赞
踩
ppp可以进行安全认证,但只限于两个设备之间(点到点)
所以可以扩展为PPOE,PPOE可以对多,在以太网上借助PPP的验证功能,达到既可以接入多设备又能进行验证的目的
认证方携带用户名时的认证
不同用户名认证
认证方不带用户名时的认证
相当于DHCP分配地址的功能
- [Huawei]int s0/0/0
- [Huawei-Serial0/0/0] link-protocol ppp //配置接口为ppp接口
- [Huawei-Serial0/0/0] ppp timer negotiate 10 //配置协商超时时间
一个接口只能有一种验证方式
- 认证端:
- [R1]aaa #添加待认证用户信息
- [R1-aaa]local-user huawei password cipher huawei123 #设置验证用户和密码
- [R1-aaa]local-user huawei service-type ppp
- #指定认证用户业务类型为ppp
- [R2]interface Serial 1/0/0
- [R1-Serial1/0/0]link-protocol ppp
- [R1-Serial1/0/0]ppp authentication-mode pap
- #指定认证模式为PAP
- [R1-Serial1/0/0]ip address 10.1.1.1 30
-
- 被认证端:
- [R2]interface Serial 1/0/0
- [R2-Serial1/0/0]link-protocol ppp #更改端口类型为ppp
- [R2-Serial1/0/0]ppp pap local-user huawei password cipher huawei123 #添加PPP认证的用户信息
- [R2-Serial1/0/0]ip address 10.1.1.2 30
- 认证端:
- [R1]aaa #添加待认证用户信息
- [R1-aaa]local-user huawei password cipher huawei123
- [R1-aaa]local-user huawei service-type ppp
- #指定认证用户业务类型
- [R1]interface Serial 1/0/0
- [R1-Serial1/0/0]link-protocol ppp
- [R1-Serial1/0/0]ppp authentication-mode chap
- #指定认证模式为CHAP
- [R1-Serial1/0/0]ip address 10.1.1.1 30
-
- 被认证端:
- [R2]interface Serial 1/0/0
- [R2-Serial1/0/0]link-protocol ppp
- [R2-Serial1/0/0]ppp chap user huawei #添加PPP认证的用户名信息
- [R2-Serial1/0/0]ppp chap password cipher huawei123
- #添加PPP认证的用户密码信息
- [R2-Serial1/0/0]ip address 10.1.1.2 30
认证方不带用户名时的认证(也是就上面的案例)
认证方携带用用名时的认证
使用不同的账号进行验证
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。