PPP的认证【eNSP实现】

这篇具有很好参考价值的文章主要介绍了PPP的认证【eNSP实现】。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

PPP协议之所以能成为广域网中应用较为广泛的协议,原因之一就是它能提供验证协议CHAPChallenge Handshake Authentication Protocol,挑战式握手验证协议】、PAPPassword Authentication Protocol,密码验证协议】,更好地保证了网络安全性。

PAP为两次握手验证,口令为明文,验证过程仅在链路初始建立阶段进行。当链路建立阶段结束后,用户名和密码将由被验证方重复地在链路上发送给验证方,直到验证通过或者中止连接PAP不是一种安全的验证协议,因为口令是以明文方式在链路上发送的,并且用户名和口令还会被验证方不停地在链路上反复发送,导致很容易被截获。

CHAP是三次握手验证协议,只在网络上传输用户名,而并不传输用户密码,因此安全性要比PAP高。CHAP协议是在链路建立开始就完成的,在链路建立完成后的任何时间都可以进行再次验证。

  • 当链路建立阶段完成后,验证方发送一个"challenge"报文给被验证方;
  • 被验证方经过一次Hash算法后,给验证方返回一个值;
  • 验证方把自己经过Hash算法生成的值和被验证方返回的值进行比较。如果两者匹配,那么验证通过,否则验证不通过,连接被终止。

实验目的

  • 掌握配置PPP PAP认证的方法
  • 掌握配置PPP CHAP认证的方法
  • 理解PPP PAP认证与CHAP认证的区别

实验拓扑

路由器应当选用AR2220,否则有些语句不能运行;同时由于初始AR2220没有串口,因此我们还需要外接串口

PPP的认证【eNSP实现】

PPP的认证【eNSP实现】

实验步骤

  1. 按照图示进行基本配置,路由器接口若为特别说明,则主机号与其编号一致

    R1:
    <Huawei>sys
    [Huawei]undo info-center en
    [Huawei]sysname R1
    [R1]int g0/0/0
    [R1-GigabitEthernet0/0/0]ip address 10.0.1.254 24
    [R1-GigabitEthernet0/0/0]int s0/0/0
    [R1-Serial4/0/0]ip address 10.0.13.1 24
    
    R2:
    <Huawei>sys
    [Huawei]undo info-center en
    [Huawei]sysname R2
    [R2]int g0/0/1
    [R2-GigabitEthernet0/0/1]ip address 10.0.2.254 24
    [R2-GigabitEthernet0/0/1]int g0/0/0
    [R2-GigabitEthernet0/0/0]ip address 10.0.23.2 24
    
    R3:
    <Huawei>sys
    [Huawei]undo info-center en
    [Huawei]sysname R3
    [R3]int s0/0/0
    [R3-Serial0/0/0]ip address 10.0.13.3 24
    [R3-Serial4/0/0]int g0/0/0
    [R3-GigabitEthernet0/0/0]ip address 10.0.23.3 24
    
  2. 搭建OSPF网络

    R1:
    [R1]ospf
    [R1-ospf-1]area 0
    [R1-ospf-1-area-0.0.0.0]network 10.0.1.0 0.0.0.255
    [R1-ospf-1-area-0.0.0.0]network 10.0.13.0 0.0.0.255
    
    R2:
    [R2]ospf
    [R2-ospf-1]area 0
    [R2-ospf-1-area-0.0.0.0]network 10.0.2.0 0.0.0.255
    [R2-ospf-1-area-0.0.0.0]network 10.0.23.0 0.0.0.255
    
    R3:
    [R3]ospf
    [R3-ospf-1]area 0
    [R3-ospf-1-area-0.0.0.0]network 10.0.13.0 0.0.0.255
    [R3-ospf-1-area-0.0.0.0]network 10.0.23.0 0.0.0.255
    
    
  3. R1R3上部署PPPPAP认证。

    在华为路由器上,广域网串行接口默认链路层协议即为PPP,因此可以直接配置PPP认证。使用ppp authentication-mode命令设置本端的PPP协议对对端设备的认证方式为PAP

