PPP典型配置举例
PAP单向认证举例
1. 组网需求
如图1-3所示,Router A和Router B之间用接口Serial2/1/0互连,要求Router A用PAP方式认证Router B,Router B不需要对Router A进行认证。
2. 组网图
图1-3 配置PAP单向认证组网图
3. 配置步骤
(1) 配置Router A
# 为Router B创建本地用户。
<RouterA> system-view
[RouterA] local-user userb work
# 设置本地用户的密码。
[RouterA-work-userb] password simple passb
# 设置本地用户的服务类型为PPP。
[RouterA-work-userb] service-type ppp
[RouterA-work-userb] quit
# 配置接口封装的链路层协议为PPP(缺省情况下,接口封装的链路层协议为PPP,此步骤可选)。
[RouterA] interface serial 2/1/0
[RouterA-Serial2/1/0] link-protocol ppp
# 配置本地认证Router B的方式为PAP。
[RouterA-Serial2/1/0] ppp authentication-mode pap domain system
# 配置接口的IP地址。
[RouterA-Serial2/1/0] ip address 16
[RouterA-Serial2/1/0] quit
# 在系统缺省的ISP域system下,配置PPP用户使用本地认证方案。
[RouterA] domain system
[RouterA-isp-system] authentication ppp local
(2) 配置Router B
# 配置接口封装的链路层协议为PPP(缺省情况下,接口封装的链路层协议为PPP,此步骤可选)。
<RouterB> system-view
[RouterB] interface serial 2/1/0
[RouterB-Serial2/1/0] link-protocol ppp
# 配置本地被Router A以PAP方式认证时Router B发送的PAP用户名和密码。
[RouterB-Serial2/1/0] ppp pap local-user userb password simple passb
# 配置接口的IP地址。
[RouterB-Serial2/1/0] ip address 16
4. 验证配置
通过display interface serial命令,查看接口Serial2/1/0的信息,发现接口的物理层和链路层的状态都是up状态,并且PPP的LCP和IPCP都是opened状态,说明链路的PPP协商已经成功,并且Router A和Router B可以互相ping通对方。
[RouterB-Serial2/1/0] display interface serial 2/1/0
Serial2/1/0
Cu
h3c ppp和pppoe配置举例 来自淘豆网www.taodocs.com转载请标明出处.