华三pap及chap实验总结
图片如下:
Pap
验证
单向验证
路由器
R1
的配置:
<h3c>system-view
[H3C]sysname r1
[r1]local-user r2
将对端用户名和密码加入本地用户列表
[r1-luser-r2]password simple 1111111111
(
如果无法输入密码,就要进入用户视图
<r1>format flash:
回车,
y
确定:清除缓存
)
[r1-luser-r2]service-type ppp
服务类型
[r1-luser-r2]interface s0/2/0
[r1-Serial0/2/0]ip add 1.1.1.1 8
[r1-Serial0/2/0]ppp authentication-mode pap
验证类型
[r1-Serial0/2/0]shut
[r1-Serial0/2/0]undo shut
路由器
R2
的配置:
<H3C>sys
[H3C]sysname r2
[r2]int s0/2/0
[r2-Serial0/2/0]ip add 1.1.1.2 8
[r2-Serial0/2/0]ppp pap local-user r2 password simple 1111111111
被验证方发送
pap
用户名和密码
[r2-Serial0/2/0]shut
[r2-Serial0/2/0]undo shut
双向验证
<h3c>system-view
[H3C]sysname r1
[r1]local-user r2
将对端用户名和密码加入本地用户列表
[r1-luser-r2]password simple 2222222222
[r1-luser-r2]service-type ppp
服务类型
[r1-luser-r2]interface s0/2/0
[r1-Serial0/2/0]ip add 1.1.1.1 8
[r1-Serial0/2/0]ppp authentication-mode pap
验证类型
[r1-Serial0/2/0]ppp pap local-user r1 password simple 1111111111
被验证方发送
pap
用户名和密码
[r1-Serial0/2/0]shut
[r1-Serial0/2/0]undo shut
路由器
R2
的配置:
<H3C>sys
[H3C]sysname r2
[r2]int s0/2/0
[r2-Serial0/2/0]ip add 1.1.1.2 8
[r2]local-user r1
将对端用户名和密码加入本地用户列表
[r2-luser-r2]password simple 1111111111
[r2-luser-r2]service-type ppp
服务类型
[r2-luser-r2]interface s0/2/0
[r2-Serial0/2/0]ip add 1.1.1.1 8
[r2-Serial0/2/0]ppp authentication-mode pap
验证类型
[r2-Serial0/2/0]ppp pap local-user r2 password simple 2222222222
被验证方发送
pap
用户名和密码
[r2-Serial0/2/0]shut
[r2-Serial0/2/0]undo shut
(这里的验证双方密码可以不一致)
chap
验证
单向验证
路由器
R1
的配置:
<h3c>system-view
[H3C]sysname r1
[r1]local-user r2
将对端用户名和密码加入本地用户列表
[r1-luser-r2]password simple 2222222222
[r1-luser-r2]service-type ppp
服务类型
[r1-luser-r2]interface s0/2/0
[r1-Serial0/2/0]ip add 1.1.1.1 8
[r1-Serial0/2/0]ppp authentication-mode chap
验证类型
[r1-Serial0/2/0]shut
[r1-Serial0/2/0]undo shut
路由器
R2
的配置:
<H3C>sys
[H3C]sysname r2
[r2]int s0/2/0
[r2-Serial0/2/0]ip add 1.1.1.2 8
[r2-Serial0/2/0]ppp chap user r2
被验证方发送
pap
用户名
[r2-Serial0/2/0]ppp chap password simple 2222222222
配置默认
chap
密码
[r2-Serial0/2/0]shut
[r2-Serial0/2/0]undo shut
双向验证方法
1
<h3c>system-view
[H3C]sysname r1
[r1]local-user r2
将对端用户名和密码加入本地用户列表
[r1-luser-r2]password simple 2222222222
[r1-luser-r2]service-type ppp
服务类型
[r1-luser-r2]interface s0/2/0
[r1-Serial0/2/0]ip add 1.1.1.1 8
[r1-Serial0/2/0]ppp authentication-mode chap
验证类型
[r2-Serial0/2/0]ppp chap user r1
被验证方发送
pap
用户名
[r2-Serial0/2/0]ppp chap password simple 1111111111
配置默认
chap
密码
[r1-Serial0/2/0]shut
[r1-Serial0/2/0]undo shut
路由器
R2
的配置:
<H3C>sys
[H3C]sysname r2
[r2]int s0/2/0
[r2-Serial0/2/0]ip add 1.1.1.2 8
[r2]local-user r1
将对端用户名和密码加入本地用户列表
[r2-luser-r2]password simple 1111111111
[r2-luser-r2]service-type ppp
服务类型
[r2-Serial0/2/0]ppp authentication-mode chap
验证类型
[r2-Serial0/2/0]ppp chap user r2
被验证方发送
pap
用户名
[r2-Serial0/2/0]ppp chap password simple 2222222222
配置默认
chap
密码
[r2-Serial0/2/0]shut
[r2-Serial0/2/0]undo shut
双向验证方法
2
<h3c>system-view
[H3C]sysname r1
[r1]local-user r2
将对端用户名和密码加入本地用户列表
[r1-luser-r2]password simple 11111111111
[r1-luser-r2]service-type ppp
服务类型
[r1-luser-r2]interface s0/2/0
[r1-Serial0/2/0]ip add 1.1.1.1 8
[r1-Serial0/2/0]ppp authentication-mode chap
验证类型
[r1-Serial0/2/0]ppp chap user r1
被验证方发送
pap
用户名
[r1-Serial0/2/0]shut
[r1-Serial0/2/0]undo shut
路由器
R2
的配置:
<H3C>sys
[H3C]sysname r2
[r2]int s0/2/0
[r2-Serial0/2/0]ip add 1.1.1.2 8
[r2]local-user r1
将对端用户名和密码加入本地用户列表
[r2-luser-r2]password simple 1111111111
[r2-luser-r2]service-type ppp
服务类型
[r2-Serial0/2/0]ppp chap user r2
被验证方发送
pap
用户名
[r2-Serial0/2/0]shut
[r2-Serial0/2/0]undo shut
(双方密码一定要是一样的)
[r1-Serial0/2/0]ppp chap password sim 1111111111
则网络还是通的,协议是
up
的
[r1-Serial0/2/0]ppp chap password sim 2222222222
则网络就会不同,协议一会
up
,一会
down
后一条会取代前一条设置的密码
本文出自 “danjiayou” 博客,转载请与作者联系!