Принцип аутентификации CHAP и команды настройки в PPP (протокол «точка-точка») в Huawei ensp
Принцип аутентификации CHAP и команды настройки в PPP (протокол «точка-точка») в Huawei ensp

————Предисловие————

соглашение о ГЧП(Point-to-Point Протокол) — это протокол «точка-точка», широко используемый протокол уровня последовательного канала, используемый для установления соединений «точка-точка» между двумя узлами. Его можно использовать для коммутируемого доступа к сети, виртуальных частных сетей (VPN) и других типов соединений «точка-точка».

Введение в PPP (протокол «точка-точка»)

Характеристики протокола PPP

  • Поддерживает несколько методов аутентификации, включая PAP, CHAP, EAP и т. д.
  • Поддерживает различные методы сжатия, которые могут повысить эффективность передачи данных.
  • Поддерживает объединение нескольких каналов, что может увеличить пропускную способность канала.
  • Поддерживает обнаружение и исправление ошибок, что может повысить надежность передачи данных.
Семейство протоколов PPP

Набор протоколов PPP представляет собой серию протоколов, используемых для установления и поддержания связи по каналам «точка-точка». Набор протоколов PPP включает в себя следующие протоколы: Протокол управления каналом (LCP): используется для установления, поддержания и завершения соединений канала передачи данных. Протокол управления сетью (NCP): используется для согласования и настройки параметров протокола сетевого уровня. Протокол аутентификации: используется для проверки личности обеих взаимодействующих сторон. Обычно используемые протоколы аутентификации включают PAP, CHAP, EAP и т. д. Протокол сжатия: используется для сжатия данных и повышения эффективности передачи данных. Обычно используемые протоколы сжатия включают MPPC, STAC и т. д. Протокол шифрования: используется для шифрования данных и повышения безопасности передачи данных. Обычно используемые протоколы шифрования включают PPP-MPPE и т. д.

Рабочий процесс ГЧП

1. Этап установления связи Отправитель и получатель согласовывают параметры соединения через LCP, такие как максимальная единица передачи (MTU), метод аутентификации и т. д. После успешных переговоров между двумя сторонами устанавливается соединение по каналу передачи данных. 2. Этап проверки личности Аутентификация выполняется на основе согласованного метода аутентификации. Обычно используемые методы аутентификации включают PAP, CHAP, EAP и т. д. После успешной проверки передача данных разрешена. 3. Этап настройки протокола сетевого уровня. Отправитель и получатель согласовывают параметры протокола сетевого уровня через NCP, такие как IP-адрес, маска подсети и т. д. После успешного согласования между двумя сторонами настройте соединение сетевого уровня. 4. Этап передачи данных Отправитель инкапсулирует пакет данных в кадр PPP и передает пакет данных по каналу передачи данных. После получения кадра PPP принимающая сторона декапсулирует пакет данных и передает его протоколу верхнего уровня. 5. Фаза завершения соединения Отправитель или получатель могут инициировать запрос на завершение соединения. После успешного согласования между обеими сторонами соединение по каналу передачи данных разрывается.

Процесс создания ГЧП

Введение в CHAP

CHAP (протокол аутентификации «вызов-ответ») — это протокол, используемый для аутентификации в каналах PPP. Это более безопасный метод аутентификации. По сравнению с аутентификацией PAP аутентификация CHAP может эффективно предотвратить подслушивание или подделку паролей.

Как работает аутентификация CHAP

  1. Запрос аутентификации: инициатор отправляет аутентификатору случайное числовое значение запроса.
  2. Ответ аутентификации: аутентификатор вычисляет значение ответа на основе значения запроса, локально сохраненного пароля и односторонней хэш-функции и отправляет значение ответа инициатору.
  3. Аутентификация успешна: инициатор вычисляет значение ответа на основе того же значения запроса, локально сохраненного пароля и односторонней хэш-функции.,И сравните это значение ответа со значением ответа, отправленным аутентификатором. Если два значения ответа совпадают,Аутентификация прошла успешно,Обе стороны устанавливаютсоединять。
  4. Аутентификация не удалась: если два значения ответа несовместимы,Аутентификация не удалась,не удалось создать.
Преимущества сертификации CHAP

