一、实验拓扑
二、实验要求
- R1和R2使用 PPP 链路直连,R2 R3 把2条 PPP 链路为 PPP MP 直连。
- 按照图示配置IP地址。
- R2对R1的 ppp 进行单向 chap 验证。
- R2对R3的 ppp 进行双向 chap 验证。
三、实验思路
- 先将R1和R2进行链路直连,R2和R3链路直连。
- 按照图示配置IP地址。
- R2配置为主验证方,R1配置为被验证方,进行单向验证。
- 将R2、R3的两个物理接口捆绑为逻辑接口,按照图示配置IP地址,再将R2配置为主验证方,R3配置为被验证方,R3配置为主验证方,R2配置为被验证方,进行双向验证。
[r2]int s3/0/0
[r2-Serial3/0/0]ip address 192.168.1.2 24
2.R2对R1的 ppp 进行单向 chap 验证
[r2]aaa
[r2-aaa]local-user ys privilege level 15 password cipher 123
[r2-aaa]local-user ys service-type ppp
[r2-Serial3/0/0]ppp authentication-mode chap
[r2-Serial3/0/0]link-protocol ppp
[r1]int s3/0/0
[r1-Serial3/0/0]ppp chap user ys
[r1-Serial3/0/0]ppp chap password cipher 123
3. 将R2、R3的两个物理接口捆绑为逻辑接口,R2对R3的 ppp 进行双向 chap 验证
R2
[r2]interface Mp-group 0/0/1
[r2-Mp-group0/0/1]ip address 192.168.2.1 24
R3
[r3]interface Mp-group 0/0/1
[r3-Mp-group0/0/1]ip address 192.168.2.2 24
[r2]aaa
[r2-aaa]local-user ys privilege level 15 password cipher 123
[r2-aaa]local-user ys service-type ppp
[r2]int s4/0/0
[r2-Serial4/0/0]ppp authentication-mode chap
[r2-Serial4/0/0]link-protocol ppp
[r2-Serial3/0/1]ppp chap user ys
[r2-Serial3/0/1]ppp chap password cipher 123
[r3-Serial3/0/1]ppp chap user ys
[r3-Serial3/0/1]ppp chap password cipher 123
[r3]aaa
[r3-aaa]local-user ys privilege level 15 password cipher 123
[r3-aaa]local-user ys service-type ppp
[r3]int s3/0/0
[r3-Serial3/0/0]ppp authentication-mode chap
[r3-Serial3/0/0]link-protocol ppp