pap认证和chap认证实验

11 篇文章 1 订阅
订阅专栏

在这里插入图片描述
在这里插入图片描述

第一步:在r5上配置环回和s3/0/0接口地址,及pap认证(主认证)

[r5]int lo0
[r5-LoopBack0]ip add 5.5.5.5 24
[r5-LoopBack0]q
[r5]aaa
[r5-aaa]local-user a privilege level 15 password cipher 123456
[r5-aaa]local-user a service-type ppp
[r5-aaa]q
[r5]int s3/0/0
[r5-Serial3/0/0]ip add 15.1.1.2 24
[r5-Serial3/0/0]ppp authentication-mode pap 

第二步:在r1上配置接口,pap认证(被认证方)

[r1]int g0/0/0
[r1-GigabitEthernet0/0/0]ip add 192.168.1.1 24
[r1-GigabitEthernet0/0/0]q
[r1]int s4/0/0
[r1-Serial4/0/0]ppp pap local-user a password cipher 123456
[r1-Serial4/0/0]ip add 15.1.1.1 24 

第三步:在r5上配置s3/0/1接口,chap认证(主认证)

[r5]aaa
[r5-aaa]local-user b privilege level 15 password cipher 123456
[r5-aaa]local-user b service-type ppp
[r5-aaa]q
[r5]int s3/0/1
[r5-Serial3/0/1]ip add 25.1.1.2 24
[r5-Serial3/0/1]ppp authentication-mode chap 

第四步:在r2上配置接口,chap认证(被认证方)

[r2]int g0/0/0
[r2-GigabitEthernet0/0/0]ip add 192.168.2.1 24
[r2-GigabitEthernet0/0/0]int s4/0/0
[r2-Serial4/0/0]ip add 25.1.1.1 24
[r2-Serial4/0/0]ppp chap user b
[r2-Serial4/0/0]ppp chap password cipher 123456

第五步:在r5上配置s4/0/0接口,以及HDLC封装

[r5]int s4/0/0
[r5-Serial4/0/0]ip add 35.1.1.2 24
[r5-Serial4/0/0]link-protocol hdlc 

第六步:在R3上配置接口,以及HDLC封装

[r3]int g0/0/0
[r3-GigabitEthernet0/0/0]ip add 192.168.3.1 24
[r3-GigabitEthernet0/0/0]q
[r3]int s4/0/0
[r3-Serial4/0/0]ip add 35.1.1.1 24
[r3-Serial4/0/0]link-protocol hdlc 

第七步:配置r5的g0/0/0和r4的接口

[r5]int g0/0/0
[r5-GigabitEthernet0/0/0]ip add 45.1.1.2  24
[r4]int g0/0/2
[r4-GigabitEthernet0/0/2]ip add 45.1.1.1 24
[r4-GigabitEthernet0/0/2]q
[r4]int g0/0/0
[r4-GigabitEthernet0/0/0]ip add 192.168.4.1 24

第八步:做缺省路由

[r1]ip route-static 0.0.0.0 0 15.1.1.2
[r2]ip route-static 0.0.0.0 0 25.1.1.2
[r3]ip route-static 0.0.0.0 0 35.1.1.2
[r4]ip route-static 0.0.0.0 0 45.1.1.2

第九步:分别创建MGRE,并在r1上创建中心站点

[r1]interface t	
[r1]interface Tunnel 0/0/0
[r1-Tunnel0/0/0]ip add 10.1.1.1 24
[r1-Tunnel0/0/0]tunnel-protocol gre p2mp 
[r1-Tunnel0/0/0]source 15.1.1.1
[r1-Tunnel0/0/0]nhrp entry multicast dynamic 
[r1-Tunnel0/0/0]nhrp network-id 100
[r2]interface Tunnel 0/0/0
[r2-Tunnel0/0/0] ip add 10.1.1.2 24
[r2-Tunnel0/0/0]tunnel-protocol gre p2mp 
[r2-Tunnel0/0/0]source Serial 4/0/0
[r2-Tunnel0/0/0]nhrp entry 10.1.1.1 15.1.1.1 register 
向r1注册,r1私有ip10.1.1.1,公有ip15.1.1.1
[r2-Tunnel0/0/0]nhrp network-id 100
[r3]interface Tunnel 0/0/0
[r3-Tunnel0/0/0]ip add 10.1.1.3 24
[r3-Tunnel0/0/0]tunnel-protocol gre p2mp 
[r3-Tunnel0/0/0]source Serial 4/0/0
[r3-Tunnel0/0/0]nhrp entry 10.1.1.1 15.1.1.1 register 
[r3-Tunnel0/0/0]nhrp network-id 100

