第十章华为PPP原理与配置


来自:SUNRISENAN     发表于:2016-06-16 13:08:06     浏览:513次

10.1实验:华为PPP协议(PAP认证)
10.1.1实验实验目的

         理解PPP的帧结构。

         理解PPPPAPPAP的原理。

         掌握PPPPAP的配置。

10.1.2实验拓扑

1)  使用AR2220设备,并添加2SA接口卡。

2)  按拓扑图规划IP地址。

3)  serial接口的封装协议设置为ppp,在AR1S4/0/0上启用ppp协议的PAP认证,在AR2S4/0/0上提供PPP协议的PAP认证凭据。

10.1.4实验步骤

         1)根据拓扑图规划设备的基本配置。

         <Huawei>sys

[Huawei]sysnameAR1

[AR1]interfaces4/0/0

[AR1-Serial4/0/0]ipadd 12.12.12.1 30

 

<Huawei>sys

[Huawei]sysnameAR2

[AR2-GigabitEthernet0/0/0]ints4/0/0

[AR2-Serial4/0/0]ipadd 12.12.12.2 30

2)检测路由器的IP地址,连通性,要确保两台设备可以互通。

3)将Serial接口封装指定为PPP,同时启用PAP的认证。

[AR1]aaa

[AR1-aaa]local-usertom password cipher huawei

[AR1-aaa]local-usertom service-type ppp

[AR1-aaa]ints4/0/0

[AR1-Serial4/0/0]link-protocolppp

[AR1-Serial4/0/0]pppauthentication-mode pap

 

 

[AR2]interfaces4/0/0

[AR2-Serial4/0/0]link-protocolppp          

[AR2-Serial4/0/0]ppppap local-user tom password cipher Huawei

4)  配置好PPP的认证后,在AR1AR2上进行检测。

5)  AR1上查看用户账户及S4/0/0的封装协议,认证方式

<AR1>displaycurrent-configuration | include local-user

<AR1>displaycurrent-configuration interface s4/0/0

AR2上查看s4/0/0的封装协议,认证方式及提供的认证凭据

<AR1> displaycurrent-configuration interface s4/0/0

6)  AR2上对AR1进行ping测试,能够通信的则表示PPP协议的PAP认证配置成功,否则就要进行拍错。

10.1.5实验命令详情

[AR1]aaa

//定义AAA服务

[AR1-aaa]local-usertom password cipher Huawei

//定义本地用户账户及密文密码。

[AR1-aaa]local-usertom service-type ppp

//定义本地账户使用类型

[AR1-Serial4/0/0]link-protocolppp

//定义接口的封装协议

[AR1-Serial4/0/0]pppauthentication-mode pap

//定义PPP协议的认证模式

[AR2-Serial4/0/0]ppppap local-user tom password cipher Huawei

//定义PPP协议采用PAP认证模式提供认证凭据

 

 

 

10.2实验:华为ppp协议(CHAP认证)

10.2.1试验目的

         掌握pppchap的原理

         掌握pppchap的配置

10.2.2试验拓扑

10.2.3实验步骤

         1)根据拓扑图规划进行设备的基本配置

         2)检测路由器IP地址配置,连通性,要确保两台设备可以互通。

         3)讲serial家口的封装协议指定为ppp,同时启用chap的认证

[AR1]aaa

[AR1-aaa]local-usertom password cipher huawei

[AR1-aaa]local-usertom service-type ppp

[AR1-aaa]interfaces4/0/0

[AR1-Serial4/0/0]link-protocolppp

[AR1-Serial4/0/0]pppauthentication-mode chap

 

 

[AR2]int s4/0/0

[AR2-Serial4/0/0]link-protocolppp

[AR2-Serial4/0/0]pppchap user tom

[AR2-Serial4/0/0]pppchap password cipher Huawei

4)配置好PPP的认证后,在AR1AR2上进行检测。

AR1上查看用户账户及S4/0/0的封装协议,认证方式

<AR1>displaycurrent-configuration | include local-user

<AR1>displaycurrent-configuration interface s4/0/0

AR2上查看s4/0/0的封装协议,认证方式及提供的认证凭据

<AR1> displaycurrent-configuration interface s4/0/0

5)在AR2上对AR1进行ping测试,能够通信的则表示PPP协议的CHAP认证配置成功,否则就要进行拍错。

10.2.5实验命令详情

[AR2-Serial4/0/0]pppchap user tom

[AR2-Serial4/0/0]pppchap password cipher Huawei

//定义PPP协议采用CHAP认证模式提供认证凭据




版权声明:本文著作权归新newPPP平台所有,NewPPP小编欢迎分享本文,您的收藏是对我们的信任,newppp谢谢大家支持!

上一篇:一锤定音!“政府购买服务”和“PPP”是两码事!
下一篇: