聊聊广域网ppp协议和认证
廣域網當中的協議主要有HDLC(高級鏈路控制協議),還有PPP協議(點對點協議)。
PPP是point-to-point的簡稱 ,也就是點到點協議 和以太網協議一樣 ,PPP也是一個數據鏈路層協議 ;PPP協議也定義了自己的幀格式 這種幀格式稱為PPP幀。
以太網協議,這個數據鏈路層協議建立的二層網絡中是可以包含多個(兩個或兩個以上)接口的。 每個二層網絡都是以太網 ,每個二層網絡中都包含了很多以太接口; 我們可以把以太網稱為一種多點接入網絡(multi-access network)。
PPP的組件:
LCP(Link Control Protocol)協議,一種擴展鏈路控制協議,用于建立、配置、測試和管理數據鏈路連接。
(可選)認證協議CHAP、PAP,更好的保證了網絡的安全性。
NCP(Network Control Protocol)協議,用于對不同的上層協議進行連接建立和參數協商。
認證(可選)
PAP認證
認證方的配置
[AR1-Serial2/0/0]link-protocol ppp 默認
[AR1-Serial2/0/0]ip address192.168.1.1 24
[AR1]aaa
[AR1-aaa]local-user huawei password cipher
[AR1-aaa]huawei local-user huawei service-type ppp
[AR1-Serial2/0/0]ppp authentication-mode pap
被認證方的配置
[AR2-Serial2/0/0]ip address 192.168.1.2 24
[AR2-Serial2/0/0]ppp pap local-user huawei password cipher huawei
驗證:
[AR1-Serial2/0/0]shutdown
[AR1-Serial2/0/0]undo shutdown
如果可以ping通,證明認證是正確的。
PAP認證的密碼是以明文形式在鏈路上發送。
CHAP認證
認證方的配置
CHAP認證的密碼是以密文的形式在鏈路上發送
aaa
local-user huawei password cipher huawei local-user huawei service-type ppp
[AR1-Serial2/0/0]ppp authentication-mode chap
被認證放的配置
[AR2-Serial2/0/0]ppp chap user huawei
[AR2-Serial2/0/0]ppp chap password cipher huawei
華為默認不認證
總結
以上是生活随笔為你收集整理的聊聊广域网ppp协议和认证的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: ffos下DTV开发总结
- 下一篇: 360图书馆破解代码