第十步:在r1、r4上创建GRE

[r1]interface Tunnel 0/0/1
[r1-Tunnel0/0/1]ip add 10.1.2.1 24
[r1-Tunnel0/0/1]tunnel-protocol gre 
[r1-Tunnel0/0/1]source 15.1.1.1
[r1-Tunnel0/0/1]destination 45.1.1.1
[r4]interface Tunnel 0/0/0
[r4-Tunnel0/0/0]ip add 10.1.2.2 24
[r4-Tunnel0/0/0]tunnel-protocol gre 
[r4-Tunnel0/0/0]source 45.1.1.1
[r4-Tunnel0/0/0]destination 15.1.1.1

第十步:宣告私网基于rip全网可达

在这里插入图片描述

[r1]rip 1
[r1-rip-1]ver 2
[r1-rip-1]network 192.168.1.0
[r1-rip-1]network 10.0.0.0
[r2]rip 1
[r2-rip-1]ver 2
[r2-rip-1]network 10.0.0.0
[r2-rip-1]network 192.168.2.0 
[r3]rip 1
[r3-rip-1]ver 2
[r3-rip-1]network 10.0.0.0
[r3-rip-1]network 192.168.3.0
[r4]rip 1
[r4-rip-1]ver 2
[r4-rip-1]network 10.0.0.0
[r4-rip-1]network 192.168.4.0

第十一步:在r1上关闭水平分割

使得r2可以把数据给r1,r1又可以把数据给r3

[r1]int Tunnel 0/0/0
[r1-Tunnel0/0/0]undo rip split-horizon

第十二步:做个一对多的nat

[r1]acl 2000
[r1-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255
[r1-acl-basic-2000]q
[r1]int Serial 4/0/0
[r1-Serial4/0/0]nat outbound 2000
[r2]acl 2000
[r2-acl-basic-2000]rule permit source 192.168.2.0 0.0.0.255
[r2-acl-basic-2000]int s4/0/0
[r2-Serial4/0/0]nat outbound 2000
[r3]acl 2000
[r3-acl-basic-2000]rule permit source 192.168.3.0 0.0.0.255
[r3-acl-basic-2000]int s4/0/0
[r3-Serial4/0/0]nat outbound 2000
[r4]acl 2000
[r4-acl-basic-2000]rule permit source 192.168.4.0 0.0.0.255
[r4-acl-basic-2000]int g0/0/2
[r4-GigabitEthernet0/0/2]nat outbound 2000

