CCNA实验二十七 认识HDLC配置PPP

环境:Windows XP 、Packet Tracert5.3

目的:认识HDLC,掌握如何配置PPP和认证

说明:

HDLC 是点到点串行线路上(同步电路)的帧封装格式,其帧格式和以太网帧格式有很大的差别,HDLC 帧没有源MAC 地址和目的 MAC 地址。 Cisco 公司对 HDLC 进行了专有化,Cisco的 HDLC 封装和标准的 HDLC 不兼容。如果链路的两端都是 Cisco 设备,使用 HDLC 封装没有问题,但如果 Cisco 设备与非 Cisco 设备进行连接,应使用 PPP 协议。HDLC 不能提供验证,缺少了对链路的安全保护。默认时,Cisco 路由器的串口是采用 Cisco HDLC 封装的。如果串口的封装不是 HDLC,要把封装改为 HDLC 使用命令“encapsulation hdlc”,默认时设备采用HDLC封装。

PPP(点到点协议)支持在各种物理类型的点到点串行线路上传输上层协议报文。PPP有很多丰富的可选特性,如支持多协议、提供可选的身份认证服务、可以以各种方式压缩数据、支持动态地址协商、支持多链路捆绑等等。这些丰富的选项增强了PPP的功能,同时,不论是异步拨号线路还是路由器之间的同步链路均可使用,因此应用十分广泛。PPP支持两种身份认证CHAP(质询握手协) 和PAP(口令验证协议)。CHAP认证比PAP认证更安全。因为CHAP不在线路上发送明文密码,而是发送经过摘要算法加工过的随机序列,身份认证可以随时进行,包括在双方正常通信过程中。因此,非法用户就算截获并成功破解了一次密码,此密码也将在一段时间内失效。CHAP对端系统要求很高,因为需要多次进行身份质询、响应。这需要耗费较多的CPU资源,因此只用在对安全要求很高的场合。

PAP和 CHAP认证可以在一方进行,即由一方认证另一方身份,也可以进行双向身份认证。如一方选择PAP,另一方选择CHAP,这时双方的认证协商将失败。为了避免身份认证协议过程中出现这样的失败,可以配置路由器使用两种认证方法。当第一种认证协商失败后,可以选择尝试用另一种身份认证方法。CHAP认证过程中,口令是大小写敏感的。CHAP建立本地口令数据库时应注意username应该是对端路由器的名称,而口令应该和CHAP认证服务器口令数据库中的口令相同。

步骤:

用Packet Tracert创建拓扑如下:

说明:

(1)       R1与R2进行双向pap双向认证

(2)       R2与R3进行chap单向认证

(3)       R2与R4进行pap与chap两种认证。

配置R1:

Router>en

Router#conf t

Router(config)#host R1

R1(config)#int s0/0

R1(config-if)#ip add 192.168.12.1 255.255.255.0

R1(config-if)#encapsulation ppp

R1(config-if)#ppp pap sent-username R1 password kkfloat

R1(config-if)#no sh

配置R2:

Router>en

Router#conf t

Router(config)#host R2

R2(config)#username R1 password kkfloat

R2(config)#username R3 password kkfloat

R2(config)#int s0/0

R2(config-if)#ip add 192.168.12.2 255.255.255.0

R2(config-if)#encapsulation ppp

R2(config-if)#ppp authentication pap

R2(config-if)#clock rate 64000

R2(config-if)#no sh

R2(config)#exit

R2(config)#int s0/1

R2(config-if)#ip add 192.168.23.1 255.255.255.0

R2(config-if)#encapsulation ppp

R2(config-if)#ppp authentication chap

R2(config-if)#no sh

配置R3:

Router>en

Router#conf t

Router(config)#host R3

R3(config)#username R2 password kkfloat

R3(config)#username R4 password kkfloat

R3(config)#int s0/0

R3(config-if)#ip add 192.168.23.2 255.255.255.0

R3(config-if)#clock rate 64000

R3(config-if)#encapsulation ppp

R3(config-if)#ppp authentication chap

R3(config-if)#no sh

R3(config)#int s0/1

R3(config-if)#ip add 192.168.34.1 255.255.255.0

R3(config-if)#clock rate 64000

R3(config-if)#encapsulation ppp

R3(config-if)#ppp authentication pap chap

R3(config-if)#no sh

配置R4:

Router>en

Router#conf t

R4(config)#username R3 password kkfloat

R4(config)#int s0/0

R4(config-if)#ip add 192.168.34.2 255.255.255.0

R4(config-if)#encapsulation ppp

R4(config-if)#ppp authentication pap chap

R4(config-if)#no sh

1、在R2上输入debug ppp authentication然后关闭R1上的s0/0端口再开启,观察情况:

2、在R3上输入debug ppp authentication ,然后关闭R2上的s0/1端口再开启,观察情况:

3、在R4上输入debug ppp authentication ,然后关闭R3上的s0/1端口再开启,观察情况:

实验完成.

