PPP配置

HDLC接口地址借用:ip add unnumbered interface loopback x

一般建议借用loopback接口的IP地址,因为这类接口总是处于活跃(active)状态,因而能提供稳定可用的IP地址

链路开启HDLC模式:link-protocol hdlc(接口视图下)

链路开启PPP模式:link-protocol ppp(接口视图下)

通过抓包可以分析到两端设备通信前会进行SLARP协议交互,SLARP就是HDLC

PPP的PAP需要通过AAA认证实现

PAP是明文传输,CHAP有加密

配置完要重启一方的接口(被认证方)
在接口视图下shutdown然后undo shutdown

认证方:

[RTA]aaa
[RTA-aaa]local-user huawei password cipher huawei123   //创建本地用户以便被认证方进行认证(相当于这边是服务器之类的)
[RTA-aaa]local-user huawei service-type ppp //指定本用户的操作,不指定就是都可以干
[RTA]interface Serial 1/0/0
[RTA-Serial1/0/0]link-protocol ppp
[RTA-Serial1/0/0]ppp authentication-mode pap //配置认证类型
[RTA-Serial1/0/0]ip address xxxxx

被认证方:不需要配置用户,直接输用户密码以PAP方式发过去

[RTB]interface Serial 1/0/0
[RTB-Serial1/0/0]link-protocol ppp
[RTB-Serial1/0/0]ppp pap local-user huawei password cipher huawei123 //用于在被认证方配置PAP使用的用户名和密码信息。
[RTB-Serial1/0/0]ip address xxxxx

删除认证信息:undo ppp pap local-user

PPP CHAP配置:

认证方:
aaa

local-user xxxx password cipher xxxx

local-user xxxx service-type ppp

int 接口

link-protocol ppp

ppp authentication-mode chap

被认证方:
int 接口

link-protocol ppp

ppp chap user xxxx

ppp chap password cipher xxxx
//要分开写

IPCP静态地址协商
用于确定IP是否冲突
只要双方端口一启用就可以抓包看到协商内容

IPCP动态地址协商配置:
RTA配置:
[R1]AAA
[R1-aaa]LOCAL-USER xxxx password cipher xxx             //配置一个本地用户
[R1-aaa]LOCAL-USER xxxx service-type PPP //这个用户的服务类型为ppp
[R1-aaa]INT S4/0/0
[R1-Serial4/0/0]link-protocol PPP //在华为S接口默认二层协议是PPP
[R1-Serial4/0/0]IP address ppp-negotiate // IP地址为PPP协议协商获得
[R1-Serial4/0/0]PPP authentication-mode PAP // 端口验证模式为PAP认证
RTB配置:
[R3]INT S4/0/0
[R3-Serial4/0/0]link-protocol PPP //在华为S接口默认二层协议是PPP
[R3-Serial4/0/0]IP ADDRESS xxxx             
[R3-Serial4/0/0]remote address xxxx                // 为远程 分配一个IP地址
[R3-Serial4/0/0]ppp pap local-user xxxx password cipher xxx     //用于在被认证方配置PAP使用的用户名和密码信息,在接口上配置一个本地认证用户huawei

posted @ 2021-01-19 17:47  星魂静海  阅读(644)  评论(0)    收藏  举报