实验二、路由器的基本配置

Similar documents
mppp-ddr.pdf

路由器基本配置

Cisco Cisco Cisco (ROM) (FLASH) (RAM) RAM(NVRAM) Cisco

Simulator By SunLingxi 2003

DCR 1700系列路由器配置手册

通过动态路由协议实现链路备份

ch08.PDF

02.实验二:虚拟局域网与VLAN间通信

epub

12.pdf

两个串行接口上通过虚拟模板的多链路

实验二、路由器的基本配置

D E 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 /28. 工 作 站 B 配 置 的 IP 地 址 为 /28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台

untitled

¶C¶L§§¬_™¨ A.PDF

工程师培训

FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈

02.实验二:交换机管理

untitled

ebook106-17


Single Area OSPF

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige

ebook71-13

IP505SM_manual_cn.doc

通过 G.SHDSL 端口进行 CPE 背对背连接的配置

版权声明

目 录(目录名)

注意 :CCNA 动手实验所用的路由器是采用 Cisco IOS Release 15.2(4)M3(universalk9 映像 ) 的 Cisco 1941 集成多业务路由器 (ISR) 所用的交换机是采用 Cisco IOS Release 15.0(2)(lanbasek9 映像 ) 的 C

配置 ATM 与 PPP 的互通

配置 Cisco 827 上带VPN IPSec NAT 超载的PPPoE

CISCO技术大全

AIX系统培训7.ppt

幻灯片 1

epub 30-12

第 1 部 分 : 检 查 网 络 要 求 在 第 1 部 分 中, 您 将 研 究 使 用 /17 网 络 地 址 为 拓 扑 图 中 显 示 的 网 络 开 发 VLSM 地 址 方 案 的 网 络 要 求 注 意 : 您 可 以 使 用 Windows 计 算 器 应

1 o o o CPU o o o o o SQL Server 2005 o CPU o o o o o SQL Server o Microsoft SQL Server 2005

bbs.vlan5.com

计算机网络 实验指导书 / 实验四 : 动态路由协议 实验四 : 动态路由协议 一 实验目的 1 进一步理解路由器的工作原理; 2 掌握 RIP 的基本原理和实现 ; 3 掌握 OSPF 的基本原理和实现 二 实验学时 2 学时 三 实验类型 综合性 四 实验需求 1 硬件每人配备计算机 1 台 2

IS-IS路由协议中文教程v1

OSI OSI 15% 20% OSI OSI ISO International Standard Organization 1984 OSI Open-data System Interface Reference Model OSI OSI OSI OSI ISO Prototype Prot

Microsoft Word - frame-relay.doc

Huawei Technologies Co

ebook140-11

IEC 传输帧格式

PIX 6.x :在静态寻址IOS路由器和动态地寻址的带有NAT的PIX防火墙之间的动态IPSec配置示例

WAN广域网技术

R3105+ ADSL

財金資訊-80期.indd

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

AL-M200 Series

一.NETGEAR VPN防火墙产品介绍

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP

第3章 计算机网络体系结构

计算机网络 实验指导书 / 实验三 : 使用路由器组网 实验三 : 使用路由器组网 一 实验目的 1 理解路由器的基本工作原理; 2 掌握路由器的基本管理和配置方法; 3 理解路由组网的方法和静态路由的具体使用; 4 理解基于路由器的园区网的结构, 并进一步体会园区网的设计思路 二 实验学时 2 学

Procedural Lab Template, Student Version, Required Components

计算机网络

1 公 司 简 介 2 VRRP 原 理 和 应 用 3 新 产 品 和 创 业 计 划 及 赠 书 活 动

穨control.PDF

Microsoft Word - Che2_Lab_ _Config-Basic-Router-CLI-Students.doc

epub 30-5

Quidway S3526系列交换机R0028P01版本发布

IP Access Lists IP Access Lists IP Access Lists

基于点到点链路的 OSPF 的初始配置


epub 61-2

ebook140-8

第 11 章 互聯網技術 11.1 互聯 網 和 萬 維 網 的 發 展 歷 史 A. 互聯網的發展 互聯網是由 ARPANET 開 始發展的 1969 年 美國國防部高級研究計劃署 (ARPA) 把部分軍事研究所和大 的電腦連接起來 建造了㆒個實驗性的電腦網絡 稱為 ARPANET 並 列 的功能