    R1:
    [R1]int s4/0/0
    //配置本端被对端以PAP方式验证时本地发送的PAP用户名和密码    
    [R1-Serial4/0/0]ppp pap local-user R1@huaweiyun password cipher Huawei
    
    R3:
    [R3]int s4/0/0
    //设置本端的PPP协议对对端设备的认证方式为PAP,认证采用域名为huawei    
    [R3-Serial4/0/0]ppp authentication-mode pap domain huawei
    //AAA是认证(Authentication)、授权(Authorization)和计费(Accounting)的简称
    //aaa认证可以设置很多内容,由于此处不是重点,因此我们直接使用默认配置即可    
    [R3]aaa
    //设定对端认证方所使用的用户名为R1@huaweiyun,密码为Huawei    
    [R3-aaa]local-user R1@huaweiyun password cipher Huawei
    [R3-aaa]local-user R1@huaweiyun service-type ppp 
    

    配置完成后,关闭R1R3相连接口一段时间后再打开,使R1R3间的链路重新协商,并检查链路状态和连通性。

    PPP的认证【eNSP实现】

  4. 我们对串口链路进行抓包观察,观察报文中的用户名与密码

    注意,在抓包前必须关闭重启接口,因为PPP链路只有协商阶段才会在报文中携带用户名与密码

    PPP的认证【eNSP实现】

    PPP的认证【eNSP实现】

    由此我们验证了使用PAP认证时,口令将以明文方式在链路上传送,并且由于完成PPP链路建立后,被认证方会不停地在链路上反复发送用户名和口令,直到身份认证过程结束,所以不能防止攻击。

  5. 为了进一步提高安全性,我们重新部署PPP的认证方式为CHAP,口令用MD5算法加密后在链路上发送。

    //首先将原先的配置取消,域名保持不变
    R1:
    [R1]int s4/0/0
    [R1-Serial4/0/0]undo ppp pap local-user 
    
    R3:
    [R3]int s4/0/0
    [R3-Serial4/0/0]undo ppp authentication-mode 
    

    接着在认证设备R3s4/0/0接口下配置PPP的认证方式为CHAP,配置存储在本地,对端认证方式所使用的的用户名为R1,密码为huawei

    R1:
    [R1]int s4/0/0
    [R1-Serial4/0/0]PPP chap password cipher huawei
    
    R3:
    [R3]int s4/0/0
    //配置PPP认证方式为CHAP    
    [R3-Serial4/0/0]ppp authentication-mode chap 
    [R3-Serial4/0/0]q
    [R3]aaa
    //配置存储在本地,对端认证方所使用的用户名为R1,密码为huawei,其余认证方案和域的配置保持不变    
    [R3-aaa]local-user R1 password cipher huawei
    [R3-aaa]local-user R1 service-type ppp 
    

    此时再次抓包查看【同样需要重启接口协商】

    PPP的认证【eNSP实现】

本实验取自华为公司《HCNA网络技术实验指南》,此书对于新手学习计算机网络协议以及熟悉eNSP操作十分友好,强烈推荐!!!文章来源地址https://www.toymoban.com/news/detail-479581.html

到了这里,关于PPP的认证【eNSP实现】的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 灵科路由器的PPP认证原理介绍

      一、PAP:密码口令验证协议,全称:Password Authentication Protocol。PAP是两次握手认证协议,在链路首次初始化时,被认证端首先发起认证请求,向认证端发送用户名和密码信息进行身份认证。密码口令以明文发送,所以安全性较低。PAP支持单项和双向认证,认证流程图和单、

    2024年02月05日
    浏览(45)
  • 【网络协议详解】——PPP协议(学习笔记)