第十三步:分别用PC机ping 5.5.5.5

思科模拟器--PPP协议+chap认证
qh_3727的博客
06-21 529
R2为认证方:R1: R2: 验证:R1: R2: 结果:R1: R2: 结果:
PPP的PAP认证CHAP认证配置 Cisco
aiwo1376301646的博客
04-27 7256
配置要求: 1:在R1和R2之间的链路使用PPP封装技术,并使用PAP认证方式; 2:在R2的R3之间的链路使用PPP封装技术,并使用CHAP认证方式; 3:每个路由接口都参与OSPF 区域0的运行,假设进程号为22,使三个计算机都能互相PING通; 网络拓扑图: 配置代码: R1: En Conf t Hostname r1 No ip...
实验十-配置PAPCHAP认证实验.doc
09-01
一、PAP认证配置,PAP在验证过程中密码在链路上是以明文传输的,而且由于是源节点控制验证重试频率和次数,因此PAP不能防范再生攻击和重复的尝试攻击。二、CHAP认证配置CHAP是双向验证协议。并使用hostname作为用户名去被验证,用本地用户列表来验证对端。CHAP不直接传送密码,只传送一个不可预测的询问消息,以及该询问消息与密码经过MD5运算后的hash值。所以CHAP可以防止再生攻击,安全性比PAP要高。
综合实验(PAP认证&CHAP认证&MGRE环境)
Aquariusqsmy的博客
07-11 310
1、要求如下: 二、网络划分与拓扑图三、配置接口IP与PC的IP1、R1 同样的方法按顺序往下配置即可。四、配置r1、r2、r3、r4到r5网段的缺省路由 五、ppp认证r5创建用户 并在对应接口设置认证模式为 papR1 2. r2与r5之间使用ppp的chap认证,r5为认证方R5 R23. r3与r5之间使用HDLC封装R3 R5 六、MGRE环境1. r1、r2、r3构建MGRE环境,r1为中心r1中心 R2 把上图的 nhrp entry multicast dynamic 配置取消 改
Cisco(思科)练习题 配置PAPCHAP验证-解析
qq_41095608的博客
03-11 3587
思科配置PAPCHAP验证
思科pap,chap配置
weixin_34043301的博客
04-19 1029
PPP(点到点协议) 一、定义:Point to Point Protocol 二、作用:点对点链路上数据的传输 优点:同步或异步串口 多种网络层协议 错误检测 网络层地址协商 支持用户认证 允许进行数据压缩 三、PPP的组成 封装方式、LCP、NCP 四、PPP链路建立过程(5个阶段) down:不可用 LCP协商:链路建立阶段、链路层协商 NCP协商:认证网络层协...
MGRE,CHAP实验
Icarus2019的博客
11-06 330
MGRE,CHAP实验报告 实验日期: 2019年11月6日 课程名称: CCNP 实验名称: MGRE,CHAP实验 一、实验目的 熟练掌握MGRE,CHAP配置 二、实验内容 三、概要设计 1、划分IP并配置IP。 2、使用MGRE环境,并使用EIGRP技术,让路由器学习各自环回。 3、内网路由器R4可正常访问R5(ISP)的环回地址。 4、R1与R5进行不基于主机名的CHAP认证,且R5为...
PPP协议PAPCHAP认证实验
11-27
总的来说,这个实验展示了如何在PPP环境中配置和使用PAPCHAP认证,强调了网络安全的重要性,以及在不同安全需求下选择适当认证协议的必要性。通过这种方式,可以确保网络连接的安全性和可靠性,防止未经授权的访问...
实验17 路由器接口PPP 协议封装和PAPCHAP 验证配置(改写).pdf.docx
10-25
- 在实际网络环境中,CHAP通常优于PAP,因为它提供了更高级别的安全性和隐私保护。 通过这个实验,不仅可以加深对PPP协议及其验证机制的理解,还可以学习如何在实际网络设备上进行配置和测试,这对于网络工程师来说...
华为PPP papchap双向认证配置与抓包与基本ACL配置
热门推荐
胡斯涛的博客
07-19 1万+
PPP认证 加ACL综合实验 文章目录PPP认证 加ACL综合实验实验背景实验需求1.配置 PAP和IPCP动态协商2.可以在R1上看到自动获取到的IP地址3.验证PAP和IPCP4.抓包PAP分析5.开始配置CHAP6.验证双向认证通过7.抓包CHAP验证8.配置ospf实现全网通9.查看R2的路由表10.ping 10.0.0.1 测试11.配置ACL12.再次进行ping测试13.总结 实验...
配置 PPP协议的 CHAP 认证实验
Long_UP的博客
04-21 6127
