a&s专业的自动化&安全生态服务平台
公众号
安全自动化

安全自动化

安防知识网

安防知识网

手机站
手机站

手机站

大安防供需平台
大安防供需平台

大安防供需平台

资讯频道横幅A1
首页 > 百科 > 正文

路由器PPP认证协议详解

PPP也就是点到点协议是IETF推出的点到点类型线路的数据链路层协议。该协议不是专有协议,可以互联不同厂商设备,支持多协议、提供可...
资讯频道文章B

       ppp也就是点到点协议是IETF推出的点到点类型线路的数据链路层协议。该协议不是专有协议,可以互联不同厂商设备,支持多协议、提供可选的身份认证服务、可以以各种方式压缩数据、支持动态地址协商、支持多链路捆绑等。

一、PAP

      密码口令验证协议,全称:Password Authentication ProtocolPAP是两次握手认证协议,在链路首次初始化时,被认证端首先发起认证请求,向认证端发送用户名和密码信息进行身份认证。密码口令以明文发送,所以安全性较低。PAP支持单项和双向认证,认证流程图和单、双向认证。

二、CHAP

     挑战握手认证协议,全称:Challenge Handshake Authentication ProtocolCHAP通过三次握手验证被认证端的身份,在初始链路建立时完成,为了提高安全性,在链路建立之后周期性进行验证。CHAPPAP更安全,因为CHAP不在线路上发送明文,而是发送经过MD5过的随机数序列。CHAP支持单向和双向认证。

三、配置过程:

     hostname R_A

     interface Serial2/0

     ip address 192.168.1.1 255.255.255.0

     encapsulation ppp

     ppp pap sent-username R_A password 0 123

     clock rate 64000

     R_A(config-if)#ip address 192.168.1.1 255.255.255.0

     R_A(config-if)#no shutdown

     %LINK-5-CHANGED: Interface Serial2/0 changed state to up

     Router>en

     Router#conf t

     Enter configuration commands one per line. End with CNTL/Z.

     Router(config)#hostname R_B

     R_B(config)#username R_A password 0 123

     R_B(config)#interface s3/0

     R_B(config-if)#encapsulation ppp

     R_B(config-if)#ppp authentication pap

     R_B(config-if)#ip address 192.168.1.2 255.255.255.0

     R_B(config-if)#no shutdown

在路由器R_A上:

     R_A#debug ppp authentication

     PPP authentication debugging is on

     Serial2/0 Using hostname from interface PAP

     Serial2/0 Using password from interface PAP

     Serial2/0 PAP: O AUTH-REQ id 17 len 15

     Serial2/0 PAP: Phase is FORWARDING Attempting Forward

     %LINEPROTO-5-UPDOWN: Line protocol on Interface Serial2/0 changed state to up

在路由器R_B上:

     R_B#ping 192.168.1.1

     Type escape sequence to abort.

     Sending 5 100-byte ICMP Echos to 192.168.1.1 timeout is 2 seconds:

     Success rate is 100 percent (5/5) round-trip min/avg/max = 2/4/6 ms

     最后需注意用户名、密码信息与路由器的对应关系;认证端、被认证端之间的信息对应关系;认证信息大小写敏感;修改配置后,若未生效,尝试重启端口。

参与评论
回复:
0/300
文明上网理性发言,评论区仅供其表达个人看法,并不表明a&s观点。
0
关于我们

a&s是国际知名展览公司——德国法兰克福展览集团旗下专业的自动化&安全生态服务平台,为智慧安防、智慧生活、智能交通、智能建筑、IT通讯&网络等从业者提供市场分析、技术资讯、方案评估、行业预测等,为读者搭建专业的行业交流平台。

免责声明:本站所使用的字体和图片文字等素材部分来源于互联网共享平台。如使用任何字体和图片文字有冒犯其版权所有方的,皆为无意。如您是字体厂商、图片文字厂商等版权方,且不允许本站使用您的字体和图片文字等素材,请联系我们,本站核实后将立即删除!任何版权方从未通知联系本站管理者停止使用,并索要赔偿或上诉法院的,均视为新型网络碰瓷及敲诈勒索,将不予任何的法律和经济赔偿!敬请谅解!
© 2020 Messe Frankfurt (Shenzhen) Co., Ltd, All rights reserved.
法兰克福展览(深圳)有限公司版权所有 粤ICP备12072668号 粤公网安备 44030402000264号
用户
反馈