Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Программа Сетевой академии Cisco CCNA 3 и 4 (Вс....docx
Скачиваний:
270
Добавлен:
21.07.2019
Размер:
32.57 Mб
Скачать

Конфигурирование аутентификации протокола ррр

Приведенные в табл. 13.5 процедуры описывают конфигурирование инкапсуля­ции протокола РРР и аутентификацию протоколов РАР/СНАР.

Таблица 13.5. Конфигурирование протоколов РАР/СНАР

Этап

Действие

Результаты и примечания

1.

В режиме глобального конфигурирования задать

имя узла с помощью команды hostname name: Router(config) #hostname SantaCruz

Это имя должно соответствовать имени пользователя, которое ожидает маршрутизатор, находящийся на другом конце канала. Примечание: команда hostname чувствительна к регистру.

2.

В режиме глобального конфигурирования задать имя пользователя и пароль, ожидаемые от удаленного маршрутизатора с помощью команды username name password password: Router(config) #username HQ password cisco. На маршрутизаторах Cisco пароль на обоих маршрутизаторах должен быть одним и тем же. В версиях, предшествовавших версии 11.2, это пароль был зашифрованным и секретным. Для зашифровки паролей на маршрутизаторах Cisco используется команда service password-encryption, которая вводится в режиме глобального конфигурирования.

3.

В режиме конфигурирования интерфейса включить инкапсуляцию РРР на соответствующем интерфейсе с помощью команды encapsulation ppp:

Router(config-if) #encapsulation ppp

Для включения РРР на асинхронном последовательном интерфейсе требуется дополнительное конфигурирование.

4.

В режиме конфигурирования интерфейса включить задать аутентификацию протокола РРР с помощью команды ppp authentication {chap | chap pap |pap chap |pap: Router(config-if)#ррр authentication chap

Если задано использование обоих методов, то при обсуждении параметров канала запрос будет сделан относительно первого из указанных методов. Если партнер по связи прелагает использовать второй метод или просто отказывается использовать первый, то делается попытка использовать второй метод.

5.

Проверить правильность конфигурации с помощью команды show interface: Router#show interface s0

После того, как протокол РРР сконфигурирован, с помощью этой команды можно проверить состояние протоколов LCP и NCP.

Правильность конфигурации весьма существенна, поскольку протоколы РАР и CHAP используют эти параметры для аутентификации.

На рис. 13.24 приведен пример конфигурирования двусторонней РАР-аутентификации. Оба маршрутизатора проходят аутентификацию и сами ее осуществля­ют, поэтому команды РАР-аутентификации являются зеркальным отражением друг друга. Имя пользователя и его пароль в протоколе РАР, посылаемые каждым мар­шрутизатором, должны соответствовать тем, которые указаны в командах username name password password другого маршрутизатора.

На рис. 13.25 показана двусторонняя аутентификация протокола CHAP. Имя узла на одном маршрутизаторе должно соответствовать имени пользователя, сконфигурирован­ному на другом маршрутизаторе. Пароли также должны соответствовать друг другу.

Для упрощения задач конфигурирования протокола CHAP могут быть использо­ваны описанные ниже методы.

  • На нескольких маршрутизаторах можно использовать одно и то же имя узла — ес­ли желательно, чтобы у удаленных пользователей создавалось впечатление, что при аутентификации они подсоединяются к одному и тому же маршрутизатору, то следует сконфигурировать одно и то же имя узла на каждом маршрутизаторе.

Router (config-if) # ppp chap hostname hostname

  • Для аутентификации неизвестного узла можно использовать пароль — эта операция используется для ограничения количества записей "имя пользователя/пароль" на маршрутизаторе. Для ее выполнения следует сконфигурировать пароль, который будет посылаться узлам, которые хотят аутентифицировать этот маршрутизатор:

Router (config-if) # ppp chap password secret

Лабораторная работа: конфигурирование аутентификации протокола CHAP

В этой лабораторной работе требуется сконфигурировать аутентификацию РРР путем использования протокола CHAP на двух маршрутизаторах.