图
1
实验
1~
实验
3
拓扑图
3.
实验步骤
在实验
1
基础上继续本实验。首先配置路由器
R1
(远程路由器,被认证方)在路由
器
R2
(中心路由器,认证方)取得验证:
①远程路由器上的串口采用
PPP
封装,用”
encapsulation
”命令:
R1(config)#
int s0/0/0
R1(config-if)#e
ncapsulation ppp
②在远程路由器
R1
上,配置在中心路由器上登录的用户名和密码,使用”
ppp pap
sent-username
用户名
password
密码”命令:
R1(config-if)#
ppp pap sent-username R1 password 123456
③在中心路由器上的串口采用
PPP
封装,用”
encapsulation
”命令:
R2(config)#int s0/0/0
R2(config-if)#encapsulation ppp
④在中心路由器上,配置
PAP
验证,使用”
ppp authentication pap
”命令:
R2(config-if)#ppp authentication pap
⑤中心路由器上为远程路由器设置用户名和密码,使用”
username
用户名
password
密码”命令:
R2(config)#username R1 password 123456
以上的步骤只是配置了
R1
(远程路由器)在
R2
(中心路由器)取得验证,即单
向验证。
然而,在实际应用中,通常采用双向验证,即
R2
要验证
R1
,而
R1
也要验
证
R2.
我们要采用类似的步骤配置
R1
,
对
R2
进行验证,
这时
R1
为中心路由器,
R2
为
远程路由器。
⑥在中心路由器
R1
上,配置
PAP
验证,使用”
ppp authentication pap
”命令:
R1(config-if)#ppp authentication pap
⑦在中心路由器
R1
上为远程路由器
R2
设置用户名和密码,使用”
username
用户
名
password
密码”命令:
R1(config-if)#username R2 password 654321
⑧在远程路由器
R2
上,配置以什么用户名和密码在远程路由器上登录,使用”
ppp
pap sent-username
用户名
password
密码”命令: