



全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
实验十五点对点PPP协议PAP认证一、实验目的和要求 了解点对点协议(PPP)的工作原理 掌握PPP 协议两种认证方式的特点和区别 掌握PPP 协议的配置以及PAP 认证协议的配置二、实验设备模拟软件:Cisco PacketTracer53_setup_no_tutorials设备:路由器2 台,串口线一根三、实验内容在两台路由器上配置PAP 或CHAP 验证协议,在链路协商时保证安全验证。链路协商时密码以密文的方式传输,更安全。具体包括PAP 单向认证和PAP 双向认证,以及CHAP 单向或双向认证。四、实验拓扑1、PAP单向认证2、PAP双向认证五、背景描述你是公司的网络管理员,公司为了满足不断增长的业务需求,申请了专线接入,你的客户端路由器与ISP 进行链路协商时要验证身份,配置路由器保证链路的建立,并考虑其安全性。六、相关知识1、PPP 协议点到点协议(point to point protocol,PPP)是IETF(internet engineering task force,因特网工程任务组)推出的点到点类型线路的数据链路层协议。它解决了slip 中的问题,并成为正式的因特网标准。PPP 支持在各种物理类型的点到点串行线路上传输上层协议报文。PPP 有很多丰富的可选特性,如支持多协议、提供可选的身份认证服务、可以以各种方式压缩数据、支持动态地址协商、支持多链路捆绑等等。这些丰富的选项增强了PPP 的功能。同时,不论是异步拨号线路还是路由器之间的同步链路均可使用。因此,应用十分广泛。PPP 提供了两种可选的身份认证方法:口令验证协议PAP(password authentication protocol,PAP)和质询握手协议(challenge handshake authentication protocol,chap)。如果双方协商达成一致,也可以不使用任何身份认证方法。2、PAP 验证原理PAP 是一个简单的、实用的身份验证协议。如图3 所示。PAP 认证进程只在双方的通信链路建立初期进行。如果认证成功,在通信过程中不再进行认证。如果认证失败,则直接释放链路。PAP 的弱点是用户的用户名和密码是明文发送的,有可能被协议分析软件捕获而导致安全问题。但是,因为认证只在链路建立初期进行,节省了宝贵的链路带宽。3、PAP 认证过程在上图1 中,当认证客户端(被认证一端)路由器发送了用户名或口令后,认证服务器会将收到的用户名或口令和本地口令数据库中的相应信息对比,如果正确则身份认证成功,通信双方的链路最终成功建立。如果被认证一端路由器发送了错误的用户名或口令,认证服务器将继续不断发送身份认证要求指导收到正确的用户名和口令为止。七、实验步骤步骤1. 基本配置(包括IP地址配置,服务端时钟配置)RouterenRouter#conf tEnter configuration commands, one per line. End with CNTL/Z.Router(config)#hostRouter(config)#hostname r1r1(config)#int se 2/0r1(config-if)#ip addr1(config-if)#ip address 192.168.12.1 255.255.255.0r1(config-if)#no shur1(config-if)#no shutdownRouterenRouter#conf tEnter configuration commands, one per line. End with CNTL/Z.Router(config)#hostRouter(config)#hostname r2r2(config)#int se 2/0r2(config-if)#ip add 192.168.12.2 255.255.255.0r2(config-if)#clock rate 128000r2(config-if)#no shutr2(config-if)#no shutdown %LINK-5-CHANGED: Interface Serial2/0, changed state to upr2(config-if)#%LINEPROTO-5-UPDOWN: Line protocol on Interface Serial2/0, changed state to upr2(config-if)#exitr2(config)#exit%SYS-5-CONFIG_I: Configured from console by consoler2#ping 192.168.12.1测试r2#ping 192.168.12.1Type escape sequence to abort.Sending 5, 100-byte ICMP Echos to 192.168.12.1, timeout is 2 seconds:!Success rate is 100 percent (5/5), round-trip min/avg/max = 31/31/32 ms步骤二、Pap用户端设置r1(config)#int se 2/0r1(config-if)#encapsulation ppp/封装ppp协议r1(config-if)#ppp pap sent-username r1 password 123456/被验证方在PPP 验证阶段,发送自己的用户名和密码到主验证方。r1(config-if)#no shutdownPap服务器端r2#config tEnter configuration commands, one per line. End with CNTL/Z.r2(config)#username r1 password 123456/将Client 端的用户名和密码写入Server 端的r2(config)#int se 2/0r2(config-if)#encapsulation ppp%LINEPROTO-5-UPDOWN: Line protocol on Interface Serial2/0, changed state to downr2(config-if)#ppp autr2(config-if)#ppp authentication papr2(config-if)#no shutdown测试:1、ping 192.168.12.2 2、r1#show int se 2/0Serial2/0 is up, line protocol is up (connected)3、#debug ppp authentication #int se
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026届湖北省荆州市沙市中学高二化学第一学期期末教学质量检测试题含答案
- 窗帘成品售后保障协议
- 舞狮队申请书
- 在就业申请书
- 六年级叙事作文沙冰的怀念500字7篇范文
- 团队项目管理时间线记录与跟踪工具
- 小区土地流转养殖协议
- 2025年山东省“青选计划(基层应急方向)”专项笔试专项练习含答案
- 2025年高职院校招生就业处招聘笔试模拟题及答案
- 地球的物质组成课件
- 报案材料范文模板
- 电商合伙经营合同
- 水利水电工程单元工程施工质量验收评定表及填表说明
- HG+20231-2014化学工业建设项目试车规范
- 《百变扭扭棒》大班艺术课件
- FZT 73013-2017 针织泳装行业标准
- 软件开发功能验收表
- 生产部门年度经营计划
- 售后工程师的安全意识与操作规范
- 热力公司入户维修培训课件
- 给予肠内营养支持品管圈课件
评论
0/150
提交评论