小姜學網絡(PPP驗證配置—PAP和CHAP)

2021-01-07 小姜想學習

小姜學網絡(點對點協議(PPP))

兩種 PPP 驗證協議:PAP 和 CHAP

PAP(Password Authentication Protocol)密碼驗證協議

CHAP(Challenge Handshake Authentication Protocol)挑戰握手驗證協議

密碼明文傳輸被認證者主動向認證者發送用戶名和密碼

CHAP是比PAP更強大的身份驗證方法。對安全接入控制有較高的要求時採用CHAP,一般只有當PAP是遠程節點唯一支持的驗證方式時,才使用PAP。配置PAP驗證:

配置驗證方路由器:

第1步:接口啟用PPP封裝

router(config-if)#encapsulation ppp

第2步:創建用戶資料庫記錄

router(config)#username name password password

name一般用被驗證方的主機名

第3步:在接口上開啟PAP認證

router(config-if)#ppp authentication pap

配置被驗證方路由器:

第1步:接口啟用PPP封裝

router(config-if)#encapsulation ppp

第2步:接口上發送驗證用戶名和密碼

router(config-if)#ppp pap sent-username name

password password

PAP驗證配置實例:

RA作為驗證方,啟用PAP單向認證

拓展:雙向PAP身份驗證

配置CHAP驗證:

配置驗證方路由器:

第1步:接口啟用PPP封裝

router(config-if)#encapsulation ppp

第2步:創建用戶資料庫記錄

router(config)#username name password password

name:被驗證方的主機名

第3步:在接口上開啟CHAP認證

router(config-if)#ppp authentication chap

配置被驗證方路由器:

第1步:接口啟用PPP封裝

router(config-if)#encapsulation ppp

第2步:配置驗證的用戶名和密碼

router(config)#username name password password

name:驗證方的主機名

password:兩端密碼要保持一致。

第1步:在驗證方配置CHAP驗證的用戶端用戶名User及密碼「100」,啟動CHAP驗證。

ISP (config)#username User password 100

ISP (config)#int s0

ISP (config-if)#PPP authentication CHAP

ISP (config-if)#exit

ISP (config)#

第2步:在被驗證方設置CHAP驗證的驗證方用戶名為ISP,自己的密碼為「100」(要與對方保存的密碼一致)。

User (config)# username ISP password 0 100

User (config-if)#Exit

User (config)#

小姜學網絡(構建廣域網)

