1 实验拓扑
2 实验需求
1. 如图所示,配置设备名称和IP地址
2. R1与R2使用PPP协议互联
3. R1的ip地址手动配置,R2的ip地址使用ppp协议由R1分配,地址为12.1.1.2
4. R1为认证方,R2为被认证方,使用CHAP认证,并满足以下需求:
a) R1上使用AAA管理用户名和密码
b) 用户名spoto,密码huawei
c) 仅允许服务类型PPP
3 配置思路及验证结果
3.1 在 R1 上配置 AAA
R1
[Huawei] sysname R1
[R1] aaa
[R1-aaa] local-user spoto password cipher huawei
[R1-aaa] local-user spoto service-type ppp
3.2 在 R1 上地址、CHAP 认证和给对端分配地址
R1
[R1] interface s1/0/0
[R1-Serial1/0/0] ip address 12.1.1.1 24
[R1-Serial1/0/0] ppp authentication-mode chap
[R1-Serial1/0/0] remote address 12.1.1.2
3.3 在 R2 上配置 CHAP 认证及用自动方式获取 IP 地址
R2
[Huawei] system R2
[R2] interface s1/0/0
[R2-Serial1/0/0] ip address ppp-negotiate
[R2-Serial1/0/0] ppp chap user spoto
[R2-Serial1/0/0] ppp chap password cipher huawei
3.4 验证实验结果
R2 可以获取到地址