PPP 认证 配置CHAP单向认证示例(本地认证方式)实验

这篇具有很好参考价值的文章主要介绍了PPP 认证 配置CHAP单向认证示例(本地认证方式)实验。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

配置CHAP单向认证示例(本地认证方式)

组网需求

如图1所示,RouterA的Serial1/0/0和RouterB的Serial1/0/0相连。

用户希望RouterA对RouterB进行可靠的认证,而RouterB不需要对RouterA进行认证。

图1 CHAP认证组网图
PPP 认证 配置CHAP单向认证示例(本地认证方式)实验

 

配置思路

配置思路如下:

  1. 用户希望进行可靠的认证,对安全的要求较高,所以需要配置CHAP认证且认证方需要配置用户名。
  2. 用户希望进行单向认证,所以仅需要配置RouterA作为CHAP认证的认证方,RouterB作为CHAP认证的被认证方。

操作步骤

  1. 配置RouterA

    # 配置接口Serial1/0/0的IP地址及封装的链路层协议为PPP。

    <Huawei> system-view
    [Huawei] sysname RouterA
    [RouterA] interface serial 1/0/0
    [RouterA-Serial1/0/0] link-protocol ppp
    [RouterA-Serial1/0/0] ip address 10.10.10.9 30
    [RouterA-Serial1/0/0] quit

    # 配置本地用户及域。

    [RouterA] aaa
    [RouterA-aaa] authentication-scheme system_a
    [RouterA-aaa-authen-system_a] authentication-mode local
    [RouterA-aaa-authen-system_a] quit
    [RouterA-aaa] domain system
    [RouterA-aaa-domain-system] authentication-scheme system_a
    [RouterA-aaa-domain-system] quit
    [RouterA-aaa] local-user user2@system password
    Please configure the login password (8-128)                                     
    It is recommended that the password consist of at least 2 types of characters, i
    ncluding lowercase letters, uppercase letters, numerals and special characters. 
    Please enter password:                                                          
    Please confirm password:                                                        
    Info: Add a new user.                                                           
    Warning: The new user supports all access modes. The management user access mode
    s such as Telnet, SSH, FTP, HTTP, and Terminal have security risks. You are advi
    sed to configure the required access modes only.  
    [RouterA-aaa] local-user user2@system service-type ppp
    [RouterA-aaa] quit

    # 配置PPP认证方式为CHAP、认证域为system。

    [RouterA] interface serial 1/0/0
    [RouterA-Serial1/0/0] ppp authentication-mode chap domain system
    

    # 重启接口,保证配置生效。

    [RouterA-Serial1/0/0] shutdown
    [RouterA-Serial1/0/0] undo shutdown
  2. 配置RouterB

    # 配置接口Serial1/0/0的IP地址及封装的链路层协议为PPP。

    <Huawei> system-view
    [Huawei] sysname RouterB
    [RouterB] interface serial 1/0/0
    [RouterB-Serial1/0/0] link-protocol ppp
    [RouterB-Serial1/0/0] ip address 10.10.10.10 30

    # 配置本地被RouterA以CHAP方式认证时RouterB发送的CHAP用户名和密码。

    [RouterB-Serial1/0/0] ppp chap user user2@system
    [RouterB-Serial1/0/0] ppp chap password cipher huawei123

    # 重启接口,保证配置生效。

    [RouterB-Serial1/0/0] shutdown
    [RouterB-Serial1/0/0] undo shutdown
  3. 验证配置结果

    # 通过命令display interface serial 1/0/0查看接口的配置信息,接口的物理层和链路层的状态都是Up状态,并且PPP的LCP和IPCP都是opened状态,说明链路的PPP协商已经成功,并且RouterA和RouterB可以互相Ping通对方。文章来源地址https://www.toymoban.com/news/detail-465926.html

    [RouterB] display interface serial 1/0/0
    Serial1/0/0 current state : UP
    Line protocol current state : UP
    Last line protocol up time : 2012-04-10 09:26:32
    Description:HUAWEI, AR Series, Serial3/0/0 Interface
    Route Port,The Maximum Transmit Unit is 1500, Hold timer is 10(sec)
    Internet Address is 10.10.10.9/30
    Link layer protocol is PPP
    LCP opened, IPCP opened
    Last physical up time   : 2012-04-10 09:26:29
    Last physical down time : 2012-04-10 09:26:27
    Current system time: 2012-04-10 09:29:56
    Physical layer is synchronous, Virtualbaudrate is 64000 bps
    Interface is DTE, Cable type is V35, Clock mode is TC
    Last 300 seconds input rate 8 bytes/sec 64 bits/sec 0 packets/sec
    Last 300 seconds output rate 7 bytes/sec 56 bits/sec 0 packets/sec
    Input: 20239 packets, 465621 bytes
      Broadcast:              0,  Multicast:              0
      Errors:                 0,  Runts:                  0
      Giants:                 0,  CRC:                    0
    
