实验:结合AAA服务器进行ppp验证的配置。

拓扑

 

 

 

R1(认证端的配置):

R1(config)#aaa new-model

R1(config)#aaa authentication ppp R2 group radius local-case

R1(config)#aaa authorization network R2 local

R1(config)#aaa accounting network R2 start-stop broadcast group radius

R1(config)#radius-server host x.x.x.x

R1(config)#username R2 password cisco

R1(config-if)#ppp authentication chap R2
 
 
 
 
R2(被认证端的配置):
R2(config-if)#ppp chap hostname R2
R2(config-if)#ppp chap password cisco
 
 
这里R2强制指定了发送的用户名和密码,也可以只配置本地数据库的方式来指定用户名和密码。