F5270

V6800/V6600 3D

Chapter #

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG

Microsoft Word - CCNA2_Exploration_instructor_40_CoverSheet.DOC

穨CAS1042快速安速說明.doc

Microsoft Word - lab2_4.doc

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas


社 会 保 障 和 就 业 支 出 亿 元, 增 长 12%; 医 疗 卫 生 与 计 划 生 育 支 出 亿 元, 增 长 22.1%; 节 能 环 保 支 出 93.3 亿 元, 增 长 27.5%; 城 乡 社 区 支 出 亿 元, 增 长 56.4%; 交

年 省 本 级 国 有 资 本 经 营 收 入 支 出 预 算 表 13. 关 于 2016 年 省 本 级 国 有 资 本 经 营 预 算 的 说 明

中 国 资 产 评 估 协 会 印 发 40 份 2016 年 3 月 18 日 印 发 2

<BBE1D2E9CEC4BCFEA3A8CAAEC6DFA3A9D0C2332E372E786C73>

但 是, 也 应 清 醒 地 看 到, 目 前 我 国 公 民 科 学 素 质 水 平 与 发 达 国 家 相 比 仍 有 较 大 差 距, 全 民 科 学 素 质 工 作 发 展 还 不 平 衡, 不 能 满 足 全 面 建 成 小 康 社 会 和 建 设 创 新 型 国 家 的 需 要 主 要

施 意 见 一 指 导 思 想 贯 彻 党 中 央 国 务 院 重 大 决 策, 按 照 我 省 实 施 三 大 发 展 战 略 奋 力 推 进 两 个 跨 越 的 总 体 部 署, 主 动 适 应 经 济 发 展 新 常 态, 主 动 融 入 产 业 转 型 升 级 和 创 新 驱 动 发 展,

(排后2)中心组学习4.doc

在全区2014年上半年经济工作

开 发 利 用 规 划, 统 筹 地 下 各 类 设 施 管 线 布 局, 原 则 上 不 允 许 在 中 心 城 区 规 划 新 建 生 产 经 营 性 危 险 化 学 品 输 送 管 线, 其 他 地 区 新 建 的 危 险 化 学 品 输 送 管 线, 不 得 在 穿 越 其 他 管 线 等

标题

2016 年 非 公 开 发 行 股 票 募 集 资 金 使 用 可 行 性 分 析 为 推 动 福 建 龙 马 环 卫 装 备 股 份 有 限 公 司 ( 以 下 简 称 龙 马 环 卫 公 司 或 母 公 司 ) 和 厦 门 福 龙 马 环 境 工 程 有 限 公 司 ( 以 下 简 称 厦 门

镇二届人大二次会议材料之16

徐州市财政局文件

谋 划 实 施 五 大 功 能 区 域 发 展 战 略, 全 市 一 体 化 发 展 效 能 显 著 提 升 我 们 按 照 国 家 区 域 发 展 战 略 新 型 城 镇 化 和 生 态 文 明 建 设 等 新 要 求, 立 足 重 庆 实 际, 综 合 考 虑 人 口 资 源 环 境 经 济 社

关于章丘市2015年财政预算

信 息 公 开 选 项 : 主 动 公 开 分 送 : 国 家 发 展 改 革 委 规 划 司 抄 送 : 各 市 发 展 和 改 革 委 员 会 住 房 和 城 乡 建 设 委 员 会 ( 局 ), 自 治 区 农 垦 局, 中 国 人 民 银 行 南 宁 中 心 支 行 广 西 壮 族 自 治

综 合 管 廊 建 设 ( 二 ) 基 本 原 则 1 规 划 引 领, 适 度 超 前 以 城 市 总 体 规 划 为 依 据, 结 合 道 路 地 下 空 间 等 主 体 工 程 规 划, 充 分 衔 接 各 专 业 管 线 专 项 规 划, 适 度 超 前 编 制 地 下 综 合 管 廊 专

<4D F736F F D203731BAC BDD2D1F4CAD0C8CBC3F1D5FEB8AEB0ECB9ABCAD2B9D8D3DAD3A1B7A2BDD2D1F4CAD C4EAD5FECEF1B9ABBFAAB9A4D7F7D2AAB5E3B7D6B9A4B7BDB0B8B5C4CDA8D6AA2E646F63>

辽宁省十二届人大

Microsoft Word - 政办发9号.doc

黄岛区直管区

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

GPRS IP MODEM快速安装说明

Transcription:

