


下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、PPP CHAP單向驗(yàn)證(小平同志整理)一、拓樸圖:二、R1的配置:1、修改設(shè)備名稱和配置端口IP:Router(config#hostname R1R1(config#in s0/0/0R1(config-if#ip address 12.1.1.1 255.255.255.0R1(config-if#clock rate 64000R1(config-if#no shutdownR1(config-if#exit2、配置PPP CHAP驗(yàn)證:R1(config#username R2 password 123 配置本地驗(yàn)證使用的用戶名和密碼,因?yàn)殡m然對端不再使用CHAP認(rèn)證,但根據(jù)CHAP
2、驗(yàn)證過程來可以發(fā)現(xiàn)當(dāng)本地R1路由器接收到對端被驗(yàn)證方R2路由器發(fā)回的響應(yīng)應(yīng)答報(bào)文后R1還要根據(jù)報(bào)文id找到本地保存的隨機(jī)數(shù),并根據(jù)發(fā)過來的被驗(yàn)證路由器的名字在數(shù)據(jù)庫中查找用戶名對應(yīng)的密碼,然后用id、隨機(jī)數(shù)和密碼經(jīng)MD5算法得出一個Hash值,與被驗(yàn)證方發(fā)過來的Hash值進(jìn)行比較,所以這里的用戶名要使用對方路由器的名字,否則本地路由器R1就無法根據(jù)發(fā)過來的被驗(yàn)證路由器的名字在數(shù)據(jù)庫中查找到用戶名對應(yīng)的密碼,就無法計(jì)算出與被驗(yàn)證方發(fā)過來一樣的Hash值,則就會導(dǎo)致驗(yàn)證失?。贿€有一點(diǎn)就是兩端設(shè)備配置的驗(yàn)證密碼一定要相同,因?yàn)閮啥寺酚善魇腔诿艽a計(jì)算Hash值的,如果兩端的密碼不同,計(jì)算出來的Has
3、h值就會不相同,將會導(dǎo)致驗(yàn)證失敗,這一點(diǎn)與PAP驗(yàn)證不同。R1(config#in s0/0/0R1(config-if#encapsulation ppp 封裝PPP協(xié)議R1(config-if#ppp authentication chap 配置驗(yàn)證方式為CHAP驗(yàn)證 (CHAP驗(yàn)證是路由器推薦的驗(yàn)證方式,因?yàn)镃HAP是一種三次握手協(xié)議,它只在網(wǎng)絡(luò)上傳輸用戶名,而用戶口令并不在網(wǎng)絡(luò)上傳播,安全性有提高,而且不用像PAP驗(yàn)證那樣還要配置發(fā)送的用戶名和密碼。)R1(config-if#no shutdown三、R2的配置:1、修改設(shè)備名稱和配置端口IP:Router(config#hostna
4、me R2R2(config#in s0/0/1R2(config-if#ip address 12.1.1.2 255.255.255.0R2(config-if#no shutdownR2(config-if#exit2、配置PPP CHAP驗(yàn)證:R2(config#username R1 password 123 由于在這里R2路由器作為被驗(yàn)證方,根據(jù)CHAP的驗(yàn)證過程看R2就需要在接收到R1主動發(fā)的挑戰(zhàn)報(bào)文后,根據(jù)報(bào)文中的主機(jī)名在數(shù)據(jù)庫中查找用戶名對應(yīng)的密碼,然后利用報(bào)文中的id和此用戶名對應(yīng)的密碼以及發(fā)過來的隨機(jī)數(shù),以MD5算法生成一個Hash值,并將其和驗(yàn)證方發(fā)過來的id值和生成的
5、Hash值以及本路由器的名字發(fā)回給驗(yàn)證方,如果在這里被驗(yàn)證方R2路由器不建立一個和驗(yàn)證方R1的設(shè)備名一樣的用戶名和一個和驗(yàn)證方R1的數(shù)據(jù)庫中一樣的密碼的話,被驗(yàn)證路由器R2就無法根據(jù)報(bào)文中的主機(jī)名在數(shù)據(jù)庫中找到相同用戶名對應(yīng)的密碼,也就無法計(jì)算出一個與之后驗(yàn)證方R1計(jì)算出的一樣的Hash值,則驗(yàn)證就將失敗,被證方R2的連接請求就將會被驗(yàn)證方R1拒絕,所以在這里必須還要配置一個和驗(yàn)證方R1的設(shè)備名一樣的用戶名和一個和驗(yàn)證方R1的數(shù)據(jù)庫中一樣的密碼所組成的本地?cái)?shù)據(jù)庫使用的用戶名和密碼。R2(config#in s0/0/1R2(config-if#encapsulation ppp 封裝PPP協(xié)議(備注:由于這里是單向驗(yàn)證,而R2路由器作為被驗(yàn)證方,所以在這里下面是不用為R2配置驗(yàn)證方式的)R2(config-if#no shutdown從上面的配置中,可以得出關(guān)于PPP CHAP的兩點(diǎn)結(jié)論:一、CHAP驗(yàn)證中的用戶名要是對方路由器的主機(jī)名;二、兩端路由器使用的密碼要相同。備注:CHAP作用在LCP初始鏈路建立之后,而且在鏈路建立成功后任何時間都可以進(jìn)行重復(fù)驗(yàn)證。這里要注意的是,CHAP驗(yàn)證
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 人防工程制式銷售合同范本
- 分散采購服務(wù)合同范本
- 農(nóng)村燃?xì)獍惭b合同范例
- 協(xié)助寵物國際托運(yùn)合同范本
- 農(nóng)田租賃合同范本
- 專利轉(zhuǎn)讓入股合同范本
- 養(yǎng)魚合作轉(zhuǎn)讓合同范本
- 公版采購合同范本
- 單位解聘教師合同范本
- 買賣中介公司合同范本
- 人教版小學(xué)數(shù)學(xué)一年級下冊教案
- 《住院患者身體約束的護(hù)理》團(tuán)體標(biāo)準(zhǔn)解讀課件
- 新版人音版小學(xué)音樂一年級下冊全冊教案
- 2024年黑龍江建筑職業(yè)技術(shù)學(xué)院單招職業(yè)適應(yīng)性測試題庫全面
- MOOC 跨文化交際通識通論-揚(yáng)州大學(xué) 中國大學(xué)慕課答案
- CBT主要技術(shù)精品課件
- 常用液壓元件型號對照表230
- 項(xiàng)目章程模板范文
- 泰山產(chǎn)業(yè)領(lǐng)軍人才工程系統(tǒng)
- 輪扣架支模體系材料量計(jì)算
- 主題班會教案《讀書好讀好書好讀書》班會方案
評論
0/150
提交評論