任务要求
为路由器配置 PPP 和 PAP,通过串行线路实现两个校区网络 BJ 和 SZ 之间的安全通信。RT-BJ 为验证方,BT-SZ 为被验证方。网络拓扑和端口的 IP 地址定义与实验 3.1.1 中的相同。
实验步骤
步骤1:加载拓扑。打开实验 3.1.1 中保存的拓扑文件,将其加载到工作区。当然,也可以创建
拓扑。保存拓扑。
步骤2:启动设备。
步骤3:配置 PPP。分别配置路由器 RT-BJ 和RT-SZ 的串口采用 PPP 及其 IP 地址,检查配 置结果,记录状态信息。
步骤4:配置 PAP。分别配置路由器 RT-BJ 和 RT-SZ 的串口采用 PAP 进行鉴别,RT-BJ 为验证方,BT-SZ 为被验证方。注意:验证方和被验证方的用户名密码必须一致。记录状态信息,观察配置过程中的状态变化情况。
步骤5:验证测试。
步骤6:数据抓包与分析。开启路由器 RT-BJ 串口 serial 4/0/0 的数据抓包,链路类型选择“PPP”。为了抓取 PAP 数据包,请先关闭(使用命令 shutdown)、然后再打开(使用命令 undo shutdown)路由器的串口 serial 4/0/0,使链路重新协商。分析 抓取的 PAP 数据包,了解 PAP 实现过程。
实验过程
继续使用之前的拓扑图
system-view
interface serial 4/0/0
ppp authentication-mode pap
quit
aaa
display local-user
local-user zhj password cipher 1212 #创建用户
local-user zhj service-type ppp
display local-user
重启接口
interface serial 4/0/0
shutdown
undo shutdown
quit
display interface serial 4/0/0
此时相互ping,不能ping通
接下来为RT-SZ配置PAP
system-view
interface serial 4/0/0
ppp pap local-user zhj password cipher 1212
shutdown
undo shutdown
quit
display interface serial 4/0/0
此时就可以ping通
选择RT-BJ进行抓包
对此路由器执行一次重启操作之后就可以看到PAP握手