最新实训项目7.3:广域网ppp协议的chap认证配置实验报告
- 格式:docx
- 大小:48.56 KB
- 文档页数:8
安徽机电职业技术学院实训实验报告系部信息工程系班级网络3101姓名刘兵学号1101103013日期地点2414指导教师成绩优+实验10:HDLC和PPP配置【实验目的】1、了解广域网的连接类型和封装协议。
2、熟悉HDLC和PPP的基本配置过程和常用命令。
3、掌握PPP与PAP、CHAP认证等访问技术的配置方法。
【实验内容】1、完成HDLC配置的配置和诊断。
2、完成PPP配置与基于PAP认证的配置和诊断。
3、完成PPP配置与基于CHAP认证的配置和诊断。
【实验环境】1、实验软件:三种路由器模拟软件(Boson、Packet Tracer、GNS3)。
2、实验设备:中低档Cisco路由器多台,电缆线若干3、实验拓扑结构图:(参考下图,注意不同协议之间图间的差异。
)【实验步骤】一、HDLC配置按照上图中,首先完成各个路由器和计算机的基本配置;并在ISP和RA两个路由器之间的链路上封装HDLC协议,测试ISP路由器WAN接口的工作情况。
Isp配置ra配置测试二、PPP配置及PAP、CHAP认证的配置在上一题的基础上,继续完成以下工作:1、RA和RB路由器之间的链路采用不带认证的PPP协议。
2、RA和RC路由器之间的链路采用基于PAP认证的PPP协议。
3、RB和RC路由器之间的链路采用基于CHAP认证的PPP协议。
4、完成图中的路由配置,最终实现计算机之间的相互访问。
1、(端口地址上面已配置过)(1)ra配置(2)rb配置2、(1)ra配置(2)rc配置3、(1)rb配置(2)rc配置4、路由配置Isp路由Ra路由Rb路由Rc路由测试PC0 ping PC1(通)PC0与PC1、PC2、PC3互通【思考与练习】1、自己设计一个广域网互联的网络拓扑,并实现你的配置要求。
(可参考P263,图13.11)2、谈谈学习网络技术的感受?随着时间的推移,以后都是网络化时代,随着课程的进行,了解的网络的重要性和发展前途,然而其内容弄懂之后,其实很简单,当你沉浸其中时会感到网络带给你的快乐。
实验十五 PPP 配置一、实验目的掌握PPP 协议配置过程及方法 二、PPP 协议简介 PPP(Point to Point Protocol)数据链路层协议。
两种认证方式:一种是PAP PAP,,一种是CHAP CHAP。
相对来说PAP 的认证方式安全性没有CHAP 高。
PAP 在传输password 是明文的,而CHAP 在传输过程中不传输密码,在传输过程中不传输密码,PAP PAP 认证是通过两次握手实现的,而CHAP 则是通过3次握手实现的。
三、实验内容1实验拓扑:实验拓扑:2、地址规划:、地址规划:设备设备端口端口 IP 地址地址 子网掩码子网掩码 PC0F 192.168.1.2 255.255.255.0 PC1F 192.168.1.3 255.255.255.0 PC2F 192.168.3.2 255.255.255.0 PC3F 192.168.3.3 255.255.255.0 Boston S0/3/0192.168.2.1 255.255.255.0 F0/1192.168.1.1 255.255.255.0 Newyork S0/3/0192.168.2.2 255.255.255.0 F0/1192.168.3.1 255.255.255.03、路由器Boston的配置:的配置:4、路由器Newyork的配置:的配置:5、在计算机PC0上使用ping 命令检查网络的连通性:命令检查网络的连通性:四、实验中遇到的问题:在本实验中PPP 配置配置,,深入了解了PPP 的相关内容,进一步熟悉了路由器的各个配置命令,以及熟悉了串行接口的使用、各个配置命令,以及熟悉了串行接口的使用、clock rate clock rate 的设置。
的设置。
大连理工大学本科实验报告课程名称:网络工程实验学院(系:软件学院专业:软件工程班级:090学号:200992学生姓名:2011年7 月7 日大连理工大学实验报告学院(系:软件学院专业:软件工程班级:090姓名:学号:200992 组:12 ___实验时间:2011.7.7 实验室:C310 实验台:12指导教师签字:成绩:实验六:广域网协议配置一、实验目的两台路由器之间的PPP和Frame Relay协议配置二、实验原理和内容1、路由器的基本工作原理2、配置路由器的方法和命令3、PPP的基本原理及配置4、Frame Relay协议的基本原理及配置三、实验环境以及设备2台路由器、2台Pc机、双绞线若干四、实验步骤(操作方法及思考题{警告:路由器高速同异步串口(即S口连接电缆时,无论插拔操作,必须在路由器电源关闭情况下进行;严禁在路由器开机状态下插拔同/异步串口电缆,否则容易引起设备及端口的损坏。
}1、请在用户视图下使用“reset saved-configuration”命令和“reboot”命令分别将两台路由器的配置清空,以免以前实验留下的配置对本实验产生影响。
2、在确保路由器电源关闭情况下,按照下图联线组建实验环境。
配置IP地址,以及配置PC 202.0.0.2 的缺省网关为 202.0.0.1,PC 202.0.1.2 的缺省网关为202.0.1.1。
202.0.0.2/24202.0.1.2/24192.0.0.1/24192.0.0.2/24202.0.0.1/24202.0.1.1/24S0S0E0E0交叉线交叉线AR18-12AR28-113、在两台路由器上都启动RIP ,目标是使两台PC 机之间能够ping 通。
请将为达到此目标而在两台路由器上执行的启动RIP 的命令写到实验报告中。
你们的两台PC 机之间ping 通了吗?在缺省情况下,两台路由器的串口之间使用的是哪种广域网协议?(15分答:能[Quidway]interface serial 0/0[Quidway-serial0/0]ip address 192.0.0.2 24[Quidway-Serial0/0]shutdown[Quidway-Serial0/0]undo shutdown[Quidway-serial0/0]interface Ethernet 0/0[Quidway-Ethernet0/0]ip address 202.0.1.1 24[Quidway-Serial0/0]rip[Quidway-rip]network all4、PPP 协议PAP 验证配置:(1 配置AR18-12为验证方,AR28-11为被验证方,然后测试两台PC 机之间是否能够ping通。
ppp的chap认证完全配置CHAP认证命令:cisco(config)#interface s0/0cisco(config-if)#encapsulation pppcisco(config-if)#ppp authentication chap(该命令只用于认证的服务器端,如做双向认证,则双方都要配置该命令) ==============================================================================================CHAP单向认证:(R1为服务器端,R2为客户端)R1配置:R1(config)#username jsxjs password adminjsxjsR1(config)#interface s0/0R1(config-if)#encapsulation pppR1(config-if)#ppp authentication chapR2配置:R2(config)#interface s0/0R2(config-if)#encapsulation pppR2(config-if)#ppp chap hostname jsxjsR2(config-if)#ppp chap password adminjsxjs=============================================================================================CHAP双向认证:(这里双方的用户名和密码不一样,以示区别双向认证。
也可以设置一样的用户名和密码)R1配置:R1(config)#username jsxjs password adminjsxjsR1(config)#interface s0/0R1(config-if)#encapsulation pppR1(config-if)#ppp authentication chapR1(config-if)#ppp chap hostname jlzzR1(config-if)#ppp chap password adminjlzzR2配置:R2(config)#username jlzz password adminjlzzR2(config)#interface s0/0R2(config-if)#encapsulation pppR2(config-if)#ppp authentication chapR2(config-if)#ppp chap hostname jsxjsR2(config-if)#ppp chap password adminjsxjs说明:在CHAP认证中,也可以在双方设置认证的用户名为对方设备的hostname,并设置相同的密码。
计算机网络应用项目实训-广域 网互连路由配置实验
———————————————————————————————— 作者: ———————————————————————————————— 日期:
《计算机网络应用项目实训》实验报告书
班级:
姓名:
学号:
课程名称
计算机网络应 用项目实训
实验项目
指导教师
成绩
一、实验目的
(1)掌握路由器增加接口模块的过程;
(2)掌握路由器串行接口配置过程;
(3)掌握 PPP 建立点对点链路过程;
(4)掌握 RIP 建立动态路由过程。
实验项目类型
广域网互连路由器配 置实验
验 证
演 示
综 合
设 计
其 他
√
二、实验设备及环境
(1)实验设备:安装有 5.3 及以上版本的 PT 模拟器。
