H3C模拟器配置CHAP单向双向认证部署

  • 项目背景
    某公司在北京建立了总部,后在广州建立了分中心,并在全国各省都设 立了办事处。总部设有研发、市场、供应链、售后等 4 个部门,统一进行 IP 及业务资源的规划和分配。 公司规模在 2016 年快速发展,业务数据量和公司访问量增长巨大。为 了更好管理数据,提供服务,公司决定建立自己的小型数据中心及云计算服 务平台,以达到快速、可靠交换数据,以及增强业务部署弹性的目的。 总部、分中心及某办事处的网络架设(实际设备)网络拓扑结构如图 2.1 所示。 其中两台 S5800 交换机编号为 S4、S5,用于服务器高速接入;两台 S3600V2 编号为 S2、S3,作为总部的核心交换机;两台 MSR2630 路由器编号 为 R2、R3,作为总部的核心路由器;一台 S3600V2 编号为 S1,作为总部接 入交换机;一台 MSR2630 路由器编号为 R1,作为某办事处路由器。
  • 试验拓扑
  • R1与R3双向CHAP验证
    r1上的配置:
    [r1]local-user h3c class network
    [r1-luser-network- h3c]password simple rt3
    [r1-luser-network- h3c]service-type ppp
    [r1-luser-network- h3c]quit
    [r1]int s2/0
    [r1-Serial2/0]ppp authentication-mode chap
    [r1-Serial2/0]ppp chap user h3c
    [r1-Serial2/0]ppp chap password simple rt1
    [r1-Serial2/0]shutdown
    [r1-Serial2/0]undo shutdown
    R3上的配置:
    [r3]local-user h3c class network
    [r3-luser-network- h3c]password simple rt1
    [r3-luser-network- h3c]service-type ppp
    [r3-luser-network- h3c]quit
    [r3]int s2/0
    [r3-Serial2/0]ppp chap user h3c
    [r3-Serial2/0]ppp chap password simple rt3
    [r3-Serial2/0]shutdown
    [r3-Serial2/0]undo shutdown
  • R2与R3单项CHAP验证,R2主验证
    R2的配置
    [R2]local-user h3c class network
    [R2-luser-network-h3c]password simple rt2
    [R2-luser-network-h3c]service-type ppp
    [R2]int s3/0
    [R2-Serial3/0]ppp authentication-mode chap
    [R2-Serial3/0]ppp chap user h3c
    [R2-Serial3/0] shut
    [R2-Serial3/0] undo shut
  • R3的配置
    [R3]interface Serial 3/0
    [R3-Serial3/0]ppp authentication-mode chap
    [R3-Serial3/0] ppp chap user h3c
    [R3-Serial3/0]ppp chap password simple rt2

    5 试验结果

    原文地址:https://blog.51cto.com/14217008/2419144

    时间: 2024-10-07 19:19:39

    H3C模拟器配置CHAP单向双向认证部署的相关文章

    https 单向双向认证说明_数字证书, 数字签名, SSL(TLS) , SASL

    转自:https 单向双向认证说明_数字证书, 数字签名, SSL(TLS) , SASL 因为项目中要用到TLS + SASL 来做安全认证层. 所以看了一些网上的资料, 这里做一个总结. 1. 首先推荐几个文章: 数字证书: http://www.cnblogs.com/hyddd/archive/2009/01/07/1371292.html 数字证书和SSL: http://www.2cto.com/Article/201203/121534.html 数字签名: http://www.

    使用H3C模拟器配置VLAN

    任务 组网需求:如下图所示,办公区的主机属于不同的网段 192.168.5.0/24 和192.168.50.0/24,Device C 在收到来自办公区主机的报文时,根据报文的源IP 地址,使来自不同网段主机的报文分别在指定的VLAN中传输.试验拓扑图如下:使用H3C模拟器配置VLAN相关项目2.配置步骤:(1) 配置 Device C配置子网192.168.5.0/24 与VLAN 100 关联.<DeviceC> system-view[DeviceC] vlan 100[DeviceC

