




已阅读5页,还剩3页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
计算机网络工程实验报告书班级:网工1002 姓名:刘政阳 学号:07100239课程名称计算机网络工程实验项目广域网PPP协议的CHAP认证配置实验项目类型验证演示综合设计其他指导教师张晓伟成 绩一、实验目的1、了解路由器广域网协议PPP工作原理。2、掌握CHAP验证协议的配置方法。3、掌握PAP验证协议的配置方法。二、实验设备及环境1、PC机一台2、Packet TISPcer路由交换模拟器三、实验内容1、知识背景 为了防止非法的PPP进行连接,所以PPP协议具有PAP和CHAP两种身份验证方式,首选CHAP验证方式(安全性高)。 CHAP验证比PAP更为安全,不只是在建立链路初期时需要验证,在链路建立后也需要多次验证。而且,CHAP的验证过程也更为复杂,密码以密文方式发送。配置CHAP需要在验证方和被验证方同时配置用户名和密码,并且,用户名为对方路由器名称。CHAP验证过程:先是被验证方向验证方发送用户名作为连接请求,之后,验证方向被验证方发送随机字符串。被验证方将此随机字符串和自己的密码用MD5算法加密,将密文发送到验证方。验证方将自己发出的随机字符串和被验证方的密码同样地用MD5算法加密,将得出的口令和收到的口令进行比较,根据结果判断是接受或是拒绝连接请求。此过程被称为CHAP的认证三次握手。 CHAP与PAP的比较。CHAP的优点是由验证方发出挑战报文才开始认证过程,可以保护验证方资源,防止拒绝服务攻击。MD5算法不可逆,口令即使被捕获到也无法破解,并且,在链接过程中也会做验证,验证方发送的随机字符串改变,认证口令随之改变,因此,安全性高于PAP。缺点是比较消耗网络资源。而PAP安全性差,但消耗网络资源非常少。2、实验任务 某公司下属多个分公司,总公司和分公司分别设在不同的城市,为了顺利开展公司业务,要求总公司与分公司之间的网络通过路由器连接,保持网络连通。你是公司的网络管理员,公司为了满足不断增长的业务需求,申请了专线接入,你的客户端路由器与ISP进行链路协商时要验证身份,配置路由器保证链路建立,并考虑其安全性。拓扑图如下:两台路由器都使用WIC-2T模块,两台路由器都要用DCE串口连接。ISP:FA0/0:192.168.1.1 255.255.255.0Ser0/0/0:192.168.12.1 255.255.255.0主机0:192.168.1.10 255.255.255.0 网关:192.168.1.1USER:FA0/0:192.168.2.1 255.255.255.0Ser0/0/0:192.168.12.2 255.255.255.0主机1:192.168.2.10 255.255.255.0 网关:192.168.2.1四、实验步骤(一)在ISP上配置1、配置ISP路由器的主机名为ISPRouter(config)#hostname ISP2、配置ISP路由器的远程登录密码为100ISP(config)#line vty 0 4ISP(config-line)#password 100ISP(config-line)#exit3、配置ISP路由器的特权模式密码为100ISP(config)#enable password 1004、配置ISP路由器FA0/0端口IP地址ISP(config)#int f 0/0ISP(config-if)#ip add 192.168.1.1 255.255.255.0ISP(config-if)#no shut5、配置ISP路由器Ser0/0/0端口IP地址,同时在该端口上封装PPP协议ISP(config)#int s 0/0/0ISP(config-if)#ip add 192.168.12.1 255.255.255.0ISP(config-if)#encapsulation pppISP(config-if)#clock rate 64000ISP(config-if)#no shut6、配置CHAP认证的用户端用户名为USER及密码为100,并启动CHAP认证。ISP(config)#username USER password 0 100ISP(config)#int s 0/0/0ISP(config-if)#ppp authentication chap7、在ISP路由器上设置通往USER网络的静态路由ISP(config)#ip route 192.168.2.0 255.255.255.0 192.168.12.2(二)在USER上配置1、配置USER路由器的主机名为USERRouter(config)#hostname USER2、配置USER路由器的远程登录密码为100USER(config)#line vty 0 4USER(config-line)#password 1003、配置USER路由器的特权模式密码为100 USER(config)#enable password 1004、配置USER路由器FA0/0端口IP地址USER(config)#int f 0/0USER(config-if)#ip add 192.168.2.1 255.255.255.0USER(config-if)#no shut5、配置USER路由器Ser0/0/0端口IP地址,同时在该端口上封装PPP协议,然后设置CHAP验证用户名为USER,密码为100。USER(config)#int s 0/0/0USER(config-if)#ip add 192.168.12.2 255.255.255.0USER(config-if)#encapsulation pppUSER(config-if)#no shutUSER(config-if)#exitUSER(config)#username ISP password 0 100User#debug ppp authentication -ppp协议调试6、在USER路由器上设置通往ISP网络的静态路由USER(config)#ip route 192.168.1.0 255.255.255.0 192.168.12.1(三)ISP和USER网络主机IP地址配
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 设备承诺书范文
- 财务会计学-会计核算的基本前提
- 幼儿园大班《复习图形》数学教案
- 建筑施工特种作业-建筑架子工(普通脚手架)真题库-4
- 2023-2024学年江苏省苏州市高二下学期4月期中调研数学试题(解析版)
- 可行性研究报告弊端
- 环境工程材料课件
- 食堂传染病防控应急预案
- 作业场所定制管理制度
- 作业许可审批管理制度
- 2025至2030中国年龄相关性黄斑变性行业产业运行态势及投资规划深度研究报告
- 2025年河北省中考麒麟卷生物(一)及答案
- 化学●重庆卷丨2024年重庆市普通高中学业水平等级考试化学试卷及答案
- 2025年河北省万唯中考定心卷地理(一)
- 物流行业总经理年度工作总结及计划
- 村文书考试题及答案岷县
- 2024年贵州省粮食储备集团有限公司招聘真题
- 2025年广东省广州市白云区中考数学二模试卷
- 磷化池安全管理制度
- 工厂车间计件管理制度
- 太空安全主题班会课件
评论
0/150
提交评论