实验拓扑:
实验要求:
1.R1和R2使用ppp链路直连,R2和R3把2条ppp链路捆绑为ppp MP直连
2.按照图示配置IP地址
3.R2对R1的ppp进行单向chap验证
4.R2和R3的ppp进行双向chap验证
实验思路:
1.对R1\R2\R3的接口IP进行配置,并创建R2\R3的MP-group接口,将两条链路捆绑
2.以R2为主配置单向chap
3.分别以R2\R3为主配置双向chap验证
实验步骤:
1.对R1\R2\R3的接口IP进行配置,将R2\R3的两条链路捆绑
R1上的配置:
R2上的配置分为配置与R1相连链路上接口的ip配置和与R3相连链路的ppp MP捆绑:
1.创建MP-group接口,
2.将其他接口加入MP-group组,
3.进入MP-group接口配置ip
[R2]int Mp-group 0/0/0
[R2-Mp-group0/0/0]q
[R2]int Serial 3/0/1
[R2-Serial3/0/1]ppp mp Mp-group 0/0/0
[R2-Serial4/0/0]int mp-group 0/0/0
[R2-Mp-group0/0/0]ip add 192.168.2.2 24
(在R3也配置完成后,R2的Mp-group接口才会up)
R3上配置与R2相连链路的ppp MP捆绑:
(步骤与R2的配置相同)
2.以R2为主配置单向chap
在R2(验证方)上的配置:
[R2]aaa
[R2-aaa]local-user R1 password cipher aaa123
Info: Add a new user.
[R2-aaa]local-user R1 service-type ppp
[R2-aaa]int s 3/0/0
[R2-Serial3/0/0]ppp authentication-mode chap
在R1(被验证方)的配置(+ping通检验):
[R1]int s 3/0/0
[R1-Serial3/0/0]ppp chap user R1
[R1-Serial3/0/0]ppp chap password cipher aaa123
3.分别以R2\R3为主配置双向chap验证
(在R2\R3上的配置同上)
以R2为主,R3为从:
以R3为主,R2为从:
(这里将R2的两个接口关闭重启断开原来的链接防止)