相關焦點

  • 路由器PPP的配置命令與驗證
    大家好,今天我們來學習交流一下路由器PPP的配置命令與驗證。通過本文實驗,主要了解為以下幾點1、掌握在點到點 PPP 協議的配置。2、在點到點PPP 網絡中配置驗證,PAP 和 CHAP 認證。3、理解單向認證和多向認證。
  • PPP認證配置與排錯
    PPP認證配置與排錯之配置PAP認證1、配置PAP認證-主認證方A:1、 配置認證用戶名和密碼Router(config)# username user_name password 0 pass_word2、 啟用PAP認證
  • 對於PPP封裝的了解
    那麼對於這部分的定義和應用,希望大家能夠掌握。PPP(Point-to-Point Protocol)是SLIP(Serial Line IP protocol)的繼承者,它提供了跨過同步和異步電路實現路由器到路由器(router-to-router)和主機到網絡(host-to-network)的連接。
  • 小姜學網絡(動態路由協議RIP的配置)
    小姜學網絡(構建中型區域網「一」)鄰居:路由器只了解自身接口的網絡地址以及能夠通過其鄰居到達的遠程網絡地址,對於網絡拓撲結構的其它部分則一無所知。>2、指定網絡用no network命令可以刪除已指定的網絡3、定義RIP版本:R1(config-router)#Version {1/2}默認配置RIPv1, RIPv2需要命令啟用
  • 小姜學網絡(交換機安全埠配置)附代碼
    小姜學網絡(網絡中的網絡互聯設備)交換機埠的地址綁定,可以針對IP位址、MAC地址、IP+MAC進行靈活的綁定,可以實現對用戶進行嚴格的控制,保證用戶的安全接入和防止常見的內網的網絡攻擊。 一個數據包如果要發送到所有主機的話,選擇的網絡地址是255.255.255.255。而一個發送到子網內所有主機的數據包是一個直接廣播,它採用的是類似10.1.1.255之類的特殊網絡地址。
  • 小姜學網絡(標準ACL配置與擴展ACL配置一)附代碼
    小姜學網絡(交換機安全埠配置)附代碼來自園區網外部和內部人員的惡意攻擊和破壞。什麼是ACL?ACL 可以允許一臺主機訪問部分網絡,同時阻止其它主機訪問同一區域。 決定在路由器接口上轉發或阻止哪些類型的流量。 控制客戶端可以訪問網絡中的哪些區域。 屏蔽主機以允許或拒絕對網絡服務的訪問。
  • 怎樣在Linux主機/伺服器安裝和部署PPTP
    關於PPTP:  PPTP是對端對端協議(PPP)的一種擴展,PPTP採用了PPP所提供的身份驗證、壓縮與加密機制。PPTP能夠隨TCP/IP協議一道自動進行安裝。PPTP與Microsoft端對端加密(MPPE)技術提供了用以對保密數據進行封裝與加密的VPN服務。 MPPE將通過由MS-CHAP、MS-CHAP v2身份驗證過程所生成的加密密鑰對PPP幀進行加密。
  • 計算機網絡配置和測試網絡
    配置和測試網絡概觀在本章中,我們將學習如何配置各種網際網路設備,如路由器和交換機。我們還將根據要求正確連接網絡,並了解我們將在整個課程中使用的各種CISCO IOS - CISCO網際網路作業系統基礎知識。
  • 小姜學網絡(雲計算基本概念一)
    它認為雲計算使得企業可以通過網際網路從超大數據中心獲得計算能力、存儲空間、軟體應用和數據。客戶只需要在必要時為他使用的資源付費,從而可以避免建立自己的數據中心並採購伺服器和存儲設備。IBM認為,雲計算是一種計算風格,其基礎是用公共或私有網絡實現服務、軟體及處理能力的交付。
  • 華為網絡設備配置ACL和NAT
    訪問控制列表ACL(Access Control List)可以定義一系列不同的規則,設備根據這些規則對數據包進行分類,並針對不同類型的報文進行不同的處理,從而可以實現對網絡訪問行為的控制。限制網絡流量、提高網絡性能、防止網絡攻擊等等。ACL可以通過定義規則來允許或拒絕流量的通過。
  • 剖析華為交換機vlan配置以及驗證VTP協議原理
    剖析華為交換機vlan配置以及驗證VTP協議原理 它使用第二層幀,在全網的基礎上管理華為交換機vlan配置的添加、刪除和重命名,以實現華為交換機vlan配置的一致性。有了VTP,就可以在一臺交換機上集中修改華為交換機vlan配置,所做的修改會被自動傳播到網絡中的所有其它計算機上。
  • 浙江金華江南這個小姜打開「飛行模式」,只為給騙子轉錢!汗!
    「您好,您所購買的東西有質量問題,現給您退款,請打開您的…… 」4月22日,西關所接到市反詐中心電話,稱轄區內的居民小姜可能被詐騙,已多次撥打小姜電話,一直顯示無法接通。立即聯繫小姜的室友!立即前往小姜的暫住地!目標只有一個:阻止小姜給詐騙分子匯款!就在小姜正準備將錢轉到對方的「安全帳戶」時,民警的敲門聲響起了。
  • 《小姜》以7015萬元天價成交
    在剛剛過去的周末,一位名叫小姜的女孩刷屏了。她一頭黑色秀髮,頷首低眉,身上所穿的綠色毛衣和她肌膚上的紋理都纖毫畢現,讓人懷疑下一秒她就會眨眼。這就是著名畫家冷軍的超寫實主義油畫《肖像之相——小姜》。對於《小姜》這件作品尤為特別的是,它首先在大眾當中火了起來。去年,一條關於該畫的短視頻在社交網絡上獲得數百萬次點讚,人們驚嘆於作品細膩和真實的程度。而在本季秋拍,從預展開始,該畫就引起了強烈的關注:深圳預展期間,爭相一睹《小姜》芳容者排起了長隊;北京預展期間,《小姜》面前也聚集了大量舉起手機拍攝的觀眾。為什麼這件作品會在拍賣市場取得如此大的轟動?
  • 使用 Visual Studio Code 驗證 JCasC 配置文件
    配置即代碼插件問題陳述:將現有的模式驗證工作流程腳本語言 Jenkins 配置即代碼插件轉換為基於 Java 的重寫,從而增強其可讀性和可測試性
  • Tomcat伺服器安裝、配置及驗證
    Tomcat伺服器安裝前,需要本地電腦上安裝有Java JDK,關於JDK的安裝請參考:Java JDK下載、安裝和驗證下面詳細介紹Tomcat 7.0的安裝配置及驗證步驟:1、到tomcat.apache.org官網上,下載Tomcat對應的版本,這裡選擇
  • 通過實例講解思科路由器配置
    通過實例講解思科路由器配置 很多思科用戶對思科路由器配置還不是很了解,特別是關於一些配置語句,沒有關係,下面我們就針對這個問題,進行綜合的講解。
  • 超級可愛的動漫殭屍形象,有沒有衝動養一隻可愛的小薑絲暖心呢
    圖片源自網絡 雖然以前看了之後都腿腳發軟,連廁所都害怕的不敢去了。圖片源自網絡 第一個就是很經典的撿到了一個小薑絲,裡面的小薑絲肉嘟嘟的,還有男主角可樂,還是什麼來的,反正就是很萌。
  • Linux網絡配置——網絡配置文件
    第四章:Linux網絡配置4.1 Linux網絡配置文件4.1.1 ifcfg-eth0文件>系統網絡配置文件在 /etc/sysconfig/network-scripts目錄下,其中ifcfg-eth0文件包含第一塊網卡的配置信息,ifcfg-eth0包含第二塊網卡的配置信息,ifcfg-lo表示迴路IP位址。