




已阅读5页,还剩23页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
PPP协议及配置,PPP协议及配置,PPP(Point-to-PointProtocol)点到点协议,提供在点到点链路上传输、封装网络层数据包的数据链路层协议。,一、PPP协议基本概念,PPP协议及配置,PPP协议的特点,PPP支持同/异步线路,具有强大的扩展性和适应性,可以验证对端设备的合法性,在一定程度上保证链路的安全,PPP协议及配置,PPP协议工作过程,PPP协议及配置,PPP会话建立,PPP链路,链路建立阶段,认证阶段,网络协商阶段,网络层协议配置和NCP协商,可选的阶段,选择PAP或者CHAP,链路的建立和LCP协商,PPP协议及配置,PPP支持两种认证协议:1.密码认证协议PAP:PasswordAuthenticationProtocol2.询问握手认证协议CHAP:ChallengeHandshakeAuthenticationProtocol,二、PPP协议的认证方式,PPP协议及配置,RA,被认证端,RB,认证端,PAP认证过程,数据列表RA:RA密码RC:RC密码,PPP协议及配置,PPP协议及配置,RA,被认证端,RB,认证端,PAP认证过程,数据列表RA:RA密码RC:RC密码,数据列表RA:RA密码RC:RC密码,PPP协议及配置,RA,被认证端,RB,认证端,PAP认证过程,数据库RA:RA密码RC:RC密码,数据列表RA:RA密码RC:RC密码,相符,继续进行IP地址协商,PPP协议及配置,RA,被认证端,RB,认证端,PAP认证过程,不相符,RB将切断线路,数据列表RA:另一个密码RC:RC密码,PAP认证,RA密码,通过/拒绝,两次握手认证被认证端首先发起请求密码以明文传送,被认证端RA,主认证端RB,用户列表,PPP协议及配置,RA,RB,被认证端,认证端,CHAP认证过程,数据列表RA:passwordRC:RC密码,数据列表RB:passwordRC:RC密码,RB,数据列表RB:password,RB,PPP协议及配置,RA,RB,被认证端,认证端,CHAP认证过程,数据库RA:passwordRC:RC密码,数据库RB:passwordRC:RC密码,数据列表RB:password,RA,数据列表RA:password,PPP协议及配置,RA,RB,被认证端,认证端,CHAP认证过程,数据库RA:passwordRC:RC密码,数据库RB:passwordRC:RC密码,数据列表RB:password,数据列表RA:password,?,收到的,生成的,PPP协议及配置,RA,RB,被认证端,认证端,CHAP认证过程,数据库RA:passwordRC:RC密码,数据库RB:passwordRC:RC密码,数据列表RB:password,数据列表RA:password,?,相符,继续进行IP地址协商,收到的,生成的,PPP协议及配置,RA,RB,被认证端,认证端,CHAP认证过程,数据库RA:passwordRC:RC密码,数据库RB:passwordRC:RC密码,数据列表RB:password,数据列表RA:password,?,否则RB将切断线路,收到的,生成的,PPP协议及配置,RA,RB,被认证端,认证端,CHAP认证过程,相符继续,不符切断,RB+,数据列表RB:password,数据列表RA:password,RA加密后报文,通过/拒绝,RB随机数,被认证端RA,主认证端RB,三次握手认证主认证端首先发起认证请求以加密方式传送,安全性比PAP高,用户列表,用户列表,CHAP认证,PPP协议及配置,三、PPP协议配置命令,Router-Serial1/0link-protocolPPP,PPP协议及配置,PPP协议及配置,向主认证端路由器发送认证信息(pap),PPP协议及配置,R1,192.168.1.0/30,S0/1/0,要求:配置H3C路由器PPP协议上的PAP/CHAP认证,PPP(PAP/CHAP),主,被,R2,S0/1/0,R1的密码:12345R2的密码:12345,.2,.1,四、PPP协议配置实验,PPP协议及配置,建数据库local-userR2passwordsimple12345service-typeppp配置认证方式interfaces0/1/0pppauthentication-modepap,向主认证端发送认证信息interfaces0/1/0ppppaplocal-userR2passwordsimple12345,PAP认证,192.168.1.0/30,.2,.1,PPP协议及配置,建数据库local-userR2passwordsimple12345service-typeppp配置认证方式interfaces0/1/0pppauthentication-modechap配置本地用户名pppchapuserR1,建数据库local-userR1passwordsimple12345service-typeppp配置本地用户名interfaces0/1/0pppchapuserR2,CHAP认证,192.168.1.0/30,.2,.1,PPP协议及配置,R1,192.168.1.0/30,S0/1/0,要求:配置H3C路由器PPP协议上的PAP/CHAP认证,PPP(PAP/CHAP),主,被,R2,S0/1/0,R1的密码:12345R2的密码:12345,.2,.1,四、PPP协议配置实验,用displayinterface命令显示接口信息,物理接口UP,PPP协议UP,LCP和IPCP状态为opened,Routerdisplayinterfaceserial0/0Serial0/0currentstate:UPLineprotocolcurrentstate:UPDescription:Serial0/0InterfaceTheMaximumTransmitUnitis1500,Holdtimeris10(sec)InternetAddressis10.1.1.1/30PrimaryLinklayerprotocolisPPPLCPopened,IPCPopenedOutputqueue:(Urgentqueuing:Size/Length/Discards)0/50/0Outputqueue:(Protocolqueuing:Size/Length/Discards)0/500/0Outputqueue:(FIFOqueuing:Size/Length/Discards)0/75/0Physicallayerissynchronous,Baudrateis2048000bpsInterfaceisDCE,CabletypeisV35,ClockmodeisDCECLKLastclearingofcounters:NeverLast300secondsinputrate24.94bytes/sec,199bits/sec,0.53packets/secLast300secondsoutputrate16.41bytes/sec,131bits/sec,0.46packets/secInput:3008packets,118689bytes0broadcasts,0multicasts0errors,0runts,0giants0CRC,0ali
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- T/CQAP 4002-2024医疗安全(不良)事件根本原因分析法活动指南
- T/CSRME 010-2021岩质边坡安全性数值分析与评价方法
- 房屋租赁合同范本广州市3篇
- 按揭贷款房屋转让协议格式合同5篇
- 一方出轨离婚协议书范本7篇
- 上海保安证考试题库及答案
- 关于商品房销售合同4篇
- 预付款采购标准合同8篇
- 【课件】元素(第1课时)-2024-2025学年九年级化学人教版(2024)上册
- 水电工程包工施工合同4篇
- GB/T 9116-2010带颈平焊钢制管法兰
- GB/T 7984-2001输送带具有橡胶或塑料覆盖层的普通用途织物芯输送带
- GB/T 31974-2015钝化颗粒镁
- GA 124-2013正压式消防空气呼吸器
- 信息披露申请表(买家)
- 燃煤电厂锅炉烟气静电除尘装置设计
- 4008S血液透析机 简易操作说明书
- 内痔并出血+外痔病历模板
- 学生社会劳动实践表
- TSG11-2020 锅炉安全技术规程
- 【45精品】新苏教版四年级音乐下册教案全册
评论
0/150
提交评论