实验任务7_点到点协议PPP配置实验

上传人:飞*** 文档编号:47786061 上传时间:2018-07-04 格式:PDF 页数:6 大小:107.27KB
返回 下载 相关 举报
实验任务7_点到点协议PPP配置实验_第1页
第1页 / 共6页
实验任务7_点到点协议PPP配置实验_第2页
第2页 / 共6页
实验任务7_点到点协议PPP配置实验_第3页
第3页 / 共6页
实验任务7_点到点协议PPP配置实验_第4页
第4页 / 共6页
实验任务7_点到点协议PPP配置实验_第5页
第5页 / 共6页
点击查看更多>>
资源描述

《实验任务7_点到点协议PPP配置实验》由会员分享,可在线阅读,更多相关《实验任务7_点到点协议PPP配置实验(6页珍藏版)》请在金锄头文库上搜索。

1、第 1 页 共 6 页实验报告学号 _ 学生姓名 _ 实验时间 _ 课程名称 :网络设备与管理辅导教师:【实验名称】点到点协议PPP配置实验【实验任务】任务 1:配置 PPP协议的 PAP认证实验任务 2:配置 PPP协议的 CHAP 单向认证实验任务 1:配置 PPP协议的 PAP认证实验【实验目的】掌握在路由器serial 接口上 PPP封装以及实现PAP验证的配置方法, 理解 PAP 验证的一般过程。【实验设备和连接】实验设备和连接如下图所示,通过 V.35 连接线把两台锐捷R1762 路由器的 Serial 接口连接起来,路由器分别命名为R1、R2。R1R2S1/2(DCE)S1/2(

2、DTE)172.16.10.1/24172.16.10.2/24R2图 1 PPP 的 P AP 认证实验【实验分组】每四名同学为一组,其中每两人一小组,每小组各自独立完成实验。【实验内容】步骤 1: 路由器基本配置:包括配置设备名、接口地址、启用接口;R1 的配置如下:Router enable Password: Router# config terminal Router (config)# hostname R1 !设备名为R1 R1(config)# interface serial 1/2 !进入 S1/2 接口模式R1(config-if)# ip address 172.16.

3、10.1 255.255.255.0 !配置 S1/2 接口 IP 地址R1(config-if)# no shutdown !启用 S1/2 接口R1(config-if)# clock rate 64000 !设置时钟( DCE)R2 的配置如下:Router enable Password: Router# config terminal Router (config)# hostname R2 !设备名为R2 R2(config)# interface serial 1/2 !进入 S1/2 接口模式第 2 页 共 6 页R2(config-if)# ip address 172.16

4、.10.2 255.255.255.0 !配置 S1/2 接口 IP 地址R2(config-if)# no shutdown !启用 S1/2 接口配置完成后,使用ping 命令做连通验证(R1 上执行 ping 172.16.10.2 ,第一次ping) 。此时,在R1 或 R2 上执行 show interface 命令查看接口状态,以R2 为例:R2# show interface serial 1/2 serial 1/2 is UP , line protocol is UP Hardware is PQ2 SCC HDLC CONTROLLER serial Interface

5、address is: 172.16.10.2/24 MTU 1500 bytes, BW 2000 Kbit Encapsulation protocol is HDLC, loopback not Keepalive interval is 10 sec , set Carrier delay is 2 sec RXload is 1 ,Txload is 1 Queueing strategy: WFQ 5 minutes input rate 59 bits/sec, 0 packets/sec 5 minutes output rate 20 bits/sec, 0 packets/

6、sec 373 packets input, 10828 bytes, 0 no buffer Received 298 broadcasts, 0 runts, 0 giants 1 input errors, 0 CRC, 1 frame, 0 overrun, 0 abort 324 packets output, 14592 bytes, 0 underruns 0 output errors, 0 collisions, 15 interface resets 1 carrier transitions V35 DTE cable DCD=up DSR=up DTR=up RTS=u

7、p CTS=up 可以看出, Serial 接口的默认封装协议是HDLC 。步骤 2: 配置接口封装为PPP 在 R1 上配置接口封装:R1(config)# interface serial 1/2 R1(config-if)# encapsulation ppp !配置接口封装为PPP 可以看到系统会有如下提示:%LINE PROTOCOL CHANGE: Interface serial 1/2, changed state to DOWN 此时在 R1 上执行 ping 172.16.10.2,结果如何?(第二次ping)再在 R2 上配置接口封装:R2(config)# interf