  • Высокий уровень безопасности: аутентификация CHAP использует механизм запроса-подтверждения и использует одностороннюю хеш-функцию для шифрования паролей, что более безопасно, чем аутентификация PAP.
  • Поддержка двусторонней аутентификации: аутентификация CHAP поддерживает двустороннюю аутентификацию, которая может проверять личность обеих сторон.
Сценарии применения аутентификации CHAP

  • Сети с более высокими требованиями к безопасности. В сетях с более высокими требованиями к безопасности аутентификация CHAP может обеспечить более высокий уровень безопасности.
  • Сценарии, требующие двусторонней аутентификации. В сценариях, требующих двусторонней аутентификации, аутентификация CHAP может гарантировать подлинность удостоверений обеих сторон.

Эксперимент по топологии ENSP заключается в следующем.

Экспериментальная топология следующая.

Экспериментальные требования

ПК1 обращается к ПК2

Аутентификация канала ppp между AR1 и AR2 представляет собой аутентификацию CHAP.

Базовая конфигурация AR1

Ниже приведена базовая конфигурация IP и маршрутизации (очень простая).

Язык кода:javascript
копировать
<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]un in en
Info: Information center is disabled.
[Huawei]int g0/0/0
[Huawei-GigabitEthernet0/0/0]ip add 192.168.1.1 255.255.255.0
[Huawei-GigabitEthernet0/0/0]int s3/0/0
[Huawei-Serial3/0/0]ip add 192.168.2.1 255.255.255.0
[Huawei-Serial3/0/0]q

//Установим маршрут по умолчанию
[Huawei]ip route-static 0.0.0.0 0 192.168.2.2
Язык кода:javascript
копировать
[Huawei]aaa
[Huawei-aaa]local-user ok password cipher 123
Info: Add a new user.
[Huawei-aaa]local-user ok service-type ppp
[Huawei-aaa]int s3/0/0
[Huawei-Serial3/0/0]link-protocol ppp
[Huawei-Serial3/0/0]ppp auth	
[Huawei-Serial3/0/0]ppp authentication-mode chap
[Huawei-Serial3/0/0]q

  1. В режиме глобальной конфигурации вы создали локального пользователя AAA и дали ему имя пользователя. ok,Пароль 123,Пароли хранятся в зашифрованном виде.
  2. Тип сервиса этого пользователя указан как PPP.
  3. Вошёл в интерфейс Serial3/0/0 Режим конфигурации и настройка протокола связи для PPP
  4. Режим аутентификации CHAP включен

Конфигурация, прошедшая сертификацию CHAP. Следующий,Вы можете тестPPPPсоединять,Убедитесь, что аутентификация CHAP работает правильно.

Базовая конфигурация AR2

Ниже приведена базовая конфигурация IP-маршрутизации (очень простая).

Язык кода:javascript
копировать
The device is running!

<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]un in en
Info: Information center is disabled.
[Huawei]int g0/0/0
[Huawei-GigabitEthernet0/0/0]ip add 192.168.3.1 255.255.255.0
[Huawei-GigabitEthernet0/0/0]int s3/0/0
[Huawei-Serial3/0/0]ip add 192.168.2.2 255.255.255.0
[Huawei-Serial3/0/0]q


//Маршрут по умолчанию
[Huawei]ip route-static 0.0.0.0 0 192.168.2.1
Язык кода:javascript
копировать
[Huawei]int s3/0/0
[Huawei-Serial3/0/0]link-protocol ppp

[Huawei-Serial3/0/0]ppp chap user ok 
[Huawei-Serial3/0/0]ppp chap password cipher 123
[Huawei-Serial3/0/0]

  1. Вошёл в интерфейс Serial3/0/0 Режим конфигурации и настройка протокола связи для PPP
  2. Конфигурация ПонятноPPP Имя пользователя и пароль, необходимые для аутентификации CHAP

В этих конфигурациях вы включили PPP на этом интерфейсе. Аутентификация CHAP и настройка локального имени пользователя CHAP. ok,Пароль 123。так Конфигурацияназад,Интерфейс будет использовать протокол CHAP для аутентификации при установке соединения PPP.

