设为首页 收藏本站
查看: 1269|回复: 0

[经验分享] PPP协议以及PAP和CHAP的认证协议

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2016-10-9 09:03:54 | 显示全部楼层 |阅读模式
PPP属于网络接口层,主要用于拨号接入Internet的场合。PPP协议的对等端分别是客户和服务提供商,它是一种“点对点”的协议。
  认证协议PAP是基于口令的认证方法。被认证方向认证方发送请求报文,其中包含了身份和口令信息,等待对方的回复。但是PAP包含的身份和口令信息明文传输,所以不安全,相对来说,就是同样是认证协议的CHAP更加安全,因为它通过了报文的加密。
  今天刚刚完成了一个双插上串口模块的试验,用来深入了解PPP的两个认证协议PAP 和CHAP之间的区别。
      1、首先是搭建虚拟网络环境,一共两个路由器,使用s1/1相连。
      2、首先是配IP地址,一个是1.1.1.1,一个是1.1.1.2。启用这两个接口,使用show查看默认的封装格式,发现是HDLC格式,这个也是思科默认的封装格式。
R1 int s1/1
R1 ip add 1.1.1.1 255.255.255.0
R1 no shutdown     

R2 ...(相同操作)
       3、然后先ping测试看看能不能连通,因为都是hdlc协议,所以是可以连通的,然后把R1的s0/0口改成ppp封装,然后再ping发现就不能通了,很正常因为封装格式不一样了,一头的封装另一头不能解封装,自然就不能通信了。
ping 1.1.1.2(可通)
R1 int fa s1/1
R1 encapsulation PPP
R1 end

ping 1.1.1.2(不通)
这时R2还没配置PPP,所以两个之间不能ping 通。


       4、把R2也配成PPP封装,两台路由器就又能ping通了。

R2 int fa s1/1
R2 encapsulation PPP
R2 end
ping 1.1.1.1(可通)


       5、接下来做认证的实验,首先是PAP认证,在R1上建一个用户名和密码。username wjd password 22222。在R1上启用PAP认证,ppp authentication pap,这个时候,R1和R2的链路会断掉,因为R1需要认证身份才能接通,但是R2还没有配置。
R1 int fa s1/1

R1 PPP PAP sent-username wjd password 22222
ping 1.1.1.2(不通)
       6、进入R2中,配置用户名和密码,这个用户名和密码是R1上设置的用户名和密码。当配置好之后,链路就又重新起来了!

R2 int fa s1/1
R2 PPP PAP sent-username wjd password 22222
ping 1.1.1.2(可通)



       7、把前面的配置都no掉,开始配置chap的认证实验,首先还是在R1上建用户名和密码,在R2上也建用户名和密码,两个密码要相同。
R1 username wjd password 22222
R1 int s1/1
R1 encapsulation PPP
R2 (相同操作)
       8、在主认证方要配置使用chap认证,这里是在R1上配置的。然后在R1上发送R2上建立的用户名,在R2上发送R1上建立的用户名。
ping 1.1.1.2(可通)
       通过这次的实验,我们了解到PPP作为网络数据传输的协议和它的认证机制,使我们对网络的了解更上一层。


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-283357-1-1.html 上篇帖子: Linux系统启动流程 下篇帖子: 高可用集群pacemake 认证
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表