8、ace serial 1/2 R2(config-if)# encapsulation ppp !配置接口封装为PPP 可以看到系统会有如下提示:%LINE PROTOCOL CHANGE: Interface serial 1/2, changed state to UP 仍然在 R1 上执行 ping 172.16.10.2,结果如何?(第三次ping)步骤 3: 配置 R1 为 PAP验证方PAP 验证方的配置需要两步,执行如下:R1(config)# username r2 password 0 star !设置用户数据库,用户名:r2;加密类型:明文;口令:star R1(confi

9、g)# interface serial 1/2 R1(config-if)# ppp authentication pap !配置 R1 为 PAP 验证方可以看到系统会有如下提示:第 3 页 共 6 页%LINE PROTOCOL CHANGE: Interface serial 1/2, changed state to DOWN 此时在 R1 上执行 ping 172.16.10.2,结果如何?(第四次ping)步骤 4: 配置 R2 为 PAP被验证方PAP 被验证方的配置如下:R2(config)# interface serial 1/2 R2(config-if)# ppp p

10、ap sent-username r2 password 0 star !PAP 被验证方配置,发送用户名:r2;加密类型:明文;口令:star 可以看到系统会有如下提示:%LINE PROTOCOL CHANGE: Interface serial 1/2, changed state to UP 仍然在 R1 上执行 ping 172.16.10.2,结果如何?(第五次ping) 思考:在刚才执行的 5 次连通性检测中, 哪次没有 ping 通,解释分别不通的原因?步骤 5: 综合验证与调试在 R1 或 R2 上执行 show interface 命令查看接口状态,仍然以R2 为例:R2#

11、 show interface serial 1/2 serial 1/2 is UP , line protocol is UP Hardware is PQ2 SCC HDLC CONTROLLER serial Interface address is: 172.16.10.2/24 MTU 1500 bytes, BW 2000 Kbit Encapsulation protocol is PPP, loopback not set Keepalive interval is 10 sec , set Carrier delay is 2 sec RXload is 1 ,Txload

12、 is 1 LCP Open Open: ipcp Queueing strategy: WFQ 5 minutes input rate 174 bits/sec, 0 packets/sec 5 minutes output rate 112 bits/sec, 0 packets/sec 565 packets input, 14043 by Received 316 broadcasts, 0 runts, 0 giants 3 input errors, 0 CRC, 3 frame, 0 overrun, 0 abort 502 packets output, 16878 byte

13、s, 0 underruns 0 output errors, 0 collisions, 22 interface resets 1 carrier transitions V35 DTE cable DCD=up DSR=up DTR=up RTS=up CTS=up 附注: BW:带宽, DLY :时延, HDLC :高级数据链路控制协议,DCD :数据载波寄存器,DSR:数据段寄存器, DTR :数据传送寄存器,RTS:请求发送, CTS:清除发送第 4 页 共 6 页可以看出, Serial 接口已经采用了PPP 封装协议, LCP 链路协商已经完成。实验的最后,我们使用debug

14、ppp 命令来观察PAP认证的过程:在 R1 和 R2 上分别执行debug ppp authentication 命令:R1# debug ppp authentication !打开 R1 调试 PPP认证开关R2# debug ppp authentication !打开 R2 调试 PPP认证开关如果要看到PAP认证的过程,需要再执行下面的操作:任选两台路由器之一,以R2 为例:R2(config)# interface serial 1/2 R2(config-if)# shutdown !关闭 R2 的 S1/2 接口R2(config-if)# no shutdown !重新启用

15、R2 的 S1/2 接口随后,在R2 上就可以看到PAP 认证的过程的调试信息,内容如下:PPP: serial 1/2 PAP ACK received PPP: serial 1/2 Passed PAP authentication with remote PPP: serial 1/2 lcp authentication OK! 在 R1 上也会有相应的调试信息。 思考: 为什么在关闭后又重新启用接口时才会看到PAP验证过程的调试信息?之前 为什么看不到任何PAP验证过程的信息?如果之前做了双向PAP验证配置又会如何?任务 2:配置 PPP协议的 CHAP 单向认证实验【实验目的】使

16、用 CHAP 认证方式对路由器serial 接口上 PPP 进行验证,保证链路建立和网络安全性。理解CHAP 验证的一般过程。【实验设备和连接实验分组与任务1 相同】【实验内容】步骤 1: 路由器基本配置和串口PPP封装参见任务1 实验步骤1 和步骤 2,这里不再具体说明。R1 配置如下:Router# config terminal Router (config)# hostname R1 R1(config)# interface serial 1/2 R1(config-if)# ip address 172.16.10.1 255.255.255.0 R1(config-if)# encapsulation ppp R1(config-if)# no shutdown R1(config-if)# clock rate 64000 R2 配置如下:Router# config terminal 第 5 页 共 6 页Router (config)# hostname

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 行业资料 > 其它行业文档

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号