实验十三 路由器广域网 PPP 封装 CHAP 验证配置 一 实验目的 1. 掌握 CHAP 验证配置 2. 理解验证过程 二 应用环境 基于安全的考虑, 需要路由器双方经过验证后才能建立连接 三 实验设备 1. DCR-1751 两台 2. CR-V35MT 一条 3. CR-V35FC 一条 四 实验拓扑 五 实验要求 Router-A Router-B 接口 IP 地址 接口 IP 地址 S1/1 DCE 192.168.1.1 S1/0 DTE 192.168.1.2 帐号 密码 帐号 密码 RouterA digitalchina RouterB digitalchina 六 实验步骤 第一步 Router-A 的配置 Router>enable Router #config Router _config#hostname Router-A Router-A_config#username RouterB password digitallchina 进入特权模式 进入全局配置模式 修改机器名 设置帐号密码

Router-A_config#interface s1/1 Router-A_config_s1/0#ip address 192.168.1.1 255.255.255.0 Router-A_config_s1/1#encapsulation PPP Router-A_config_s1/0#ppp authentication chap Router-A_config_s1/0#ppp chap hostname RouterA Router-A_config_s1/0#physical-layer speed 64000 Router-A_config_s1/0#no shutdown Router-A_config_s1/0#^Z 进入接口模式 配置 IP 地址 封装 PPP 协议 设置验证方式 设置发送给对方验证的帐号 配置 DCE 时钟频率 按 ctrl + z 进入特权模式 第二步 : 查看配置 Router-A#show interface s1/1 查看接口状态 Serial1/0 is up, line protocol is down 对端没有配置, 所以协议是 DOWN Mode=Sync DCE Speed=64000 查看 DCE DTR=UP,DSR=UP,RTS=UP,CTS=DOWN,DCD=UP Interface address is 192.168.1.1/24 查看 IP 地址 MTU 1500 bytes, BW 64 kbit, DLY 2000 usec Encapsulation prototol PPP, link check interval is 10 sec 查看封装协议 Octets Received0, Octets Sent 0 Frames Received 0, Frames Sent 0, Link-check Frames Received0 Link-check Frames Sent 89, LoopBack times 0 Frames Discarded 0, Unknown Protocols Frames Received 0, Sent failuile 0 Link-check Timeout 0, Queue Error 0, Link Error 0, 60 second input rate 0 bits/sec, 0 packets/sec 60 second output rate 0 bits/sec, 0 packets/sec 0 packets input, 0 bytes, 8 unused_rx, 0 no buffer 0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 0 abort 8 packets output, 192 bytes, 0 unused_tx, 0 underruns error: 0 clock, 0 grace PowerQUICC SCC specific errors: 0 recv allocb mblk fail 0 recv no buffer 0 transmitter queue full 0 transmitter hwqueue_full 第三步 :Router-B 的配置 Router>enable 进入特权模式 Router #config 进入全局配置模式 Router _config#hostname Router-B 修改机器名 Router-B_config#username RouterA password digitalchina 设置帐号密码 Router-B_config#interface s1/0 进入接口模式 Router-B_config_s1/0#ip address 192.168.1.2 255.255.255.0 配置 IP 地址 Router-B_config_s1/1#encapsulation PPP 封装 PPP 协议 Router-A_config_s1/0#ppp authentication chap 设置验证方式 Router-A_config_s1/0#ppp chap hostname RouterB 设置发送给对方验证的帐号 Router-B_config_s1/0#no shutdown

Router-B_config_s1/0#^Z 按 ctrl + z 进入特权模式 第四步 : 查看配置 Router-A#show interface s1/0 查看接口状态 Serial1/0 is up, line protocol is up 接口和协议都是 up Mode=Sync DTE 查看 DTE DTR=UP,DSR=UP,RTS=UP,CTS=DOWN,DCD=UP Interface address is 192.168.1.2/24 查看 IP 地址 MTU 1500 bytes, BW 64 kbit, DLY 2000 usec Encapsulation prototol PPP, link check interval is 10 sec 查看封装协议 Octets Received0, Octets Sent 0 Frames Received 0, Frames Sent 0, Link-check Frames Received0 Link-check Frames Sent 89, LoopBack times 0 Frames Discarded 0, Unknown Protocols Frames Received 0, Sent failuile 0 Link-check Timeout 0, Queue Error 0, Link Error 0, 60 second input rate 0 bits/sec, 0 packets/sec 60 second output rate 0 bits/sec, 0 packets/sec 0 packets input, 0 bytes, 8 unused_rx, 0 no buffer 0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 0 abort 8 packets output, 192 bytes, 0 unused_tx, 0 underruns error: 0 clock, 0 grace PowerQUICC SCC specific errors: 0 recv allocb mblk fail 0 recv no buffer 0 transmitter queue full 0 transmitter hwqueue_full 第五步 : 测试连通性 Router-A#ping 192.168.1.2 PING 192.168.1.2 (192.168.1.2): 56 data bytes --- 192.168.1.2 ping statistics --- 5 packets transmitted, 5 packets received, 0% packet loss round-trip min/avg/max = 20/22/30 ms 七 注意事项和排错 1. 双方密码一定要一致, 发送的帐号要和对方帐号数据库中的帐号对应 2. 不要忘记配置 DCE 的时钟频率 八 配置序列 Router-A 的序列 Building configuration...

