لب عملی: احراز هویت PPP با استفاده از CHAP (روش ۲ — ppp chap hostname/password)

این لب عملی احراز هویت CHAP را با استفاده از دستورات جایگزین سطح-اینترفیس ppp chap hostname و ppp chap password به‌جای روش پایگاه‌داده نام‌کاربری محلی که در لب قبلی پوشش داده شد پیکربندی می‌کند، روشی که وقتی یک روتر واحد لینک‌های WAN زیادی به همتاهای مختلف دارد بسیار بهتر مقیاس می‌یابد.

Hostname CHAP PPPرمز عبور CHAP PPPپیکربندی مقیاس‌پذیر CHAP

~3 دقیقه مطالعه · آخرین به‌روزرسانی ۲۱ شهریور ۱۴۰۵

هدف لب

پیکربندی احراز هویت CHAP بین دو روتر با استفاده از دستورات سطح-اینترفیس ppp chap hostname و ppp chap password به‌جای روش پایگاه‌داده نام‌کاربری محلی که در لب قبلی پوشش داده شد، و تأیید اینکه احراز هویت حاصل موفق می‌شود.

هدف لب (چرا مهم است)

روش نام‌کاربری-منطبق از لب قبلی برای یک لینک نقطه‌به‌نقطه واحد خوب کار می‌کند، اما روی یک روتر با ده‌ها اینترفیس سریال، که هرکدام نیاز به یک ورودی نام‌کاربری متفاوت برای یک همتای متفاوت دارند، دست‌وپاگیر می‌شود. دستورات ppp chap hostname و ppp chap password هویت ارائه‌شده روی یک اساس به‌ازای-هر-اینترفیس را پیکربندی می‌کنند، و از نیاز به یک ورودی پایگاه‌داده نام‌کاربری بزرگ و به‌طور مرکزی مدیریت‌شده به‌ازای هر همتا اجتناب می‌کند.

توپولوژی لب

R1 ---- Serial0/0/0 (DTE) ------ Serial0/0/0 (DCE) ---- R2

R1: 10.13.13.1/30
R2: 10.13.13.2/30

هر دو روتر از قبل کپسوله‌سازی PPP را اجرا
می‌کنند

وظیفه ۱: پیکربندی هویت سطح-اینترفیس CHAP روی R1

روی اینترفیس سریال R1، یک hostname و رمز عبور CHAP خاص برای ارائه در طول احراز هویت پیکربندی کن، به‌جای تکیه بر hostname سیستم واقعی R1.

وظیفه ۲: پیکربندی هویت سطح-اینترفیس CHAP روی R2

روی اینترفیس سریال R2، یک hostname و رمز عبور CHAP منطبق که R1 انتظار دریافتش را دارد پیکربندی کن.

وظیفه ۳: فعال‌کردن احراز هویت CHAP

احراز هویت CHAP را روی هر دو اینترفیس سریال فعال کن.

وظیفه ۴: پیکربندی ورودی‌های نام‌کاربری مورد انتظار

روی هر روتر، یک ورودی نام‌کاربری محلی منطبق با hostname CHAP‌ای که روتر دیگر ارائه خواهد داد بساز، با رمز عبور مشترک.

وظیفه ۵: تأیید موفقیت احراز هویت

تأیید کن لینک up می‌شود و اتصال IP کار می‌کند.

راه‌حل و تأیید

R1(config)# username BranchB password SharedKey99
R1(config)# interface serial0/0/0
R1(config-if)# encapsulation ppp
R1(config-if)# ppp chap hostname BranchA
R1(config-if)# ppp chap password SharedKey99
R1(config-if)# ppp authentication chap

R2(config)# username BranchA password SharedKey99
R2(config)# interface serial0/0/0
R2(config-if)# encapsulation ppp
R2(config-if)# ppp chap hostname BranchB
R2(config-if)# ppp chap password SharedKey99
R2(config-if)# ppp authentication chap

