《思科课件8、PAP认证、CHAP认证》由会员分享,可在线阅读,更多相关《思科课件8、PAP认证、CHAP认证(35页珍藏版)》请在人人文库网上搜索。

1、课题八 PAP认证、CHAP认证,本课题主要内容,PPP的两种认证协议 PAP配置 PAP的诊断 CHAP配置 CHAP 的诊断,8.1 PPP支持两种认证协议,PPP提供了两种可选的身份认证方法: 口令验证协议PAP(Password Authentication Protocol,PAP) 质询握手协议(Challenge Handshake Authentication Protocol,CHAP,8.1.1 PAP验证流程,图8-1-1 PAP验证流程图,8.1.2 CHAP验证流程,图8-1-2 CHAP验证流程图,8.2 PAP配置,以图8-2-1所示的拓扑结构为例。串行链路两端的。

2、封装方式均为PPP,且都采用PAP认证,8.2 PAP配置,通常在实际应用中采用双向认证,即RouterA要认证RouterB,同时RouterB也要认证RouterA,配置过程如下: (一) 配置RouterA Router(config)# hostname RouterA !设置RouterA的名字 RouterA(config)# enable secret 54321 !设置RouterA的口令 RouterA(config)# username RouterB password 12345 !设置对端的用户名和口令 RouterA (config)# interface s0/0/。

3、0 !进入接口配置模式,8.2 PAP配置,RouterA (config)# ip address 202.168.10.1 255.255.255.0 !设置IP地址及掩码 RouterA (config-if)# encapsulation ppp !封装PPP协议 RouterA (config-if)# ppp authentication pap !设置认证协议 RouterA(config-if)# ppp pap sent-username RouterA password 54321 !发送验证信息 RouterA (config-if)# no shutdown !启用端口。

4、,8.2 PAP配置,二 ) 配置RouterB Router(config)# hostname RouterB !设置RouterB的名字 RouterB(config)# enable secret 12345 !设置RouterB的口令 RouterB(config)# username RouterA password 54321 !设置对端的用户名和口令 RouterB (config)# interface s0/0/0 !进入接口配置模式,8.2 PAP配置,RouterB(config)# ip address 202.168.10.2 255.255.255.0 !设置IP。

5、地址及掩码 RouterB(config-if)# encapsulation ppp !封装PPP协议 RouterB(config-if)# ppp authentication pap !设置认证协议 RouterB (config-if)#ppp pap sent-username RouterB password 12345 !发送验证信息 RouterB (config-if)# no shutdown !启用端口,8.3 CHAP配置,仍以图8-2-1所示的拓扑结构为例,配置双向的CHAP认证。 (一) 配置RouterA Router(config)# hostname Rou。

6、terA !设置RouterA的名字 RouterA(config)# enable secret 54321 !设置RouterA的口令 RouterA(config)# username RouterB password 12345 !设置对端的用户名和口令 RouterA(config)# interface s0/0/0 RouterA (config)# ip address 202.168.10.1 255.255.255.0 !设置IP地址及掩码,8.3 CHAP配置,RouterA(config-if)# encapsulation ppp !封装PPP协议 RouterA(c。

7、onfig-if)# ppp authentication chap !设置认证协议 RouterA(config-if)# no shutdown,8.3 CHAP配置,二) 配置RouterB Router(config)# hostname RouterB !设置RouterB的名字 RouterB(config)# enable secret 12345 !设置RouterB的口令 RouterB(config)# username RouterA password 12345 !设置对端的用户名和口令 RouterB(config)# interface s0/0/0,8.3 CHA。

8、P配置,RouterA (config)# ip address 202.168.10.1 255.255.255.0 !设置IP地址及掩码 RouterB(config-if)# encapsulation ppp !封装PPP协议 RouterB(config-if)# ppp authentication chap !设置认证协议 RouterB(config-if)# no shutdown,8.3 CHAP配置,注意:配置时要求用户名为对方路由器名,而口令由必须一致。这是因为CHAP默认使用本地路由器的名字作为建立PPP连接时的识别符。路由器在收到对方发送过来的询问消息后,将本地路由。

9、器的名字作为身份标识发送给对方;而在收到对方发过来的身份标识之后,默认使用本地认证方法,即在配置文件中寻找,看看不没有用户身份标识和口令;如果有,计算机加密值,结果正确则认证通过;否则认证失败,连接无法建立,8.4 PAP认证过程,图 8-4-1 PAP认证过程,8.4.1 PAP认证服务器的配置,PAP认证服务器的配置分为两个步骤: 建立本地口令数据库 RouterA(config)#username routera password rapass 要求进行PAP认证 RouterA(config)#interface serial 0/0 RouterA(config-if)#ppp au。