时间: 2024-10-06 00:31:13

CCNA实验二十七 认识HDLC配置PPP的相关文章

          CCNA实验二 路由基本配置  

CCNA实验二 路由基本配置 环境: Windos XP ,GNS3.0.7   VPCS.exe 目的: 掌握路由的基本配置 步骤: 1.首先打开GNS创建一个工程,然后单击"编辑"选择"图标管理"进入操作"Available symbols"窗口中选择computer ,然后点击小于号">"添加到右的"Customized nodes" 窗口再在"name"中输入"c

CCNA实验二十三 单区域OSPF路由协议  

CCNA实验二十三 单区域OSPF路由协议 环境:Windows XP .GNS3.0.7.2 目的: 认识并学会OSPF的基本配置 说明: OSPF(开放式最短路径优先)是一个内部网关协议而且是链路状态路由协议.OSPF通过路由器之间通告网络接口的状态来建立链路状态数据库,生成最短路径树,每个OSPF路由器使用这些最短路径构造路由表.OSPF路由器向加入到OSPF过程的接口发送Hello数据包,Hello协议的目的: 1.用于发现邻居 2.在成为邻居之前,必须对Hello包里的一些参数进行协商

CCNA实验二十四 路由更新的安全  

CCNA实验二十四 路由更新的安全 环境: Windows XP .GNS3.0.7.2 目的: 学会如何通过MD5 认证和被动端口保护路由更新,注意这两种方法在EIGRP .OSPF. RIP.IGRP等路由协议中都能用. 说明: MD5认证:通过邻居路由器之间的路由更新认证来防止无效的路由更新可能对网络造成的威胁和破坏. 被动接口:能够防止不必要的路由更新进入某个网络,可以禁止向不在安全管理范围的网段通告路由起到安全的作用,并且还能阻止EIGRP,OSPF,ISIS的HELLO包的通过.此外

CCNA实验二十五 实战多种ACL访问控制  

CCNA实验二十五 实战多种ACL访问控制 环境:Windows XP .Pracket Tracert 5.3 . GNS3.0.7.2 目的:了解ACL作用并熟练在不同环境中配置ACL 说明: ACL是路由器和交换机接口的指令列表,用来控制端口进出的数据包并且可以保护网络,ACL适用于所有的被路由协议,如IP.IPX.AppleTalk等.ACL种类:标准ACL.扩展ACL.命名式ACL.基于时间ACL.自反ACL.动态ACL. 标准的ACL使用 1 ~ 99 以及1300~1999之间的数

CCNA实验二十八 帧中继(Frame Relay)  

CCNA实验二十八 帧中继(Frame Relay) 环境: Windows XP. GNS3.0.7.2 目的:了解如何配置帧中继 说明: 帧中继(Frame Relay, FR)是一种用于连接计算机系统的面向分组的通信方法,也是面向连接的第二层传输协议,帧中继是典型的包交换技术.用户经常需要租用线路把分散在各地的网络连接起来,如果采用点到点的专用线路(例如 DDN),ISP 需要给每个地方的路由器拉 4对物理线路,同时每个路由器需要有 4 个串口.而使用帧中继每个路由器只通过一条线路连接到帧

CCNA实验一:路由器基本配置

实验一:路由器基本配置(1)--IP设置,用户名修改,远程登录. 工具:IOU一体化模拟器,secure CRT终端 一:IP设置 开启虚拟机-->打开IOU一体化模拟器-->输入用户名密码--> 之后步骤如下: [email protected]:~# ls                     //显示 CiscoIOU               MPLS_Option   QYT_CCNA2.0    RS_MPLS_Test1  TEST Mcast_Troubleshoot

CCNA实验二十 RIP路由协议

环境:Windows XP. Packet Tracert 5.3 目的:了解并配置RIP协议 说明: RIP协议是一种内部网关协议,同时它也是一种典型的距离矢量路由协议.它有两个版本分别是: RIP v1 和RIP v2.RIP v1是有类路由协议,它是通过广播的形式进行路由信息更新,在路由更新信息中包含整张路由表而且不会在路由更新中发送子网掩码,它支持自动路由汇总但不支持手动汇总.RIP v2是无类路由协议,它是通过组播的形式进行路由表信息更新,在路由更新信息中包含整张路由表并且发送子网掩码

CCNA实验二十一 IGRP路由协议

环境:Windows XP .GNS3.0.7.2 目的:了解并配置IGRP. 说明: IGRP它是Cisco私有的内部网关路由协议,同时也是有类的距离矢量路由选择协议.它使用复合度量来解决RIP的距离限制容纳多达255跳,这个复合度量由四个元素构成:带宽(K1).延迟(K2).负载(K3).可靠性(K4.K5).IGRP定期广播它的整个路由表,一般使用neighbor命令配置指定更新的邻居,这样使用单播更新代替广播减小更新带宽的数量.默认的IGRP更新间隔是90秒,管理距离是100,最大跳数2

CCNA实验二十二 EIGRP路由协议

环境:Windows XP .Packet Tarcert 5.3. 目的:了解EIGRP路由协议,掌握如何配置EIGRP协议 说明: EIGRP(增强网关内部路由线路协议)是Cisco公司的私有协议.它是在IGRP协议基础上的改进型协议,结合了链路状态和距离矢量型路由选择协议,EIGRP维护三张表拓扑表和邻居表.路由表.采用弥散修正算法(DUAL)来实现快速收敛,可以不发送定期的路由更新信息,而且更新信息只在网络拓扑发生改变时发送,更新信息中只包含变化部分的网络信息,这样以减少路由更新时带宽的