لب عملی: احراز هویت PPP با استفاده از PAP

این لب عملی احراز هویت PAP را روی یک لینک سریال PPP پیکربندی می‌کند، و تبادل ساده دومرحله‌ای نام‌کاربری و رمز عبور که PAP استفاده می‌کند را نشان می‌دهد، و نشان می‌دهد چه اتفاقی می‌افتد وقتی اعتبارنامه‌های پیکربندی‌شده بین دو روتر تطبیق ندارند.

احراز هویت PPP PAPامنیت لینک سریالپیکربندی نام‌کاربری و رمز عبور

~3 دقیقه مطالعه · آخرین به‌روزرسانی ۲۱ شهریور ۱۴۰۵

هدف لب

پیکربندی احراز هویت PAP بین دو روتر که PPP اجرا می‌کنند، تأیید احراز هویت موفق، سپس معرفی یک عدم‌تطابق اعتبارنامه و مشاهده شکست حاصل.

هدف لب (چرا مهم است)

PAP یکی از دو روش استاندارد احراز هویت PPP است، و در حالی که اعتبارنامه‌ها را به‌صورت متن-ساده می‌فرستد (یک ضعف امنیتی که با جزئیات بیشتر هنگام مقایسه‌اش با CHAP در یک لب بعدی پوشش داده می‌شود)، همچنان یک بلوک سازنده بنیادین برای درک امنیت لینک WAN است و گاهی همچنان برای سازگاری با تجهیزات قدیمی‌تر مورد نیاز است.

توپولوژی لب

R1 ---- Serial0/0/0 (DTE) ------ Serial0/0/0 (DCE) ---- R2

R1: 10.11.11.1/30
R2: 10.11.11.2/30

هر دو روتر از قبل کپسوله‌سازی PPP را اجرا
می‌کنند، همان‌طور که در لب قبلی پیکربندی شد

وظیفه ۱: پیکربندی نام‌های کاربری روی هر دو روتر

روی R1، یک نام‌کاربری محلی منطبق با hostname R2 با یک رمز عبور توافق‌شده بساز. روی R2، یک نام‌کاربری محلی منطبق با hostname R1 با همان رمز عبور بساز.

وظیفه ۲: فعال‌کردن PPP و PAP

اطمینان حاصل کن کپسوله‌سازی PPP تنظیم شده، سپس احراز هویت PAP را روی هر دو اینترفیس سریال فعال کن.

وظیفه ۳: پیکربندی اعتبارنامه‌های PAP خروجی

روی اینترفیس هر روتر، نام‌کاربری و رمز عبوری که در طول احراز هویت به همتای دوردست فرستاده می‌شود را مشخص کن.

وظیفه ۴: تأیید احراز هویت موفق

تأیید کن لینک با موفقیت احراز هویت می‌شود و اتصال IP کار می‌کند.

وظیفه ۵: معرفی یک عدم‌تطابق رمز عبور

رمز عبور در پایگاه‌داده نام‌کاربری محلی R2 را بدون به‌روزرسانی اعتبارنامه‌های خروجی R1 تغییر بده، سپس شکست احراز هویت حاصل را مشاهده کن.

راه‌حل و تأیید

R1(config)# username R2 password Cisco123
R1(config)# interface serial0/0/0
R1(config-if)# encapsulation ppp
R1(config-if)# ppp authentication pap
R1(config-if)# ppp pap sent-username R1 password Cisco123

R2(config)# username R1 password Cisco123
R2(config)# interface serial0/0/0
R2(config-if)# encapsulation ppp
R2(config-if)# ppp authentication pap
R2(config-if)# ppp pap sent-username R2 password Cisco123

R1# show interfaces serial0/0/0

Serial0/0/0 is up, line protocol is up
  Encapsulation PPP

R1# ping 10.11.11.2

!!!!!
Success rate is 100 percent (5/5)