      Alignments:             0,  Overruns:               0
      Dribbles:               0,  Aborts:                 0
      No Buffers:             0,  Frame Error:            0
    
    Output: 15591 packets, 327478 bytes
      Total Error:            0,  Overruns:               0
      Collisions:             0,  Deferred:               0
    
    DCD=UP DTR=UP DSR=UP RTS=UP CTS=UP
        Input bandwidth utilization  : 0.06%
        Output bandwidth utilization : 0.05%  

到了这里,关于PPP 认证 配置CHAP单向认证示例(本地认证方式)实验的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • PPP协议实验及配置

    首先在设备上增添两个Serial接口: AR1作为认证方,AR2作为被认证方: AR1: [Huawei]int s 4/0/0 进入S4/0/0接口 [Huawei-Serial4/0/0]ip address 12.1.1.1 24 配置接口地址 [Huawei-Serial4/0/0]link-protocol ppp 链路类型是PPP链路,这条,命令在Serial接口之下默认是开启的,不用手动进行配置 [Huawei-Seria

    2024年02月06日
    浏览(27)
  • 华为ensp中PPP(点对点协议)中的PAP认证 原理和配置命令

    作者主页: 点击! ENSP专栏:点击! 创作时间: 2024年4月8日14点31分   PPP协议 (Point-to-Point Protocol)是点到点协议,是一种常用的串行链路层协议,用于在两个节点之间建立点对点连接。它可以用于拨号网络、虚拟专用网络(VPN)和其他类型的点对点连接。 PPP协议的特性 支

    2024年04月12日
    浏览(31)
  • 【一生一芯】Chap.1 “一生一芯”实验环境配置| VMware安装Ubuntu20.04 | PA工程配置 | 解决llvm版本问题

    前言:搞环境搞了三个晚上,解决了llvm的问题,成功下载“一生一芯”框架代码即南大计算机PA,成功编译运行。 PA0 - 世界诞生的前夜: 开发环境配置 PA0的讲解实验讲义   PA:(Programming Assignment)。是一个小型项目,来自于南京大学计算机科学与技术系《计算机系统基础课程

    2023年04月24日
    浏览(33)
  • PPP的认证【eNSP实现】

    PPP 协议之所以能成为广域网中应用较为广泛的协议,原因之一就是它能提供验证协议 CHAP 【 Challenge Handshake Authentication Protocol ,挑战式握手验证协议】、 PAP 【 Password Authentication Protocol ,密码验证协议】,更好地保证了网络安全性。 PAP 为两次握手验证,口令为明文,验证过

    2024年02月08日
    浏览(37)
  • 灵科路由器的PPP认证原理介绍

      一、PAP:密码口令验证协议,全称:Password Authentication Protocol。PAP是两次握手认证协议,在链路首次初始化时,被认证端首先发起认证请求,向认证端发送用户名和密码信息进行身份认证。密码口令以明文发送,所以安全性较低。PAP支持单项和双向认证,认证流程图和单、

    2024年02月05日
    浏览(32)
  • SSL双向认证与单向认证

    参考:https://www.cnblogs.com/bluestorm/p/10571989.html整理 双向认证 SSL 协议要求服务器和用户双方都有证书。单向认证 SSL 协议不需要客户拥有CA证书 流程图: ①客户端–服务器 客户端SSL协议的版本号,加密算法的种类,产生的随机数,以及其他服务器和客户端之间通讯所需要的各

    2024年02月08日
    浏览(31)
  • HTTPS单向认证与双向认证

    Https就是HTTP+SSL/TSL的简称。 SSL(Secure Socket Layer 安全套接层)是TCP/IP协议中基于HTTP之下TCP之上的一个可选协议层。 起初HTTP在传输数据时使用的是明文,传输过程中并不安全。网景(Netscap)公司推出了SSL解决了这一安全隐患,因此越来越多的人也开始使用HTTPS。在SSL更新到3.0时,

    2024年02月11日
    浏览(29)
  • 【网络】https单向认证和双向认证

    之前面试的时候,面试官问我了解过https的双向认证吗?当时,的确不理解。不过没关系,现在就来补上。 1.单向认证 还是有必要先说下单向认证,单向认证是我刚开始接触https的时候就了解到的。下面看一下执行流程图 (图是网上找的) 再用文字描述下: 首先建立链接  - 验

    2023年04月09日
    浏览(38)
  • SSL单向认证和双向认证分析

    SSL单向认证和双向认证 【ssl认证、证书】SSL双向认证和SSL单向认证的区别(示意图)

    2024年02月14日
    浏览(36)
  • gRPC — SSL/TLS单向认证、双向认证、Token认证

    传输层安全性协议(Transport Layer Security,缩写作 TLS ) ,其前身 安全套接层(Secure Sockets Layer,缩写作 SSL )是一种安全协议,目的是为互联网通信提供安全及数据完整性保障。根据传输层安全协议的规范,客户端与服务端的连接安全应该具备连接是私密的或连接是可靠的一

    2024年04月09日
    浏览(35)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包