(2)实验环境: 网络结构图如下:
三、实验要求
如上图所示,对路由器 R1 和 R2 进行相应的配置,配置串行接口封装格式 PPP 帧及身份鉴别协议 CHAP,成功建立 PPP 链路。
对路由器进行 RIP 配置, 成功完成 网络路由的配置。
四、实验内容
1 路由器 R1 命令行配置过程如下:
2 路由器 R1 路由表如下:
3 路由器 R2 命令行配置过程如下:
4 路由器 R2 路由表如下:
五、教师评语:
教师签名 年月日
。
实验三、PPP协议实验(一) 实验目的1.掌握PPP协议的基本原理及基本配置;2.掌握PPP验证原理及过程以及两种验证方式的配置;3.掌握在广域网协议上配置R I P协议。
(二) 实验环境(三)实验步骤配置路由器的接口I P地址和主机的I P地址及缺省网关:路由器的接口I P地址分配如下:主机(PC)I P地址和Ga t e wa y分配如下:(1)配置路由器R TA进入超级终端进入路由器的以太网端口:i n t e0配置i p地址:i p a ddr e s s202.0.0.1255.255.255.0进入串口:i n t s0配置i p地址:i p a ddr e s s192.0.0.1255.255.255.0(2) 配置路由器R TB进入超级终端进入路由器的以太网端口:i n t e0配置i p地址:i p a ddr e s s202.0.1.1255.255.255.0进入串口:i n t s0配置i p地址:i p a ddr e s s192.0.0.2 255.255.255.0(3) 配置路由协议(在R AT和R TB上分别配置) r i p //启动RI P协议n e t wo r k a l l //使能各网段(4)配置主机PC A和PC B的I P地址和网关PC A I P :202.0.0.2 255.255.255.0网关:202.0.0.1PC B I P :202.0.1.2 255.255.255.0网关:202.0.1.1这时,主机PC A和主机PC B就可以互相通信了。
从主机PC A Pi n g主机PC B:Pi n g202.0.1.2 -T 能够通。
从主机PC B Pi n g主机PC A:Pi n g202.0.0.2 -T 也能够通。
配置PPP协议验证1. 配置PAP验证可以配置单向验证,也可以配置双向验证。
这里我们配置单向验证。
R TA 作为主验证方,R TB为被验证方。
1.5 广域网及PPP实验1.5.1 实验主题:PPP验证1.5.2 实验内容●PPP的PAP验证方式●PPP的Chap验证方式1.5.3 试验目标1.熟练掌握HDLC及PPP的封装配置2.掌握PPP的认证原理及配置,能够进行PPP认证的验证与排错.1.5.5 实验要求●试验设备:cisco 2621系列路由器、V.35线缆、超五类双绞线、PC●试验要求:按图所示开启所需设备,在路由器做好基本配置,配置路由协议,设备间相互可以通讯一、实验一:1、在R2与R3间配置HDLC封装2、查看R2与R3的配置文件,看有何变化Show running-config3、查看R2与R3的串行接口状态show int s0/0show int s0/1ping二、实验二:1、在R1与R2间配置PPP封装2、查看R1与R2的配置文件,看有何变化Show running-config3、查看R1的S0/0与R2的S0/1接口状态show int s0/0show int s0/1ping思考题:1、现在从PC1到R1是二层以太网,从R1到R2二层是PPP,从R2到R3二层是HDLC, PC1与R3可以通讯吗?2、PC1与R3通讯时,从PC1到R3及从R3到PC的传递过程中,数据报是如何变化的?三、实验三:熟练掌握PPP的两种验证方式的配制(一)1、在R1与R2间配置PPP的PAP认证,单向,R2为中心设备,R1为远程设备2、查看R1与R2的配置文件,看有何变化3、查看R1的S0/0与R2的S0/0接口状态4、调试PAP认证5、show runshow int s0/1pingdebug ppp authentication(二)1、在R1与R2间配置PPP的PAP认证,双向认证2、查看R1与R2的配置文件,看有何变化3、查看R1的S0/0与R2的S0/1接口状态4、调试PAP认证5、show runshow int s0/1pingdebug ppp authentication(三)1、将R2与R3间的链路封装改为PPP2、在R2与R3间配置PPP的CHAP认证,单向,R2为中心设备,R3为远程设备3、查看R2与R3的配置文件,看有何变化4、查看R2的S0/0与R3的S0/1接口状态5、调试chap认证6、show runshow int s0/1pingdebug ppp authentication(四)1、在R2与R3间配置PPP的CHAP认证,双向认证2、查看R2与R3的配置文件,看有何变化3、查看R2的S0/0与R3的S0/1接口状态4、调试chap认证5、show runshow int s0/1pingdebug ppp authentication四、能够通过命令对试验结果进行查看及排错1.5.6 实验结果●正常通过PAP验证,端口UP●正常通过Chap验证,端口UP实验拓扑图:实验一:1.因为在同步串行线下,cisco的路由器默认的启用的hdlc封装,这里就不用我们自行启用,启用的方法也很简单,进入相应的接口,#encapsulation hdlc,启用hdlc封装。