实验名称 PPP CHAP认证 可以参考相关实验 PPP协议的 PAP认证实验 实验目的 掌握PPP CHAP认证的过程及配置 背景描述 你是公司的网络管理员,公司为了满足不断增长的业务需求,申请了专线接入,你的客户端路由器与ISP进行链路协商时要验证身份,配置路由器保证链路建立并考虑其安性。 需求分析 在链路协商时保证安全验证。链路协商时MD5密文的方式传输。 实验拓扑 预备知识 路由器基本配...
PPP与CHAP实验
03-01
实践指导思科路由器实用 为你提供详细指导, ok so usefule
PPP的chap认证实验详解.html
05-27
鉴于网上的一些资源比较混乱,配置和拓扑的信息不统一,我便直接截了很多图让读者更加明白实验配置,通过对PPP的仿真实验,让大家跟好的理解PPP协议和认证
HCNA练习图串行链路pap认证GRE隧道-广域网
gangplankav8d的博客
12-19 1104
话不多说直接上图 实验拓扑图 拓扑需求 3台PC、两台交换机、三台路由、一台DNS服务器 实验要求 1.A公司介入串行链路通过pap认证才能访问互联网 2.A与B之间建立GRE隧道,并运行OSPF单区域路由协议 3.A和B都做NAT,实现局域网内主机都可访问互联网 4.做标准ACL使得A公司PC1可以访问B公司PC,PC2不可以访问B公司PC 各个设备之间的配置 R2路由器(串行链路pap认...
PPP的PAP/CHAP身份验证
01-24 1722
在PPP的点对点通信中,可以采用PAP或者CHAP身份验证方式(首选CHAP方式)对连接用户进行身份验证,以防非法用户的PPP连接。但这些认证是可选的,而不是必须的。如果需要认证,则发生在网络层协议配置之前,在链路层建立健全完成,并且选择了认证协议后,通信双方就可以被认证了。在认证阶段中,要求链路发起方在认证选项中填写认证信息,以便确认用户得到了网络管理员的许可。在认证过程中,通信双方对等的路由器
CHAP认证
zip471642048的博客
12-22 4543
实验拓扑 Jan16 公司因业务发展,建立了分公司,租用了专门的线路用于总部与分公司的连联。为保障通信线路的数据安全,需在路由器上配置安全认证。项目拓扑如图所示。 1. 基础配置 2. 配置路由器接口 (1)R1的配置 [Huawei]system-view [Huawei]sysname R1 [R1]int G0/0/0 [R1-GigabitEthernet0/0/1]ip add 192.168.10.254 24 [R1]interface Serial 4/0/0 [R1-Serial4/
MGRE,CHAP 实验
weixin_43774222的博客
11-05 249
MGRE,CHAP 实验 1.配置各接口IP地址,创建环回接口 首先我们需要做一个地址规划,将所有需要地址的地方配上地址,并且按要求创建环回接口,这里就不多说了。(地址均为/24掩码的) 2.配置公网环境 在R1,R2,R3,R4上配置缺省路由 3.在R1–R3上建立MGRE 首先,需要在三个路由器上各设置一个 tunnel口配置同一个网段的地址,这里把R1做为中心站点,R2,R3做为分支站点,...
计算机网络实验3.1.2·PAP 鉴别配置
zhj12399的博客
04-06 2054
PAP 鉴别配置任务要求实验步骤实验过程 任务要求 为路由器配置 PPP 和 PAP,通过串行线路实现两个校区网络 BJ 和 SZ 之间的安全通信。RT-BJ 为验证方,BT-SZ 为被验证方。网络拓扑和端口的 IP 地址定义与实验 3.1.1 中的相同。 实验步骤 步骤1:加载拓扑。打开实验 3.1.1 中保存的拓扑文件,将其加载到工作区。当然,也可以创建 拓扑。保存拓扑。 步骤2:启动设备。 步骤3:配置 PPP。分别配置路由器 RT-BJ 和RT-SZ 的串口采用 PPP 及其 IP 地址,检查配
路由器配置PPP协议 CHAP验证 PAP验证
weixin_33958366的博客
06-14 2558
路由器配置PPP协议 CHAP验证 PAP验证   来源 https://www.cnblogs.com/tcheng/p/5967485.html PAP是两次握手,明文传输用户密码进行认证CHAP是三次握手,传输MD5值进行认证PAP:   CHAP:             PPP协议是一种点——点串行通信协议。PPP具有处理错误检测、支持多个协议、允许在连接时刻协商IP地址、允许...
PPP协议详解:PAPCHAP认证配置实验
配置PAP认证实验中,使用了Cisco Packet Tracer 5.3模拟器和Cisco Router-PT。例如,对于路由器R_A,配置PAP单向认证的步骤包括: 1. 配置接口信息,如设置IP地址和封装类型为PPP。 2. 使用`ppp pap sent-...
写文章