10、thentication pap,8.4.2 PAP认证客户端的配置,PAP认证客户端的配置只需要一个步骤(命令),即将用户名和口令发送到对端: RouterB(config-if)#ppp pap sent-username routera pass rapass,8.4.3 PAP的诊断,8.4.3 PAP的诊断,8.5 CHAP配置,图 8-5-1 CHAP认证过程,8.5.1 CHAP认证服务器的配置,CHAP认证服务器的配置分为两个步骤: 建立本地口令数据库 RouterA(config)#username routerb password samepass 要求进行CHAP认证 R。

11、outerA(config)#interface serial 0/0 RouterA(config-if)#ppp authentication chap,8.5.2 CHAP认证客户端的配置,CHAP认证客户端的配置只需要一个步骤(命令),即建立本地口令数据库。请注意,此处的username应该是对端路由器的名称,即routera,而口令应该和CHAP认证服务器口令数据库中的口令相同。如下所示。 RouterB(config-if)#username routera password samepass,8.5.3 CHAP的诊断,8.5.3 CHAP的诊断,8.6 实训2 PAP认证,一、。

12、实训目的 掌握PAP认证方式的配置与验证方法 二、实训任务 配置、验证PAP过程。 三、实训设备 路由器Cisco 2611两台,带有网卡的工作站PC一台,控制台电缆一条,双绞线一条,四、实训环境,图 8-6-1 拓扑图,五、实训步骤,1在两端路由器上配置IP地址及时钟(实训1已做)。 2在远程路由器Router1(客户端)上进行PPP封装。 Router1(config)# interface s0/0/0 Router1(config-if)# encapsulation PPP 3在远程路由器Router1(客户端)上配置在中心路由器Router2(服务端)上登录的用户名和口令。 Rou。

13、ter1(config-if)# PPP pap sent-username Router1 password 123456 4在中心路由器Router2(服务端)上采用PPP封装。 Router2(config)# interface s0/0/0 Router2(config-if)# encapsulation PPP 5在中心路由器Router2(服务端)上,配置PAP验证。 Router2(config-if)# PPP authentication pap,五、实训步骤,6在中心路由器Router2(服务端)上添加远程路由器Router1(客户端)设置的用户名和口令。 Router。

14、2(config-if)# username Router1 password 123456 以上步骤就完成了Router1在Router2上的单向验证。但在实际应用中常采用双向验证,可以同样的方法完成Router2在Router1上的验证。 7在远程路由器Router2(客户端)上配置在中心路由器Router1(服务端)上登录的用户名和口令。 Router2(config-if)# PPP pap sent-username Router2 password 654321 8在中心路由器Router1(服务端)上,配置PAP验证。 Router1(config-if)# PPP authen。

15、tication pap 9在中心路由器Router1(服务端)上添加远程路由器Router2(客户端)设置的用户名和口令。 Router2(config-if)# username Router2 password 654321,五、实训步骤,10.调试 Router1# debug PPP authentication 使用“debug PPP authentication”命令可以查看PPP认证过程,8.7 实训2 CHAP认证,一、实训目的 掌握CHAP认证方式的配置与验证方法 二、实训任务 配置、验证CHAP 过程。 三、实训设备 路由器Cisco 2611两台,带有网卡的工作站PC。

16、一台,控制台电缆一条,双绞线一条,四、实训环境,图 8-7-1 拓扑图,五、实训步骤,1在两端路由器上配置IP地址及时钟(实训1已做)。 2使用“username 用户名 password 口令”命令为对方配置用户名和密码 Router1(config-if)# username Router2 password 123456 Router2(config-if)# username Router1 password 123456 要求用户名为对方路由器名,双方口令必须相同。 3路由器两端串口采用PPP封装,并配置CHAP验证。 Router1(config)# interface s0/0/。

17、0 Router1(config-if)# encapsulation ppp Router1(config-if)# ppp authentication chap Router2(config)# interface s0/0/0 Router2(config-if)# encapsulation ppp Router2(config-if)# ppp authentication chap,五、实训步骤,4.调试 Router1# debug ppp authentication 使用“debug PPP authentication”命令可以查看PPP认证过程,8.8 思考与习题,1、PAP证与CHAP认证有何区别? 2、简述PAP认证服务器的配置。 3、简述CHAP认证服务器的配置。

pap认证过程_思科课件8、PAP认证、CHAP认证相关推荐

  1. 华为ac配置radius认证服务器_华为无线控制器启用802.1X认证配置

    第一步.配置基础配置 system-view [AC6005]vlan batch 10 to 14 [AC6005]int vlan 10 [AC6005-Vlanif10]ip address 1 ...

