一、目的
1.為路由器指定唯一主機(jī)名;
2.列出認(rèn)證路由器時(shí)所使用的遠(yuǎn)端主機(jī)名稱和口令;
3.WAN接口上完成PPP協(xié)議的封裝;
4.cisco1為服務(wù)端, cisco2為客戶端,客戶端主動(dòng)想服務(wù)端發(fā)出認(rèn)證請(qǐng)求,密碼設(shè)置為ccna.
二、拓?fù)?/strong>
三、配置步驟
1、配置Cisco1的服務(wù)端設(shè)置
Router(config)#hostname cisco1
注:配置唯一主機(jī)名。
cisco1(config)#username cisco password ccna
注:列出本地用戶名和口令列表。
cisco1(config)#interface serial 0
cisco1(config-if)#ip address 192.168.12.1 255.255.255.0
cisco1(config-if)#encapsulation ppp
注:?jiǎn)?dòng)PPP封裝協(xié)議。默認(rèn)情況下是HDLC進(jìn)行封裝。
cisco1(config-if)#ppp authentication pap
cisco1(config-if)#no shutdown
注:設(shè)置成服務(wù)器端并啟用了PAP身份驗(yàn)證協(xié)議。
2、配置cisco2的客戶端配置
Router(config)#hostname cisco2
cisco2(config)#interface serial 0
cisco2(config-if)#ip address 192.168.12.2 255.255.255.0
cisco2(config-if)#clock rate 64000
cisco2(config-if)#encapsulation ppp
cisco2(config-if)#no shutdown
問(wèn)題分析:這時(shí)如果不設(shè)置被驗(yàn)證方所要放送的用戶名和列表,將會(huì)不停的報(bào)錯(cuò)顯示如下:
00:13:02: %LINK-3-UPDOWN: Interface Serial0, changed state to up
00:13:10: %LINK-3-UPDOWN: Interface Serial0, changed state to down
00:13:20: %LINK-3-UPDOWN: Interface Serial0, changed state to up
00:13:27: %LINK-3-UPDOWN: Interface Serial0, changed state to down
3.client端發(fā)送用戶名和密碼
cisco2(config-if)#ppp pap sent-username adsf password asdf
注:設(shè)置被驗(yàn)證方發(fā)送的用戶名。設(shè)置被驗(yàn)證方發(fā)送的口令。當(dāng)用戶名和口令中的任意一個(gè)和驗(yàn)證方的本地用戶列表不同時(shí),不再報(bào)錯(cuò)但同樣無(wú)法通信。
cisco2(config-if)#end
cisco2#ping 192.168.12.1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.12.1, timeout is 2 seconds:
.....---------------------------信息不一致時(shí),無(wú)法通信。
Success rate is 0 percent (0/5)
4.設(shè)置正確的用戶名和密碼
cisco2(config-if)#ppp pap sent-username cisco password ccna
注:發(fā)送用于驗(yàn)證的用戶名和口令,向服務(wù)器發(fā)起認(rèn)證。注意:所發(fā)送的用戶名不一定必須是hostname。
5.測(cè)試連通性
Cisco2#ping 192.168.12.1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.12.1, timeout is 2 seconds:
!!!!!------------------說(shuō)明驗(yàn)證通過(guò)。