《计算机网络工程》实验报告书 班级:网工1002 姓名:刘政阳 学号:07100239
课程名称 计算机网络 工程 实验项目 广域网PPP协议的 CHARA证配置 实验项目类型 验 证 演 示 综 合 设 计 其
/、
他 指导教师 张晓伟 成绩 V
一、 实验目的 1、 了解路由器广域网协议PPP工作原理。
2、 掌握CHAP佥证协议的配置方法。
3、 掌握PAP验证协议的配置方法。
二、 实验设备及环境 1、 PC机一台
2、 Packet TISPcer 路由交换模拟器
三、 实验内容 1、知识背景
为了防止非法的PPP进行连接,所以PPP协议具有PAP和CHAP两种身份验证 方式,首选CHAF验证方式(安全性高)。 CHAP佥证比PAP更为安全,不只是在建立链路初期时需要验证,在链路建立 后也需
要多次验证。而且,CHAP勺验证过程也更为复杂,密码以密文方式发送。 配置CHAF需要在验证方和被验证方同时配置用户名和密码,并且,用户名为对方 路由器名称。CHAP佥证过程:先是被验证方向验证方发送用户名作为连接请求, 之后,验证方向被验证方发送随机字符串。被验证方将此随机字符串和自己的密 码用MD5算法加密,将密文发送到验证方。验证方将自己发出的随机字符串和被 验证方的密码同样地用 MD5算法加密,将得出的口令和收到的口令进行比较,根 据结果判断是接受或是拒绝连接请求。此过程被称为 CHAP勺认证三次握手。 CHAPf PAP的比较。CHAP勺优点是由验证方发出挑战报文才开始认证过程,
可以保护验证方资源,防止拒绝服务攻击。MD5算法不可逆,口令即使被捕获到也 无法破解,并且,在链接过程中也会做验证,验证方发送的随机字符串改变,认 证口令随之改变,因此,安全性高于 PAP缺点是比较消耗网络资源。而 PAPS全 性差,但消耗网络资源非常少。 2、实验任务
某公司下属多个分公司,总公司和分公司分别设在不同的城市,为了顺利开 展公司业务,要求总公司与分公司之间的网络通过路由器连接,保持网络连通。 你是公司的网络管理员,公司为了满足不断增长的业务需求,申请了专线接入, 你的客户端路由器与ISP进行链路协商时要验证身份,配置路由器保证链路建立, 并考虑其安全性。 拓扑图如下:
两台路由器都使用 WIC-2T模块,两台路由器都要用DCE串 口连接 ISP:
FA0/0: 192.168.1.1 255.255.255.0 Ser0/0/0 : 192.168.12.1 255.255.255.0 主机 0: 192.168.1.10 255.255.255.0 网关:192.168.1.1
sa/0/0 1?2. 168.12.1/24 AC - _ f— fU/0:19E. 163. 11S41 EO/O/O.. 1«2. 16B. 12.1/24 飞刖
USER
J LF;19E, IBS. 1. IP/24 >冋壬:曲.1阳1. 1
PC-PT ±K.a
IF :1^ 168 2. 10/24 X— 网关:192. 106. 2.1
PC-PT 主机1
03/0:102. ieS.2. 1/24 USER FAO/O: 192.16821 255.255.255.0 Ser0/0/0 : 192.168.12.2 255.255.255.0 主机 1: 192.168.2.10 255.255.255.0 网关:192.168.2.1 四、实验步骤 (一) 在ISP上配置 1、 配置ISP路由器的主机名为ISP Router(con fig)#hostn ame ISP 2、 配置ISP路由器的远程登录密码为 100 ISP(co nfig)#li ne vty 0 4 ISP(con fig-li ne)#password 100 ISP(con fig-li ne)#exit 3、 配置ISP路由器的特权模式密码为 100 ISP(co nfig)#e nable password 100 4、 配置ISP路由器FA0/0端口 IP地址
ISP(c on fig)#i nt f 0/0 ISP(config-if)#ip add 192.168.1.1 255.255.255.0 ISP(config-if)#no shut 5、 配置ISP路由器Ser0/0/0端口 IP地址,同时在该端口上封装
ISP(co nfig)#i nt s 0/0/0 ISP(c on fig-if)#ip add 192.168.12.1 255.255.255.0 ISP(c on fig-if)#e ncapsulati on ppp ISP(co nfig-if)#clock rate 64000
