任务要求:
为路由器配置 PPP、CHAP 和 IP 地址协商,通过串行线路实现两个校区网络BJ 和 SZ 之间的安全通信。RT-BJ 为验证方,BT-SZ 为被验证方。被验证方通过 IP 地址协商从验证方获得 IP 地址。网络拓扑和端口的 IP 地址定义与实验 3.1.3 中的相同。
实验步骤
步骤1:加载拓扑。打开实验 3.1.3 中保存的拓扑文件,将其加载到工作区。当然,也可以创建拓扑。保存拓扑。
步骤2:启动设备。
步骤3:配置 PPP。分别配置路由器 RT-BJ 和RT-SZ 的串口采用 PPP 及其 IP 地址,检查配置结果,记录状态信息。
步骤4:配置 CHAP。分别配置路由器 RT-BJ 和 RT-SZ 的串口采用 CHAP 进行鉴别,RT-BJ 为验证方,BT-SZ 为被验证方。注意:验证方和被验证方的用户名密码必须一致。记录状态信息,观察配置过程中的状态变化情况。
步骤5:配置 IP 地址池和配置 IP 地址协商。在验证方路由器 RT-BJ 上配置IP地址池,用于为被验证方分配地址。在被验证方路由器 RT-SZ 的串口上配 置 IP 地址协商,从验证方分配 IP 地址。记录状态信息,观察配置过程中的状态变化情况。
步骤6:验证测试。
步骤7:数据抓包与分析。开启路由器 RT-BJ 串口 serial 4/0/0 的数据抓包,链路类型选择“PPP”。分析抓取的 PPP 数据包,了解 IP 地址协商实现过程。
实验过程
配置ip pool
system-view
ip pool 1
network 192.168.90.0 mask 255.255.255.0
quit
display ip pool
interface serial 4/0/0
remote address pool 1
remote address 192.168.90.12
shutdown
undo shutdown
quit
display interface serial 4/0/0
system-view
interface serial 4/0/0
ip address ppp-negotiate
quit
display interface serial 4/0/0
相互可以ping通
对RT-BJ进行抓包
重启一下端口