Current configuration: version 1.3.2E service timestamps log date service timestamps debug date no service password-encryption hostname Router-A username routerb password 0 digital interface FastEthernet0/0 ip address 192.168.2.1 255.255.255.0 interface Ethernet2/0 no ip address duplex half interface Serial1/0 no ip address physical-layer speed 64000 interface Serial1/1 ip address 192.168.1.1 255.255.255.0 encapsulation ppp ppp chap hostname routera physical-layer speed 64000 interface Async0/0 no ip address

九 共同思考 1. CHAP 和 PAP 这两种验证有什么不同? 2. CHAP 验证是否非常安全? 十 课后练习 尝试配置不同的密码, 观察是否还能建立连接 十一 相关命令详解 ppp authentication 使用接口配置命令 ppp authentication 指定接口上使用 CHAP 或 PAP 协议的次序, 使用 no ppp authentication 取消认证 ppp authentication {chap ms-chap pap}[[list-name default][callin] no ppp authentication 参数 参数 参数说明 chap 在串行接口上激活 CHAP pap 在串行接口上激活 PAP ms-chap 在串行接口上激活 MS-CHAP ( 可选的 ) 与 AAA/TACACS+ 一起使用, 指定执行认证时使用的 TACACS+ list-name 方法列表名 如果没有指定列表名, 系统将使用缺省列表 使用命令 aaa authentication ppp 创建列表 default ( 可选的 ) 与 AAA/TACACS+ 一起使用 使用命令 aaa authentication ppp 创建 缺省缺省列表 callin ( 可选的 ) 指定仅对收到的呼叫 (calls) 进行认证 进行 PPP 认证时,chap ms-chap 和 pap 三者必选其一, 或者三者任意组合 缺省 不进行 PPP 认证 命令模式 接口配置态

使用说明 一旦你激活了 CHAP MS-CHAP 和 PAP 认证中的一个 两个或者全部激活, 本地路由器在允许远端设备传送数据之前, 要求对其身份进行验证 (1) PAP 认证要求远端设备发送一个名字 / 口令对, 来检验在本地用户数据库或者远程 TACACS/TACACS+ 数据库中是否有一个匹配项 (2) CHAP 认证发送一个 challenge 给远端设备, 远端设备必须使用公有密钥对 challenge 进行加密并把加密结果和自身名字以 response 报文的形式返回给本地路由器 本地路由器使用远端设备名字在本地用户数据库或者远程 TACACS/TACACS+ 数据库中查找到相应的密钥, 用它对最初 challenge 进行加密, 并验证该加密结果是否与远端设备返回的结果相同 你可能以任何次序激活 PAP MS-CHAP 和 CHAP 如果两种方法都被激活了, 那么使用第一个方法在链路协商阶段提出请求 如果远端建议使用第二种方法或者简单地拒绝了第一种方法, 将使用第二种方法 一些远端设备仅仅支持 CHAP 或仅仅支持 PAP 至于指定这两种认证方法的次序, 则要根据你对远端设备正确进行协商的能力的估计, 以及你对数据线路安全方面的考虑 PAP 的用户名和口令是作为明文传送的, 有可能被截获和重新使用 ; 而 CHAP 则消除了目前所知的大部分安全漏洞 激活或者取消 PPP 认证都不会影响本地路由器是否要向远端设备验证自己 示例 下面例子在接口 s1/0 上激活了 CHAP 认证并使用认证列表 access1 interface s1/0 encapsulation ppp ppp authentication chap access1