10.1实验:华为PPP协议(PAP认证)
10.1.1实验实验目的
理解PPP的帧结构。
理解PPP的PAP的PAP的原理。
掌握PPP的PAP的配置。
10.1.2实验拓扑
1) 使用AR2220设备,并添加2SA接口卡。
2) 按拓扑图规划IP地址。
3) 讲serial接口的封装协议设置为ppp,在AR1的S4/0/0上启用ppp协议的PAP认证,在AR2的S4/0/0上提供PPP协议的PAP认证凭据。
10.1.4实验步骤
1)根据拓扑图规划设备的基本配置。
<Huawei>sys
[Huawei]sysnameAR1
[AR1]interfaces4/0/0
[AR1-Serial4/0/0]ipadd 12.12.12.1 30
<Huawei>sys
[Huawei]sysnameAR2
[AR2-GigabitEthernet0/0/0]ints4/0/0
[AR2-Serial4/0/0]ipadd 12.12.12.2 30
2)检测路由器的IP地址,连通性,要确保两台设备可以互通。
3)将Serial接口封装指定为PPP,同时启用PAP的认证。
[AR1]aaa
[AR1-aaa]local-usertom password cipher huawei
[AR1-aaa]local-usertom service-type ppp
[AR1-aaa]ints4/0/0
[AR1-Serial4/0/0]link-protocolppp
[AR1-Serial4/0/0]pppauthentication-mode pap
[AR2]interfaces4/0/0
[AR2-Serial4/0/0]link-protocolppp
[AR2-Serial4/0/0]ppppap local-user tom password cipher Huawei
4) 配置好PPP的认证后,在AR1及AR2上进行检测。
5) 在AR1上查看用户账户及S4/0/0的封装协议,认证方式
<AR1>displaycurrent-configuration | include local-user
<AR1>displaycurrent-configuration interface s4/0/0
在AR2上查看s4/0/0的封装协议,认证方式及提供的认证凭据
<AR1> displaycurrent-configuration interface s4/0/0
6) 在AR2上对AR1进行ping测试,能够通信的则表示PPP协议的PAP认证配置成功,否则就要进行拍错。
10.1.5实验命令详情
[AR1]aaa
//定义AAA服务
[AR1-aaa]local-usertom password cipher Huawei
//定义本地用户账户及密文密码。
[AR1-aaa]local-usertom service-type ppp
//定义本地账户使用类型
[AR1-Serial4/0/0]link-protocolppp
//定义接口的封装协议
[AR1-Serial4/0/0]pppauthentication-mode pap
//定义PPP协议的认证模式
[AR2-Serial4/0/0]ppppap local-user tom password cipher Huawei
//定义PPP协议采用PAP认证模式提供认证凭据
10.2实验:华为ppp协议(CHAP认证)
10.2.1试验目的
掌握ppp的chap的原理
掌握ppp的chap的配置
10.2.2试验拓扑
10.2.3实验步骤
1)根据拓扑图规划进行设备的基本配置
2)检测路由器IP地址配置,连通性,要确保两台设备可以互通。
3)讲serial家口的封装协议指定为ppp,同时启用chap的认证
[AR1]aaa
[AR1-aaa]local-usertom password cipher huawei
[AR1-aaa]local-usertom service-type ppp
[AR1-aaa]interfaces4/0/0
[AR1-Serial4/0/0]link-protocolppp
[AR1-Serial4/0/0]pppauthentication-mode chap
[AR2]int s4/0/0
[AR2-Serial4/0/0]link-protocolppp
[AR2-Serial4/0/0]pppchap user tom
[AR2-Serial4/0/0]pppchap password cipher Huawei
4)配置好PPP的认证后,在AR1及AR2上进行检测。
在AR1上查看用户账户及S4/0/0的封装协议,认证方式
<AR1>displaycurrent-configuration | include local-user
<AR1>displaycurrent-configuration interface s4/0/0
在AR2上查看s4/0/0的封装协议,认证方式及提供的认证凭据
<AR1> displaycurrent-configuration interface s4/0/0
5)在AR2上对AR1进行ping测试,能够通信的则表示PPP协议的CHAP认证配置成功,否则就要进行拍错。
10.2.5实验命令详情
[AR2-Serial4/0/0]pppchap user tom
[AR2-Serial4/0/0]pppchap password cipher Huawei
//定义PPP协议采用CHAP认证模式提供认证凭据
版权声明:本文著作权归新newPPP平台所有,NewPPP小编欢迎分享本文,您的收藏是对我们的信任,newppp谢谢大家支持!