Проверка после завершения настройки

Информация об интерфейсе AR1 — UP.

Информация об интерфейсе AR2 UP

тест

Базовая конфигурация ПК1

Базовая конфигурация ПК2

сделать тестовый визит

boy illustration
Учебное пособие по Jetpack Compose для начинающих, базовые элементы управления и макет
boy illustration
Код js веб-страницы, фон частицы, код спецэффектов
boy illustration
【новый! Суперподробное】Полное руководство по свойствам компонентов Figma.
boy illustration
🎉Обязательно к прочтению новичкам: полное руководство по написанию мини-программ WeChat с использованием программного обеспечения Cursor.
boy illustration
[Забавный проект Docker] VoceChat — еще одно приложение для мгновенного чата (IM)! Может быть встроен в любую веб-страницу!
boy illustration
Как реализовать переход по странице в HTML (html переходит на указанную страницу)
boy illustration
Как решить проблему зависания и низкой скорости при установке зависимостей с помощью npm. Существуют ли доступные источники npm, которые могут решить эту проблему?
boy illustration
Серия From Zero to Fun: Uni-App WeChat Payment Practice WeChat авторизует вход в систему и украшает страницу заказа, создает интерфейс заказа и инициирует запрос заказа
boy illustration
Серия uni-app: uni.navigateЧтобы передать скачок значения
boy illustration
Апплет WeChat настраивает верхнюю панель навигации и адаптируется к различным моделям.
boy illustration
JS-время конвертации
boy illustration
Обеспечьте бесперебойную работу ChromeDriver 125: советы по решению проблемы chromedriver.exe не найдены
boy illustration
Поле комментария, щелчок мышью, специальные эффекты, js-код
boy illustration
Объект массива перемещения объекта JS
boy illustration
Как открыть разрешение на позиционирование апплета WeChat_Как использовать WeChat для определения местонахождения друзей
boy illustration
Я даю вам два набора из 18 простых в использовании фонов холста Power BI, так что вам больше не придется возиться с цветами!
boy illustration
Получить текущее время в js_Как динамически отображать дату и время в js
boy illustration
Вам необходимо изучить сочетания клавиш vsCode для форматирования и организации кода, чтобы вам больше не приходилось настраивать формат вручную.
boy illustration
У ChatGPT большое обновление. Всего за 45 минут пресс-конференция показывает, что OpenAI сделал еще один шаг вперед.
boy illustration
Copilot облачной разработки — упрощение разработки
boy illustration
Микросборка xChatGPT с низким кодом, создание апплета чат-бота с искусственным интеллектом за пять шагов
boy illustration
CUDA Out of Memory: идеальное решение проблемы нехватки памяти CUDA
boy illustration
Анализ кластеризации отдельных ячеек, который должен освоить каждый&MarkerгенетическийВизуализация
boy illustration
vLLM: мощный инструмент для ускорения вывода ИИ
boy illustration
CodeGeeX: мощный инструмент генерации кода искусственного интеллекта, который можно использовать бесплатно в дополнение к второму пилоту.
boy illustration
Машинное обучение Реальный бой LightGBM + настройка параметров случайного поиска: точность 96,67%
boy illustration
Бесшовная интеграция, мгновенный интеллект [1]: платформа больших моделей Dify-LLM, интеграция без кодирования и встраивание в сторонние системы, более 42 тысяч звезд, чтобы стать свидетелями эксклюзивных интеллектуальных решений.
boy illustration
LM Studio для создания локальных больших моделей
boy illustration
Как определить количество слоев и нейронов скрытых слоев нейронной сети?
boy illustration
[Отслеживание целей] Подробное объяснение ByteTrack и детали кода