    用户计算机与ISP进行通信时,所使用的数据链路层协议通常就是点对点协议PPP(Point-to-Point Protocol)。PPP协议是目前使用最广泛的 点对点 数据链路层协议,也广泛应用于 广域网路由器 之间的专用线路。 在1999年公布的在 以太网 上运行的 PPPoE 协议,它使得lSP可以通过ADSL、电

    2024年02月08日
    浏览(35)
  • PPP协议实验及配置

    首先在设备上增添两个Serial接口: AR1作为认证方,AR2作为被认证方: AR1: [Huawei]int s 4/0/0 进入S4/0/0接口 [Huawei-Serial4/0/0]ip address 12.1.1.1 24 配置接口地址 [Huawei-Serial4/0/0]link-protocol ppp 链路类型是PPP链路,这条,命令在Serial接口之下默认是开启的,不用手动进行配置 [Huawei-Seria

    2024年02月06日
    浏览(35)
  • PPP协议(详解)

    点对点协议(Point-to-Point Protocol, PPP) :PPP协议是 点对点访问 应用最多的协议。PPP协议其实是一个协议族,包含多个协议(LCP,NCP等)。 PPP协议 有三个组成部分: (1) 一种将封装了多种协议的数据报传输到 串行链路 的方法。 (2) 链路控制协议(Link Control Protocol, LCP) ,LCP协议是PPP协议

    2024年02月02日
    浏览(36)
  • HDLC和PPP协议

    广域网中经常会使用串行链路来提供远距离的数据传输,高级数据链路控制(High-Level Data Link Control)和点对点协议PPP(Point to Point Protocol)是两种典型的串口封装协议 HDLC具有以下特点: HDLC协议只支持点到点链路,不支持点到多点。 HDLC协议不支持IP地址协商,不支持认证。

    2024年02月04日
    浏览(36)
  • 网络链路层之(2)PPP协议

    Author: Once Day Date: 2024年3月27日 一位热衷于Linux学习和开发的菜鸟,试图谱写一场冒险之旅,也许终点只是一场白日梦… 漫漫长路,有人对你微笑过嘛… 全系列文章可参考专栏: 通信网络技术_Once-Day的博客-CSDN博客。 参考文章: 《TCP/IP详解卷一》 1. 概述 ppp是一个协议集合,包

    2024年04月16日
    浏览(39)
  • 华为---PPP协议简介及示例配置

             PPP 是Point-to-Point Protocol的简称,中文翻译为点到点协议。与以太网协议一样,PPP也是一个数据链路层协议。以太网协议定义了以太帧的格式,PPP协议也定义了自己的帧格式,这种格式的帧称为PPP帧。         利用PPP协议建立的二层网络称为PPP网络。一个PPP网络

    2024年02月07日
    浏览(41)
  • PPP协议概念及鉴权方式概述

    PPP(Point-to-Point Protocol点到点协议)是为在同等单元之间传输数据包这样的简单链路设计的链路层协议。这种链路提供全双工操作,并按照顺序传递数据包。设计目的主要是用来通过拨号或专线方式建立点对点连接发送数据,使其成为各种主机、网桥和路由器之间简单连接的

    2024年02月05日
    浏览(40)
  • 基于ENSP实现的多区域路由协议

    多区域OSPF路由协议 项目背景 为了确保资源共享、办公自动化和节省人力成本,公司 E 申请两条专线将深圳总部和广州、北京两家分公司网络连接起来。 张同学正在该公司实习,为了提高实际工作的准确性和工作效率,项目经理安排他在实验室环境下完成测试,为设备上线运

    2024年02月09日
    浏览(104)
  • PPP协议原理介绍+报文分析+配置指导-RFC1661

    个人认为, 理解报文就理解了协议 。通过报文中的字段可以理解协议在交互过程中相关传递的信息,更加便于理解协议。 因此本文将在PPP协议报文的基础上进行介绍。 关于PPP协议基本原理,可参考 RFC1661-The Point-to-Point Protocol (PPP) 。 关于PPP协议的IPv4控制协议,可参考 RFC1

    2024年01月25日
    浏览(40)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包