HCIA路由交换技术实战(微课版) 课件 项目12CHAP_第1页
HCIA路由交换技术实战(微课版) 课件 项目12CHAP_第2页
HCIA路由交换技术实战(微课版) 课件 项目12CHAP_第3页
HCIA路由交换技术实战(微课版) 课件 项目12CHAP_第4页
HCIA路由交换技术实战(微课版) 课件 项目12CHAP_第5页
已阅读5页,还剩3页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

项目12CHAPCHAP验证CHAP为三次握手协议,它只在网络上传用户名而不传口令,因此安全性比PAP高。其验证过程为:①首先验证方向被验证方发送一些随机的报文,并加上自己的主机名;②被验证方收到验证方的验证请求,通过收到的主机名和本端的用户数据库查找用户口令字(密钥),如果找到用户数据库中和验证方主机名相同的用户,便利用接收到的随机报文、此用户的密钥和报文ID用Md5加密算法生成应答,随后将应答和自己的主机名送回;③验证方收到此应答后,利用对端的用户名在本端的用户数据库中查找本方保留的口令字,用本方保留的用户的口令字(密钥)、随机报文和报文ID用Md5加密算法生成结果,与被验证方的应答比较,相同则返回Ack,否则返回Nak。其报文交互过程如图所示。CHAP验证Challenge主机名+随机报文认证方被认证方用户数据库用户数据库Response主机名+加密后的随机报文Success/Failure认证成功/失败CHAP认证的配置案例CHAP认证的配置(1)案例背景与要求:根据下图所示的网络拓扑要求,完成两台路由器的CHAP认证通信配置,认证的用户名为“jan16”,密码为“huawei”,采用加密方式密文方式。认证方

被认证方10.10.10.1/24R110.10.10.2/24R2PPP/CHAP认证串行链路S0/0/1S0/0/1CHAP认证的配置(2)案例配置思路①配置路由器R1和R2的接口IP;②在路由器R1上配置认证的账号和密码,并制定该账号和密码用于PPP的CHAP认证;③在路由器R2上启用PPP,并设置CHAP认证的账号和密码。CHAP认证的配置(3)案例配置过程①路由器R1的配置。//在路由器R1上配置CHAP认证的账号和密码[R1]aaa[R1-aaa]local-userjan16passwordcipherhuawei//在路由器R1指定该密码应用于PPP认证[R1-aaa]local-userjan16service-typeppp//配置路由器R1的S0/0/1接口的IP[R1]interfaceSerial0/0/1[R1-Serial0/0/1]ipaddress10.10.10.124//在S0/0/1接口启用ppp,并指定认证方式为CHAP[R1-Serial0/0/1]link-protocolppp[R1-Serial0/0/1]pppauthentication-modechapCHAP认证的配置(3)案例配置过程②路由器R2的配置。//在路由器R2上配置S0/0/1接口的IP[R2]interfaceSerial0/0/1[R2-Serial0/0/1]ipaddress10.10.10.224//在接口S0/0/1启用PPP,并指定CHAP认证的账号和密码[R2-Serial0/0/1]link-protocolppp[R2-Serial0/0/1]pppchapuserjan16[R2-Serial0/0/1]pppchappasswordcipherhuaweiCHAP认证的配置(4)案例验证使用命令【DebuggingPPPCHAPall】在路由器R2上查看CHAP认证的详细信息。<R2>debuggingpppchapallAug26201905:15:54.230.1+00:00RTBPPP/7/debug2:PPPStateChange:Serial0/0/1CHAP:Initial-->ListenChallengeAug20201905:15:54.230.7+00:00R2PPP/7/debug2:PPPStateChange:Serial0/0/1CHAP:ListenChallenge-->SendResponseAug20201905:15:54.250.3+00:0

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论