【正文】
PPP 驗證 Router(configif)ppp authentication {chap | chap pap | pap chap | pap} 激活 PAP 或 CHAP 驗證 169。 3,用訪問服務(wù)器的認(rèn)證名比較口令 4,將密碼放入 MD5散列生成器 169。 1999, Cisco Systems, Inc. ICND— 1222 第一步 拔號者發(fā)起 CHAP呼叫 7661 36401 User dials in ppp authentication CHAP LCP協(xié)商 CHAP認(rèn)證方式和 MD5算法 169。 可以選擇使用密碼驗證協(xié)議 PAP或詢問握手驗證協(xié)議 CHAP;在一般情況下, CHAP是首選協(xié)議。 1999, Cisco Systems, Inc. ICND— 1213 PPP協(xié)議作用 能夠控制數(shù)據(jù)鏈路的建立; 能夠?qū)V域網(wǎng)的 IP地址進(jìn)行分配和管理; 允許同時采用多種網(wǎng)絡(luò)層路由協(xié)議; 能夠配置和測試數(shù)據(jù)鏈路; 能夠有效進(jìn)行錯誤檢測; 在 80年代末,人們在串行線路協(xié)議( SLIP)基礎(chǔ)上開發(fā) PPP協(xié)議來解決遠(yuǎn)程互聯(lián)網(wǎng)連接的問題。 1999, Cisco Systems, Inc. ICND— 1210 Flag Address Control Data FCS Flag HDLC ? 支持單一的協(xié)議環(huán)境 Flag Address Control Proprietary Data FCS Flag Cisco HDLC HDLC 幀格式 ? Cisco的 HDLC 具有 proprietary 字節(jié)提供對多協(xié)議環(huán)境的支持 169。 Telephone Company 電路交換 異步串口 169。 1999, Cisco Systems, Inc. 121 建立串行的點對點連接 169。 點到點專線 同步串口 169。 HDLC是 CISCO串行線路的缺省封裝協(xié)議,只允許 CISCO專用設(shè)備的連接,與其他的供應(yīng)商的設(shè)備不兼容。 如果連接的是非 CISCO設(shè)備,就需要使用其他的數(shù)據(jù)封裝類型。 1999, Cisco Systems, Inc. ICND— 1216 PPP 驗證概述 兩種 PPP 驗證協(xié)議 : PAP 和 CHAP PPP 會話的建立 1 鏈路建立 2 驗證階段(可選) 3 網(wǎng)路層協(xié)議連接 Dialup or CircuitSwitched Network 169。 169。 1999, Cisco Systems, Inc. ICND— 1224 第三步拔號者處理挑戰(zhàn)消息 MD5 hash 01 random 36401 id user pass 36401 pc1 User dials in 7661 36401 拔號者處理 CHAP挑戰(zhàn)數(shù)據(jù)包 。 1999, Cisco Systems, Inc. ICND— 1229 ? 配置 PPP 驗證總述 Service Provider Verify who you are. Router to Be Authenticated (The router that initiated the call.) ppp encapsulation hostname username / password ppp authentication Authenticating Router (The router that