实验要求:
1.R1和R2使用PPP链路直连,R2和R3把2条PPP链路捆绑为PPPMP直连
2.按照图示配置IP地址
3.R2对R1的PPP进行单向chap验证
4.R2和R3的PPP进行双向chap验证
实验思路
- 在r1和r2相连的两个端口可以直接配上IP地址。R2与r3相连的端口不能直接配置IP地址,r2和r3要分别先创建mp-gourp接口,再将r2与r3的两个接口加入mp-gourp组后配置IP地址。
- 对于:R2对R1的PPP进行单向chap验证。R2为主验证,r1为被验证进行单向验证
- 先R2为主验证、r3为被验证,再r3为主验证、r2为被验证进行双向验证。
实验步骤
- 配置IP地址
如图分配
IP地址这里以r3为列(r2差不多,r1直接配这里省略)
[r3]interface Mp-group 0/0/0
[r3]inter s 4/0/0
[r3-Serial4/0/0]ppp mp Mp-group 0/0/0
[r3-Serial4/0/0]inter s 4/0/1
[r3-Serial4/0/1]ppp mp Mp-group 0/0/0
[r3]inter Mp-group 0/0/0
[r3-Mp-group0/0/0]ip add 192.168.2.2 2
- R2对R1的PPP进行单向chap验证
对于r2验证方
[r2]aaa
[r2-aaa]local-user wangdaye password cipher 123456
[r2-aaa]local-user wangdaye service-type ppp
[r2-Serial3/0/0]ppp authentication-mode chap
对于r1被验证方
[r1-Serial4/0/0]ppp chap user wangdaye
[r1-Serial4/0/0]ppp chap password cipher 123456
这里把接口断开再开启来验证一下
在r1接口上shutdown,在undo shutdown
再ping一下看是否验证成功
3.R2和R3的PPP3进行双向chap验证
这里以先R2为主验证、r3为被验证
[r2]aaa
[r2-aaa]local-user dbb password cipher 123456
[r2-aaa]local-user dbb service-type ppp
[r2-Serial3/0/1]ppp authentication-mode chap
[r2-Serial3/0/1]inter s 4/0/1
[r2-Serial4/0/1]ppp authentication-mode chap
[r3]inter s 4/0/0
[r3-Serial4/0/0]ppp chap user dbb
[r3-Serial4/0/0]ppp chap password cipher 123456
[r3-Serial4/0/0]inter s 4/0/1
[r3-Serial4/0/1]ppp chap user dbb
[r3-Serial4/0/1]ppp chap password cipher 123456
用这里把r2的两个接口都断开再开启来验证一下(与r1同样把两个接口都shutdown)
再ping一下看是否验证成功