PPP(Point-to-Point Protocol)是SLIP(Serial Line IP protocol)的继续者,它提供了跨过同步和异步电路实现路由器到路由器(router-to-router)和主机到网络(host-to-network)的连接 。
CHAP(Challenge Handshake Authentication Protocol)和PAP(PassWord Authentication Protocol) (PAP)通常被用于在PPP封装的串行线路上提供安全性认证 。使用CHAP和PAP认证,每个路由器通过名字来识别,可以防止未经授权的访问 。
CHAP和PAP在RFC 1334上有具体的说明 。
1.有关命令
端口设置
注:1、要使用CHAP/PAP必须使用PPP封装 。在与非Cisco路由器连接时,一般采用PPP封装,其它厂家路由器一般不支持Cisco的HDLC封装协议 。
2.举例
路由器Router1和Router2的S0口均封装PPP协议,采用CHAP做认证,在Router1中应建立一个用户,以对端路由器主机名作为用户名,即用户名应为router2 。同时在Router2中应建立一个用户,以对端路由器主机名作为用户名,即用户名应为router1 。所建的这两用户的password必须相同 。
设置如下:
Router1:
hostname router1
username router2 password xxx
interface Serial0
ip address 192.200.10.1 255.255.255.0
clockrate 1000000
ppp authentication chap
!
Router2:
hostname router2
username router1 password xxx
interface Serial0
ip address 192.200.10.2 255.255.255.0
ppp authentication chap
推荐阅读
- PSTN协议配置
- HDLC协议配置
- IPX协议设置
- IGRP协议
- OSPF协议介绍 续
- IP组播与组播协议
- 通过简单的实验深入透析子网掩码,网关与ARP协议的作用
- OSPF协议介绍
- 帮助扩展IPv4地址的协议
- 基于多协议标记交换技术的虚拟专用网