هدف لب
پیکربندی احراز هویت CHAP بین دو روتر با استفاده از دستورات سطح-اینترفیس ppp chap hostname و ppp chap password بهجای روش پایگاهداده نامکاربری محلی که در لب قبلی پوشش داده شد، و تأیید اینکه احراز هویت حاصل موفق میشود.
هدف لب (چرا مهم است)
روش نامکاربری-منطبق از لب قبلی برای یک لینک نقطهبهنقطه واحد خوب کار میکند، اما روی یک روتر با دهها اینترفیس سریال، که هرکدام نیاز به یک ورودی نامکاربری متفاوت برای یک همتای متفاوت دارند، دستوپاگیر میشود. دستورات ppp chap hostname و ppp chap password هویت ارائهشده روی یک اساس بهازای-هر-اینترفیس را پیکربندی میکنند، و از نیاز به یک ورودی پایگاهداده نامکاربری بزرگ و بهطور مرکزی مدیریتشده بهازای هر همتا اجتناب میکند.
توپولوژی لب
R1 ---- Serial0/0/0 (DTE) ------ Serial0/0/0 (DCE) ---- R2
R1: 10.13.13.1/30
R2: 10.13.13.2/30
هر دو روتر از قبل کپسولهسازی PPP را اجرا
میکنندوظیفه ۱: پیکربندی هویت سطح-اینترفیس CHAP روی R1
روی اینترفیس سریال R1، یک hostname و رمز عبور CHAP خاص برای ارائه در طول احراز هویت پیکربندی کن، بهجای تکیه بر hostname سیستم واقعی R1.
وظیفه ۲: پیکربندی هویت سطح-اینترفیس CHAP روی R2
روی اینترفیس سریال R2، یک hostname و رمز عبور CHAP منطبق که R1 انتظار دریافتش را دارد پیکربندی کن.
وظیفه ۳: فعالکردن احراز هویت CHAP
احراز هویت CHAP را روی هر دو اینترفیس سریال فعال کن.
وظیفه ۴: پیکربندی ورودیهای نامکاربری مورد انتظار
روی هر روتر، یک ورودی نامکاربری محلی منطبق با hostname CHAPای که روتر دیگر ارائه خواهد داد بساز، با رمز عبور مشترک.
وظیفه ۵: تأیید موفقیت احراز هویت
تأیید کن لینک up میشود و اتصال IP کار میکند.
راهحل و تأیید
R1(config)# username BranchB password SharedKey99
R1(config)# interface serial0/0/0
R1(config-if)# encapsulation ppp
R1(config-if)# ppp chap hostname BranchA
R1(config-if)# ppp chap password SharedKey99
R1(config-if)# ppp authentication chapR2(config)# username BranchA password SharedKey99
R2(config)# interface serial0/0/0
R2(config-if)# encapsulation ppp
R2(config-if)# ppp chap hostname BranchB
R2(config-if)# ppp chap password SharedKey99
R2(config-if)# ppp authentication chapR1# debug ppp authentication
PPP Serial0/0/0: CHAP challenge from BranchB
PPP Serial0/0/0: CHAP response received from BranchB
PPP Serial0/0/0: remote passed CHAP authentication
-- توجه کنید هویت تبادلشده "BranchB" است،
-- hostname CHAP پیکربندیشده، نه hostname
-- سیستم واقعی R2 -- این دقیقاً انعطافپذیریای
-- است که این روش فراهم میکندR1# show interfaces serial0/0/0
Serial0/0/0 is up, line protocol is up
R1# ping 10.13.13.2
!!!!!
Success rate is 100 percent (5/5)نکته کلیدی
دستور ppp chap hostname هویتی که یک اینترفیس خاص در طول مذاکره CHAP ارائه میدهد را override میکند، و آن را از hostname سیستم واقعی روتر جدا میکند — این روی یک روتر hub با اتصالات spoke زیاد ضروری میشود، چون اجازه میدهد هر اینترفیس منفرد یک هویت متمایز منطبق با هر ورودی نامکاربریای که آن همتای خاص انتظار دارد ارائه دهد، بدون تغییر نام کل روتر.