R1# debug ppp authentication

PPP Serial0/0/0: CHAP challenge from BranchB
PPP Serial0/0/0: CHAP response received from BranchB
PPP Serial0/0/0: remote passed CHAP authentication

-- توجه کنید هویت تبادل‌شده "BranchB" است،
-- hostname CHAP پیکربندی‌شده، نه hostname
-- سیستم واقعی R2 -- این دقیقاً انعطاف‌پذیری‌ای
-- است که این روش فراهم می‌کند

R1# show interfaces serial0/0/0

Serial0/0/0 is up, line protocol is up

R1# ping 10.13.13.2

!!!!!
Success rate is 100 percent (5/5)

نکته کلیدی

دستور ppp chap hostname هویتی که یک اینترفیس خاص در طول مذاکره CHAP ارائه می‌دهد را override می‌کند، و آن را از hostname سیستم واقعی روتر جدا می‌کند — این روی یک روتر hub با اتصالات spoke زیاد ضروری می‌شود، چون اجازه می‌دهد هر اینترفیس منفرد یک هویت متمایز منطبق با هر ورودی نام‌کاربری‌ای که آن همتای خاص انتظار دارد ارائه دهد، بدون تغییر نام کل روتر.

نوشته و پژوهش‌شده توسط دکتر شاهین صیامی

مقالات مرتبط

لب عملی: پیکربندی کلاینت‌ها و سرورهای VTP روی سوئیچ‌های Catalyst

این لب عملی VLAN Trunking Protocol را بین یک سوئیچ سرور و یک سوئیچ کلاینت درون همان دامنه VTP پیکربندی می‌کند، و نشان می‌دهد VLAN های ساخته‌شده روی سرور چگونه به‌طور خودکار بدون پیکربندی دستی روی هر دستگاه به کلاینت منتشر می‌شوند.

ادامه

لب عملی: پیکربندی VLAN های استاندارد روی سوئیچ‌های Catalyst

این لب عملی ساخت VLAN های بازه-استاندارد، اختصاص پورت‌های access به آن‌ها، و تأیید اینکه دستگاه‌ها در VLAN های مختلف به‌درستی در لایه ۲ از یکدیگر ایزوله می‌شوند را پوشش می‌دهد.

ادامه

لب عملی: تأیید پارامترهای IP در macOS (GUI)

این لب عملی بررسی پیکربندی IP فعلی یک مک با استفاده از پنل شبکه System Settings، مشاهده اطلاعات جزئی TCP/IP، و تجدید یک اجاره DHCP مستقیماً از رابط گرافیکی را پوشش می‌دهد.

ادامه

لب عملی: تأیید پارامترهای IP در لینوکس (GUI و CLI)

این لب عملی بررسی پیکربندی IP فعلی یک ماشین لینوکسی با استفاده از هم پنل تنظیمات شبکه GUI و هم ابزارهای خط‌فرمان را پوشش می‌دهد، و تجدید یک اجاره DHCP با استفاده از ابزارهای شبکه‌ای استاندارد لینوکس را نشان می‌دهد.

ادامه

لب عملی: تأیید پارامترهای IP در ویندوز (GUI و CLI)

این لب عملی بررسی پیکربندی IP فعلی یک PC ویندوزی با استفاده از هم رابط گرافیکی Network Connections و هم ابزار خط‌فرمان ipconfig، شامل release و renew کردن یک آدرس اختصاص‌یافته-توسط-DHCP را پوشش می‌دهد.

ادامه

لب عملی: مبانی Power over Ethernet (PoE)

این لب عملی تأیید وضعیت PoE روی یک پورت سوئیچ متصل به یک دستگاه، بررسی اینکه چقدر توان توسط یک دستگاه متصل مانند یک تلفن IP یا اکسس‌پوینت مصرف می‌شود، و پیکربندی اولویت توان برای محافظت از دستگاه‌های حیاتی در طول کمبود بودجه توان را پوشش می‌دهد.

ادامه