  2. pap认证过程_广域网PAP配置及认证

    原标题:广域网PAP配置及认证 一.目的 1.为路由器指定唯一主机名: 2.列出认证路由器时所使用的远端主机名称和口令: 3.WAN接口上完成PPP协议的封装: 4.cisco1为服务端, cisco ...

  3. 基于Spring Security的认证授权_认证原理_授权流程_Spring Security OAuth2.0认证授权---springcloud工作笔记126

    技术交流QQ群[JAVA,C++,Python,.NET,BigData,AI]:170933152 然后我们再来看springsecurity的授权流程. 可以看到,这个认证的过程,之前我们都已经用 ...

  4. scrum认证费用_如何获得专业Scrum大师的认证-快速和慢速方式

    scrum认证费用 A few months ago, I got the Professional Scrum Master Certification (PSM I). 几个月前,我获得了专业Sc ...

  5. 基于Spring Security的认证方式_创建工程_Spring Security OAuth2.0认证授权---springcloud工作笔记119

    技术交流QQ群[JAVA,C++,Python,.NET,BigData,AI]:170933152 首先加入依赖,除了以前的springmvc的依赖,还要security的依赖,这一次 然后这里配置 ...

  6. 华为ac配置radius认证服务器_华为AC如何实现外部portal认证

    一. AC部分配置 1.1 .AC版本 [OYMC-AC6605-254]disversion Huawei Versatile RoutingPlatform Software VRP (R) s ...

  7. 分布式系统认证方案_分布式系统介绍_Spring Security OAuth2.0认证授权---springcloud工作笔记134

    技术交流QQ群[JAVA,C++,Python,.NET,BigData,AI]:170933152 简单介绍一下吧,都已经在用很久了. 开通了个人技术微信公众号:credream,有需要的朋友可以添 ...

  8. 基于Spring Security的认证授权_方法授权_Spring Security OAuth2.0认证授权---springcloud工作笔记133

    技术交流QQ群[JAVA,C++,Python,.NET,BigData,AI]:170933152 然后我们再看一下springsecurity的方法授权,很简单,看图吧. 可以看到提供了 @Pre ...

  9. PAP认证、CHAP认证

    概述 实验目标 掌握PAP.chap认证方式的配置与验证方法 实验描述 路由器(带串口) 2 台 V.35 线缆(DTE/DCE) 1 对 2技术分析 PPP 协议位于 OSI 七层模型的数据链路层, ...

最新文章

  1. LVS原理详解(3种工作方式8种调度算法)--老男孩
  2. 从词向量到Bert——简单作业题+讲解
  3. 用python画爱心动图_编写Python爬虫抓取暴走漫画上gif图片的实例分享
  4. 大话RxJava:一、初识RxJava与基本运用
  5. 《HelloGitHub》第 19 期
  6. 服务器被黑给我上了一课
  7. SpringBoot+MySql实现一对多再多对多的数据库的设计以及业务层增删改查的实现
  8. 直播报名 | 教你从 0 到 1 打造数字化运营闭环
  9. springMVC接收前端参数的方式
  10. python分析服务器日志_python实现web服务器日志分析脚本
  11. 【英语学习】【WOTD】opusculum 释义/词源/示例
  12. knx智能照明控制系统电路图_智能照明控制系统应用效果
  13. js动态改变iframe的src属性
  14. hadoop在windows上的环境配置及HDFS API编程示范
  15. 【单片机原理及应用】第一篇——单片机概述
  16. 学习笔记03_测试用例
  17. 利用frps进行内网穿透
  18. 如何用outlook添加qq邮箱账户
  19. LeetCode 题解:一顿操作猛如虎,一看击败百分五
  20. C语言中3种实用的输出格式:%md,%0md,%.mf

热门文章

  1. 百度地图部署流程(实际生产环境部署内网)
  2. 什么是Transformer
  3. 史上最简单的 MySQL 教程
  4. 【bug】联想小新出现问题,你的PIN不可用。
  5. Django框架项目之支付功能——支付宝支付
  6. java gc 有钱人_小猿圈java之GC垃圾回收机制
  7. 台式电脑计算机用不了,台式电脑关不了机怎么办
  8. 单元格函数:count、countA、countBlank
  9. css选择器及其优先级
  10. 高斯判别分析(GDA)