.mybatis.spring.SqlSessionFactoryBean ...
- Shell学习笔记 - 循环语句
一.for循环 1. 语法格式1 for 变量 in 值1 值2 值3 ... do 程序 done 说明:程序将遍历所有的值,赋值给变量,然后在执行程序.也就是说,后面接多少个值,程序就循环多少次. ...
- Android 使用动态加载框架DL进行插件化开发
http://blog.csdn.net/t12x3456/article/details/39958755/ 转载自: 时之沙: http://blog.csdn.net/t12x3456
- freeCodeCamp:Diff Two Arrays
比较两个数组,然后返回一个新数组,该数组的元素为两个给定数组中所有独有的数组元素.换言之,返回两个数组的差异. function diff(arr1, arr2) { var newArr = []; ...
- 二十二、android中application标签说明
<application> <applicationandroid:allowClearUserData=["true" | "false"] ...
- SQL Server 日志清除
在SqlServer中清除日志就必须在简单模式下进行,等清除动作完毕再调回到完全模式. *[DataBaseName]要压缩日志的数据库名称. 设置数据库模式为简单模式 ALTER DATABASE ...