热门文章

  • awk详解 7347
  • Referer的理解及防盗链 6814
  • 防火墙实验(实现trust、untrust、DMZ区域互通) 5098
  • python选择结构 4958
  • linux面试题整理 4573

分类专栏

  • HCIP 11篇
  • 秋招冲呀 2篇
  • 渗透 5篇
  • mysql 2篇
  • linux 13篇
  • RHCE 8篇
  • 安全防御 7篇
  • 网络安全 12篇
  • web前端基础 7篇
  • python 25篇

最新评论

  • XSS-labs通关挑战

    2401_84556190: 在尝试注入后,我发现我输入的全部被实体转义了,而htmlspecialchars()没做设置,默认过滤双引号。

  • 防火墙实验(实现trust、untrust、DMZ区域互通)

    2401_83849241: 为什么有时候可以ping通,有时候不行,知道为什么吗

  • NFS服务器搭建(案例)

    CSDN-Ada助手: 恭喜你,获得了 2023 博客之星评选的入围资格,请看这个帖子 (https://bbs.csdn.net/topics/616208859?utm_source=blogger_star_comment)。 请在这里提供反馈: https://blogdev.blog.csdn.net/article/details/129986459?utm_source=blogger_star_comment。

  • 什么是防火墙以及状态防火墙的工作原理

    沉迷ԅ学习: local 是100; trust是85; DMZ是50; Untrust是5。

  • NFS服务器搭建

    小猿网: 优质好文,博主的文章细节很到位,兼顾实用性和可操作性,感谢博主的分享,期待博主持续带来更多好文

最新文章

  • ensp综合实验
  • 网络安全面试题整理
  • linux面试题整理
2023年66篇
2022年32篇

目录

目录

评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

流年ꦿ

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或 充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

天下网标王青岛专业优化网站建站公司无锡盐城网站优化工作室长垣网站搭建优化网站优化的思路公司网站文章优化富阳网站优化长岛行业网站优化优化推广网站怎么做最好教程新网站搜索引擎优化的步骤昆山seo网站优化外包滕州seo网站优化网站优化的过程优化网站排名品牌云尚网络深圳网站关键词优化张店网站优化许昌网站排名优化费用网站建设和优化推荐金手指网站排名优化软件软件花卉网站优化罗湖正规网站优化方案梁子湖网站排名优化娄底关键词网站优化无锡网站优化哪家好网站seo优化参考文献滨江网站推广优化公司图片网站如何优化网站seo优化案例模板江宁网站优化网站价格漳州网站关键字优化广东模板网站优化系统香港通过《维护国家安全条例》两大学生合买彩票中奖一人不认账让美丽中国“从细节出发”19岁小伙救下5人后溺亡 多方发声卫健委通报少年有偿捐血浆16次猝死汪小菲曝离婚始末何赛飞追着代拍打雅江山火三名扑火人员牺牲系谣言男子被猫抓伤后确诊“猫抓病”周杰伦一审败诉网易中国拥有亿元资产的家庭达13.3万户315晚会后胖东来又人满为患了高校汽车撞人致3死16伤 司机系学生张家界的山上“长”满了韩国人?张立群任西安交通大学校长手机成瘾是影响睡眠质量重要因素网友洛杉矶偶遇贾玲“重生之我在北大当嫡校长”单亲妈妈陷入热恋 14岁儿子报警倪萍分享减重40斤方法杨倩无缘巴黎奥运考生莫言也上北大硕士复试名单了许家印被限制高消费奥巴马现身唐宁街 黑色着装引猜测专访95后高颜值猪保姆男孩8年未见母亲被告知被遗忘七年后宇文玥被薅头发捞上岸郑州一火锅店爆改成麻辣烫店西双版纳热带植物园回应蜉蝣大爆发沉迷短剧的人就像掉进了杀猪盘当地回应沈阳致3死车祸车主疑毒驾开除党籍5年后 原水城县长再被查凯特王妃现身!外出购物视频曝光初中生遭15人围殴自卫刺伤3人判无罪事业单位女子向同事水杯投不明物质男子被流浪猫绊倒 投喂者赔24万外国人感慨凌晨的中国很安全路边卖淀粉肠阿姨主动出示声明书胖东来员工每周单休无小长假王树国卸任西安交大校长 师生送别小米汽车超级工厂正式揭幕黑马情侣提车了妈妈回应孩子在校撞护栏坠楼校方回应护栏损坏小学生课间坠楼房客欠租失踪 房东直发愁专家建议不必谈骨泥色变老人退休金被冒领16年 金额超20万西藏招商引资投资者子女可当地高考特朗普无法缴纳4.54亿美元罚金浙江一高校内汽车冲撞行人 多人受伤

天下网标王 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化