PPP协议 ISP(config-if)#no shut 6、 配置CHAP认证的用户端用户名为 USER及密码为100,并启动CHAP认证。
ISP(co nfig)#username USER password 0 100 ISP(co nfig)#i nt s 0/0/0 ISP(c on fig-if)#ppp authe nticati on chap 7、 在ISP路由器上设置通往 USER网络的静态路由
ISP(config)#ip route 192.16820 255.255.255.0 192.168.12.2
(二) 在USER上配置 1、 配置USER路由器的主机名为 USER Router(co nfig)#host name USER 2、 配置USER路由器的远程登录密码为 100 USER(config)#line vty 0 4 USER(c on fig-li ne)#password 100 3、 配置USER路由器的特权模式密码为 100 USER(co nfig)#e nable password 100 4、 配置USER路由器FA0/0端口 IP地址
USER(co nfig)#i nt f 0/0 USER(c on fig-if)#ip add 192.168.2.1 255.255.255.0 USER(co nfig-if)# no shut
5、 配置USER路由器Ser0/0/0端口 IP地址,同时在该端口上封装 PPP协议,然后设置 验
证用户名为USER密码为100。 CHAP USER(config)#int s 0/0/0 USER(config-if)#ip add 192.168.12.2 255.255.255.0 USER(c on fig-if)#e ncapsulati on ppp USER(co nfig-if)# no shut USER(c on fig-if)#exit USER(co nfig)#username ISP password 0 100 User#debug ppp authe nticati on --ppp 协议调试
6、在USER路由器上设置通往ISP网络的静态路由
USER(c on fig)#ip route 192.168.1.0 255.255.255.0 192.168.12.1 (三) ISP和USER网络主机IP地址配置 ISP主机0:
USEF主机1 : IP配置 IR3剑客论坛汉化
IP地址 192.168.2.10 子网掩码 2SE.35S.255.0 默认网关 192.168.2,1
(四)测试总公司与分公司网络主机是否能够相互通讯 在ISP网络pi ng网络USER的主机1: PC>ping 192.2L若日 _ 2 一工O Pinging 192.1€S,2,10 with 32 bytes of data: R«ply tram 192.^.10: P#plV 152-166.2^10: RsplV from 192_lfi B.2.10: &yt«s=32 t LKW=22IM TTL«12£ byt^5=32 tinve=14!rLJ TTL=L2G byLCS=32 timc=iam5 TTL=126 192_16a.2.10: bytes=32 t^niE=7ing TTL=126
Ping statistics for 15S _168.2.10: Packers: Sent = Received =空,L口曰匸=Q (0% loss). AppKQHinfltzxp twines Xn ; Mlnisuijn ■ 7mj t HaxiKum *■ 22mr AveKage ■ launs
PC> 在USER网络pi ng网络ISP的主机0: Frng JLaEisciCA for 192.1GB_1,ID: Packe^a; Hem = 4. ReGalved — 理.Laac = □ fDt lcss>, Appr O3£±mste x OTind. tzrip times in zn±J_li —ae cozid.3 i Hand,mum = 7ms p MaTFITTHITTI = p Avex'S-jje = 17ms
KT>
五、实验中的问题及解决办法
六、实验思考题解答 七、实验心得体会
命令提示符 IP3剑客论坛汉化 Paczke七 ■匸 PC Command Li_ne 1 _ 0 PC>pi阿 .!,!□
Pinging 192.1€8.1-10 with 32 bytes of data: ReplV frcafl 132.14B_1.10 Reply item 19 2.1€3_L.L0
Reply froia .1^3.1.10 Reply froin 19Z .1€B_1. 10
byizH3=3i ti_zi&=2 Gins TTL>=126 k)yte3=3 2 ti_inB=7irL3 TTI^12 6 r:vs&s=3I Eim&=l 7M TTIj=126 toyte3=3Z tiine=l Sris TTL=126