广州总校区切换校区
图片
news

新闻资讯

封装PPP及配置其验证方式

发布时间: 2022-09-27

封装PPP及配置其验证方式,PPP是点对点封装协议,它是SLIP(串行线路IP协议)的继承者,它提供了跨越同步和异步电路实现路由器到路由器和主机到网络的连接。PPP封装协议支持非思科的设备,由于其他厂商的设备一般不支持思科的HDLC封装,因此在使用非思科设备连接时通常都使用PPP封装协议。

CHAP(挑战握手验证协议)和PAP(密码验证协议)通常被用于在PPP封装的串行线路上提供安全性验证。使用CHAP和PAP验证,每个路由器通过名字识别并防止未经授权的访问。若要使用此两种验证方式就必须使用PPP封装。

配置PPP封装同样在要封装PPP接口的接口配置模式下进行,其命令格式如下(其中路由器支持SLIP的封装):



封装PPP完成后可以配置PPP的验证方式。在配置验证方式之前,首先要在全局配置模式下设定路由器的名字并在路由器上建立一个用户,然后为其配置一个密码,其命令格式如下:



其中本地路由器的主机名必须匹配链路对端路由器上的用户名(要注意大小写),并且所设置两端路由器的这两个用户的密码必须相同。然后为每个与本地路由器通信的远程系统添加一个用户名记录和需要的验证列表。远程设备必须同样有一条用户名记录与本地路由器对应。

然后就可以进入接口配置模式进行验证方式的配置了,其命令格式如下:



如果PAP和CHAP同时被启用,那么第一个被指定的模式将会在链路的协商中首先被请求。如果对方建议使用第二种方式或简单地拒绝了第一种方式,那么将试图请求第二种方式。

另外在Cisco IOS 11.1或更新版本中,如果选择了PAP验证方式,并且将其配置在路由器上,那么路由器将会发送PAP信息(换言之,就是路由器响应了请求),用户必须在接口上启用PAP。默认情况下PAP是被关闭的。开启PAP的命令格式如下:



图1与图2分别显示了配置PAP和CHAP验证的示例。

图1 配置PAP示例

图2 配置CHAP示例

上一篇: HDFS如何读数据

下一篇: 配置EIGRP路由协议

<
在线咨询 ×

您好,请问有什么可以帮您?我们将竭诚提供最优质服务!