我們將以上面的拓撲圖完成本次實驗,路由器的默認封裝為HDLC,要求為把路由器全被更改為ppp封裝,並在router3與router4之間用pap認證,在router4與router5之間用chap認證
首先配置路由器的ip地址
router3:
en 進入特權模式
config t 進入全局配置模式
interface s0/3/0 進入接口模式
ip address 192.168.10.1 255.255.255.0 設置ip地址
no shu 激活接口
exit
interface L0 設置回環的IP地址方便測試
ip address 192.168.1.1 255.255.255.0
exit
router4:
en
config t
interface s0/3/0
ip address 192.168.10.2 255.255.255.0
clock rate 6400 同步時間
no shu
exit
interface s0/3/1
ip address 192.168.20.1 255.255.255.0
clock rate 6400
no shu
exit
interface L0
ip address 192.168.2.1 255.255.255.0
router5:
en
config t
interface s0/3/1
ip address 192.168.20.2 255.255.255.0
no shu
exit
interface L0
ip address 192.168.3.1 255.255.255.0
路由器ip地址分配完畢,將其全部配置為ppp模式
router3:
在全局配置模式下
interface s0/3/0
encapsulation ppp
router4:
在全局配置模式下
interface s0/3/0
encapsulation ppp
exit
interface s0/3/1
encapsulation ppp
router5:
在全局配置模式下
interface s0/3/1
encapsulation ppp
所有路由器都已轉為ppp封裝,開始配置router3與router4之間的pap雙向認證,可以只配單向,這里我們配置雙向
router3
在全局配置模式下
interface s0/3/0 進入接口模式
ppp authentication pap 激活pap
exit
username abc password 123 配置認證的用戶名與密碼
router4
在全局配置模式下
interface s0/3/0 進入接口模式
ppp pap sent-username abc password 123
router3與router4的單項認證已經完成,雙向認證也就是在兩邊再來一遍,
router4 注意現在是router4激活
在全局配置模式下
interface s0/3/0 進入接口模式
ppp authentication pap 激活pap
exit
username cba password 456 設置的密碼與上面的並不相同
router3
在全局配置模式下
interface s0/3/0 進入接口模式
ppp pap sent-username abc password 123
現在router3與router4之間雙向pap已經配置完成
若只配置一半,router3與router4之間是ping不通的,可以設置的回環ip地址進行測試
接下來配置router4與router5之間chap的配置,chap也是要雙向的
router4:
在全局配置模式下
interface s0/3/1 進入接口模式
ppp authentication chap 激活chap
ppp pap sent-username router5 password 789 注意chap認證雙方的密碼必須設置一樣
exit
username router4 password 789
router5
在全局配置模式下
interface s0/3/1
ppp authentication chap
ppp pap sent-username router4 password 789
exit
username router5 password 789
這樣chap認證就完成了