R2(config)# username R1 password WrongPassword

R1# show interfaces serial0/0/0

Serial0/0/0 is up, line protocol is down

R1# debug ppp authentication

PPP Serial0/0/0: remote passed PAP authentication
PPP Serial0/0/0: Send PAP Auth-Nak
-- R2 اعتبارنامه‌های R1 را رد می‌کند، چون
-- پایگاه‌داده نام‌کاربری محلی R2 دیگر رمز
-- عبور منطبقی که R1 می‌فرستد را ندارد

R2(config)# username R1 password Cisco123

R1# show interfaces serial0/0/0
Serial0/0/0 is up, line protocol is up

نکته کلیدی

دستور username محلی هر روتر مشخص می‌کند چه اعتبارنامه‌ای انتظار دارد از یک همتا دریافت کند، در حالی که ppp pap sent-username مشخص می‌کند چه اعتبارنامه‌ای می‌فرستد — این‌ها به‌راحتی گیج‌کننده هستند، و یک عدم‌تطابق در هر سمت (انتظار‌رفته در مقابل فرستاده‌شده) شکست احراز هویت یکسانی تولید می‌کند، پس هر دو باید در طول عیب‌یابی بررسی شوند.

نوشته و پژوهش‌شده توسط دکتر شاهین صیامی

مقالات مرتبط

لب عملی: پیکربندی کلاینت‌ها و سرورهای VTP روی سوئیچ‌های Catalyst

این لب عملی VLAN Trunking Protocol را بین یک سوئیچ سرور و یک سوئیچ کلاینت درون همان دامنه VTP پیکربندی می‌کند، و نشان می‌دهد VLAN های ساخته‌شده روی سرور چگونه به‌طور خودکار بدون پیکربندی دستی روی هر دستگاه به کلاینت منتشر می‌شوند.

ادامه

لب عملی: پیکربندی VLAN های استاندارد روی سوئیچ‌های Catalyst

این لب عملی ساخت VLAN های بازه-استاندارد، اختصاص پورت‌های access به آن‌ها، و تأیید اینکه دستگاه‌ها در VLAN های مختلف به‌درستی در لایه ۲ از یکدیگر ایزوله می‌شوند را پوشش می‌دهد.

ادامه

لب عملی: تأیید پارامترهای IP در macOS (GUI)

این لب عملی بررسی پیکربندی IP فعلی یک مک با استفاده از پنل شبکه System Settings، مشاهده اطلاعات جزئی TCP/IP، و تجدید یک اجاره DHCP مستقیماً از رابط گرافیکی را پوشش می‌دهد.

ادامه

لب عملی: تأیید پارامترهای IP در لینوکس (GUI و CLI)

این لب عملی بررسی پیکربندی IP فعلی یک ماشین لینوکسی با استفاده از هم پنل تنظیمات شبکه GUI و هم ابزارهای خط‌فرمان را پوشش می‌دهد، و تجدید یک اجاره DHCP با استفاده از ابزارهای شبکه‌ای استاندارد لینوکس را نشان می‌دهد.

ادامه

لب عملی: تأیید پارامترهای IP در ویندوز (GUI و CLI)

این لب عملی بررسی پیکربندی IP فعلی یک PC ویندوزی با استفاده از هم رابط گرافیکی Network Connections و هم ابزار خط‌فرمان ipconfig، شامل release و renew کردن یک آدرس اختصاص‌یافته-توسط-DHCP را پوشش می‌دهد.

ادامه

لب عملی: مبانی Power over Ethernet (PoE)

این لب عملی تأیید وضعیت PoE روی یک پورت سوئیچ متصل به یک دستگاه، بررسی اینکه چقدر توان توسط یک دستگاه متصل مانند یک تلفن IP یا اکسس‌پوینت مصرف می‌شود، و پیکربندی اولویت توان برای محافظت از دستگاه‌های حیاتی در طول کمبود بودجه توان را پوشش می‌دهد.

ادامه