    (备忘)Nginx配置客户端SSL双向认证

    对于 NGINX 的 HTTPS 配置,通常情况下我们只需要实现服务端认证就行,因为浏览器内置了一些受信任的证书颁发机构(CA),服务器端只需要拿到这些机构颁发的证书并配置好,浏览器会自己校验证书的可用性并通过 SSL 进行通讯加密. 但特殊情况下我们也需要对客户端进行验证,只有受信任的客户端才能使用服务接口,此时我们就需要启用双向认证来达到这个目的,只有 当客户端请求带了可用的证书才能调通服务端接口 . CA 与自签名 CA 是权威机构才能做的,并且如果该机构达不到安全标准就会被浏览器厂商"封

    使用H3C模拟器配置VLAN相关项目

    任务1 组网需求:如 图1-1 所示,小区用户Host A.Host B.Host C分别与Device的端口GigabitEthernet 1/0/1.GigabitEthernet 1/0/2 .GigabitEthernet 1/0/3 相连, Device 设备通过GigabitEthernet 1/0/4 端口与外部网络相连.现需要实现小区用户Host A.Host B和Host C彼此之间二层报文不能互通,但可以和外部网络通信.试验拓扑图如下: 配置步骤:创建隔离组2.<Device

    H3C模拟器配置VLAN

    组网需求:如 图1-1 所示,小区用户Host A.Host B.Host C分别与Device的端口GigabitEthernet 1/0/1.GigabitEthernet 1/0/2 .GigabitEthernet 1/0/3 相连, Device 设备通过GigabitEthernet 1/0/4 端口与外部网络相连.现需要实现小区用户Host A.Host B和Host C彼此之间二层报文不能互通,但可以和外部网络通信.试验拓扑图如下:配置步骤:创建隔离组2.<Device> sy

    使用H3C模拟器配置DHCP相关项目

    试验1:使用DHCP协议自动给PC机分配IP地址.试验拓扑图如下:使用路由器作为DHCP服务器实验配置如下:(1) # 配置接口的 IP 地址.<H3C> system-view[H3C] interface g 0/0[[H3C-GigabitEthernet0/0]] ip address 192.168.1.254 24[[H3C-GigabitEthernet0/0]] quit(2)# 启用 DHCP 服务.[H3C] dhcp enable(3) # 配置不参与自动分配的 IP 地

    基于mosquitto的MQTT服务器---SSL/TLS 单向认证+双向认证

    基于mosquitto的MQTT服务器---SSL/TLS 单向认证+双向认证 摘自:https://blog.csdn.net/ty1121466568/article/details/81118468 2018年07月19日 16:51:57 曾来过 阅读数:1632 本文为参考网上其他博文搭建出服务器后的步骤记录,如有冒犯,请私信!!! 目录... 3 第 1 章 安装Mosquitto. 4 1.1 方法一:手动编译安装... 4 1.2方法二:在Ubuntu下使用apt-get安装..

    H3C综合配置

    二.实验场景: H公司的网络拓扑图如上,网络环境描述如下: RTB是H 公司汇聚层路由,并且是连接外部网络的出口路由器 SWA 连接公司局域网用户PCA,PCA通过在RTB 上配置的NAT转换访问公网 公司用户PCB要求可以远程登录内网路由器RTA SWB和RTA之间通过以太网连接,使用RIPV2实现互联 RTA和RTB之间通过PPP以及RIPV2实现互联,RTA和RTB之间配置CHAP 双向认证 SWA和SWB ,RTB和SWC 之间使用以太网,配置静态路由实现互联 三.实验要求: 请搭建并配

    HCL模拟器配置VLAN项目

    任务1 1.组网需求:如 图1-1 所示,小区用户Host A.Host B.Host C分别与Device的端口GigabitEthernet 1/0/1.GigabitEthernet 1/0/2 .GigabitEthernet 1/0/3 相连, Device 设备通过GigabitEthernet 1/0/4 端口与外部网络相连.现需要实现小区用户Host A.Host B和Host C彼此之间二层报文不能互通,但可以和外部网络通信.试验拓扑图如下:使用H3C模拟器配置VLAN相关项目