PPP配置
HDLC接口地址借用:ip add unnumbered interface loopback x
一般建议借用loopback接口的IP地址,因为这类接口总是处于活跃(active)状态,因而能提供稳定可用的IP地址
链路开启HDLC模式:link-protocol hdlc(接口视图下)
链路开启PPP模式:link-protocol ppp(接口视图下)
通过抓包可以分析到两端设备通信前会进行SLARP协议交互,SLARP就是HDLC
PPP的PAP需要通过AAA认证实现
PAP是明文传输,CHAP有加密
配置完要重启一方的接口(被认证方)
在接口视图下shutdown然后undo shutdown
认证方:
[RTA]aaa
[RTA-aaa]local-user huawei password cipher huawei123 //创建本地用户以便被认证方进行认证(相当于这边是服务器之类的)
[RTA-aaa]local-user huawei service-type ppp //指定本用户的操作,不指定就是都可以干
[RTA]interface Serial 1/0/0
[RTA-Serial1/0/0]link-protocol ppp
[RTA-Serial1/0/0]ppp authentication-mode pap //配置认证类型
[RTA-Serial1/0/0]ip address xxxxx
被认证方:不需要配置用户,直接输用户密码以PAP方式发过去
[RTB]interface Serial 1/0/0
[RTB-Serial1/0/0]link-protocol ppp
[RTB-Serial1/0/0]ppp pap local-user huawei password cipher huawei123 //用于在被认证方配置PAP使用的用户名和密码信息。
[RTB-Serial1/0/0]ip address xxxxx
删除认证信息:undo ppp pap local-user
PPP CHAP配置:
认证方:
aaa
local-user xxxx password cipher xxxx
local-user xxxx service-type ppp
int 接口
link-protocol ppp
ppp authentication-mode chap
被认证方:
int 接口
link-protocol ppp
ppp chap user xxxx
ppp chap password cipher xxxx
//要分开写
IPCP静态地址协商
用于确定IP是否冲突
只要双方端口一启用就可以抓包看到协商内容
IPCP动态地址协商配置:
RTA配置:
[R1]AAA
[R1-aaa]LOCAL-USER xxxx password cipher xxx //配置一个本地用户
[R1-aaa]LOCAL-USER xxxx service-type PPP //这个用户的服务类型为ppp
[R1-aaa]INT S4/0/0
[R1-Serial4/0/0]link-protocol PPP //在华为S接口默认二层协议是PPP
[R1-Serial4/0/0]IP address ppp-negotiate // IP地址为PPP协议协商获得
[R1-Serial4/0/0]PPP authentication-mode PAP // 端口验证模式为PAP认证
RTB配置:
[R3]INT S4/0/0
[R3-Serial4/0/0]link-protocol PPP //在华为S接口默认二层协议是PPP
[R3-Serial4/0/0]IP ADDRESS xxxx
[R3-Serial4/0/0]remote address xxxx // 为远程 分配一个IP地址
[R3-Serial4/0/0]ppp pap local-user xxxx password cipher xxx //用于在被认证方配置PAP使用的用户名和密码信息,在接口上配置一个本地认证用户huawei