广域网协议PPP样本

广域网协议PPP样本广域网协议PPP本文档所提供的信息仅供参考之用,不能作为科 学依据,请勿模仿文档如有不当之处,请联系本人或网站删除广域网协议 PPP 一::广域网类型..广域网(wide areawork),,,广域网与局域网互连,,广域网主要用来将距离较远的局域网彼此连 接起业,,的广域网技术主要位于底层的33个层次,,分别是物理 层,.OSI参考模型WAN技术Network Layer(网络层)x.25data linklayer(数据链路层)LAPB,Frame Relay,Hdlc,PPP,SDLC physicallayer(物理层)X.21bis,EIA/TIA-232,EIA/TIA-499.V.24,V.25,EIA-530 二::P PP协议介绍及配置.,,位于第二层,,支持多种上层网络协议,.PP PCpoint--to--1 pointprotocol点到点协议)是为在同等单元之 间传输数据包的链路层协议,这种链路提供全双工操作,并按照顺序 传递数据包.设计目的主要是用来通过拨号或专线本文档所提供的信 息仅供参考之用,不能作为科学依据,请勿模仿文档如有不当之处,请联系本人或网站删除。
方式建立点对点连接发送数据.PPP协议认证方式::(!)□ 令验证协议(PAP)(二次握手协议)PAP是一种简单的明文验 证方式.被验证方直接将用户名和口令传递给验证方,验证方将这个 用户和口令传递给验证方.验证方将这个用户和口令与自己USER 命令配置的用户列表进行比较,如果相同则通过验证.这种验证方式 的安全性较差,第三方能够容易获取被传送的用户名和口令,一旦用 户密码被第三方窍取,就会受到第三方的攻击.本文档所提供的信息 仅供参考之用,不能作为科学依据,请勿模仿文档如有不当之处,请联系本人或网站删除2)挑)战一握手验证协议(CHAP)(三次握手协议)(A) 首先.验证方生成一段随机报文传递到对方,并同时将本端的主机名 附带上一起发送给被验证方.(B)被验证方接到对端对本端的验证 请求时,便根据此报文中验证方的主机名和本端的用户表查找用户口 令字,用此用户的口令对这段随机报行加密,然后与自己的用户名一 起传递给对方.(C)验证方根据对方的用户名查的U本文档所提供 的信息仅供参考之用,不能作为科学依据,请勿模仿文档如有不当之处,请联系本人或网站删除SER列表,找到对应的口令,用这个口令对随机报文加密,与 对方加密的随机报文比较,若相同则验证通过,否则失败.CHAP 不用在网络上传递口令,保密性较好.PPP的协商流程.本文档所提 供的信息仅供参考之用,不能作为科学依据,请勿模仿。
文档如有不当之处,请联系本人或网站删除三三:配置例子.((一)利用PAP方式验证连接路由器A作为 主验证方.system[quidway]sysname routeA[对路由器命名为 routeA][routeA]interfce s0[[routeA--serial0]link--protocol ppp[[]在接口视图下,配置链路层连接协议为PPP][routeA--serial0]ip address [在本文档所提供的信息仅供参考之 用,不能作为科学依据,请勿模仿文档如有不当之处,请联系本人或网站删除接口视图配置接口1?地址][routeA]pppauthentication--mode pap[[P PP协议验证方式为PAP] [routeA]local--user abcpassword simple123456[[在验证方创建用 户ABC设置的密码为1 2 3 4 5 6能够自定]路由器B作为被验证 方的配置.system[quidway]sysname routeB [[对路由器命名为 routeA][routeB]interfce s0[route B--serial0]link--protocol ppp[[在接口视图下,配置链路层连接协议为PPP,H3C默认为 ???链接协议][[e routeBB--serial0]ip address [在接口 视图配置接口1?地址][[routeB]ppp paplocal--user abcp password simple123456[[以用户名ABC和密码码6123456向主验 证方提出PAP方式验证](二)::利用CHAP的方式进行验证连 接.路由器A作为主验证方配置CHAP验证模本文档所提供的信息 仅供参考之用,不能作为科学依据,请勿模仿。
文档如有不当之处,请联系本人或网站删除式::[quidway]sysname routeA[对路由器命名为 routeA][routeA]interfce s0[routeA--serial0]link--protocol ppp[[]在接口视图下,配置链路层连接协议为PPP][routeA--serial0]ip address [在接口视图配置接口1?地址] [routeA]ppp authentication--mode chap[[P PP协议验证方式为 chap] [routeA]ppp chapuser abc[[配置本地名称]][routeA]local--user abcpassword simple123456[[双方都要创 建用户名和密码,用户名能够不同,但密码要相同,用户名这abc, 密码为6123456]双方要相同]路由器B作为被验证方的配置::[q uidway]sysname routeB[对路由器命名为 routeA][routeB]interfce s0本文档所提供的信息仅供参考之用,不能作为科学依据,请勿模 仿文档如有不当之处,请联系本人或网站删除[routeB--serial0]link--protocol ppp[[]在接口视图下,配置 链路层连接协议为PPP][routeB--serial0]ip address [在接口 视图配置接口1?地址][routeB]ppp chapuser def[[配置本地名 称]][routeB]local--user defpassword simple123456 [双方都要创 建用户名和密码,用户名能够不同,但密码要相同,,用户名为def, 密码为123456]三P:MP的配置..Multilink,能够提高带宽,,又能够 提高网络的可靠性..本文档所提供的信息仅供参考之用,不能作为科 学依据,请勿模仿。
文档如有不当之处,请联系本人或网站删除1)路由器 A A 上的配置:[routeA]interfacevirtual--template]创建建 T VT 虚拟模板接口][routeA--vt0]ip address[[配置虚拟接 口的 IP 地址][routeA]interface s0[routeA--s0]link--protocol ppp[[配置链接类型为 PPP][routeA]ppp mpvirtual--template0[将物理接 口和 0VT0 进行绑 定][routeA]interface si本文档所提供的信息仅供参考之用,不能 作为科学依据,请勿模仿文档如有不当之处,请联系本人或网站删除[routeA--s1']link--protocol ppp[配置链接类型为为PPP][routeA]ppp mpvirtual--template]将物理接口和 0VT0 进行绑 定]]路由器B B上的配置与A A 一样即可..如果想加上验证能够参考 以上的配置..内容仅供参考。