Cisco Packet Tracer思科模拟器中路由器PPP封装与验证

article/2025/9/15 17:13:04

PPP协议提供在两个对等体之间传输数据帧,这种传输是有序的、全双工方式进行的。

思科模拟器中PPP封装中,常见的验证方式有PAP单、双向认证和CHAP单、双向认证

设备传输信息默认的协议是HDLC协议[弱加密],
传输加密信息的话需要为其封装其他协议:PPP协议等
什么是PPP协议:
PPP协议是[点对点的协议],二次握手协议
在端口上封装协议 ---->en ppp

如果是自己建设的局域网的话,PPP协议 封装完之后记得写默认路由指向对面的路由,不然无法进行网络信息互相通信,同理,用动态路由也可以实现网络互通。(RIP\OSPF都可,主页有教学)附:RIP动态路由教学http://t.csdn.cn/YgqqA

模拟实验:ppp案例教学,想看总结可直接跳过

两台路由器的广域网端口缺省使用了HDLC协议来封装。现需要在路由器的广域网端口配置模式下封装PPP协议。

所需设备:

(1)CISCO 2911路由器2台。

(2)CISCO-HWIC-2T高速同步串行模块2个。

(3)CISCO Catalyst 2960交换机2台。

(4)DCE串口和DTE串口线1条

(5)直通线4条。

(6)PC机2台。

(7)Console线1条。

任务拓扑,如图6-1-5所示。

bb4ea4ffd91849f2a44ba0f1f23bc238.png

图6-1-5 路由器的广域网PPP封装

路由器和PC机IP地址网络参数设置,如表6-1-2所示。

表6-1-2  路由器和PC机IP地址网络参数设置表

设备

端口

IP

Mask

网关 1

Router-A

S0/0/0(DCE)

202.96.200.1

255.255.255.252

g0/0

192.168.10.1

255.255.255.0

Router-B

S0/0/0

202.96.200.2

255.255.255.252

g0/0

192.168.20.1

255.255.255.0

PC1

192.168.10.10

255.255.255.0

192.168.10.1

PC2

192.168.20.10

255.255.255.0

192.168.20.1

步骤实现

步骤1:按照如图6-1-5所示,连接网络拓扑结构图。

步骤2:按照如表6-1-2所示,配置计算机的IP地址、子网掩码和网关。

步骤3:路由器A的基本配置。

Router>enable                                              !进入特权模式Router#config terminal                                   !进入全局配置模式Router(config)#hostname Router-A                       !修改主机名Router-A(config)#interface gigabitEthernet0/0       !进入接口G0/0配置模式Router-A(config-if)#ip address 192.168.10.1 255.255.255.0   !配置接口G0/0的IP地址  Router-A(config-if)#no shutdown                        !启用接口Router-A(config)#interface serial 0/0/0              !进入接口S0/0/0配置模式Router-A(config-if)#clock rate 800000                 !设置DCE端同步时钟频率Router-A(config-if)#ip address 202.96.200.1 255.255.255.252Router-A(config-if)#encapsulation ppp                 !设置封装协议为PPPRouter-A(config-if)#no shutdown                        !启用接口Router-A(config-if)#

步骤4:查看Router-A的端口配置情况。

Router-A#show int s0/0/0   进入接口Serial0/0/0 is up, line protocol is down (disabled) Serial0/0/0启动,线路协议启动(已连接)Hardware is HD64570Internet address is 202.96.200.1/30MTU 1500 bytes, BW 1544 Kbit, DLY 20000 usec,reliability 255/255, txload 1/255, rxload 1/255Encapsulation PPP, loopback not set, keepalive set (10 sec)LCP ClosedClosed: LEXCP, BRIDGECP, IPCP, CCP, CDPCP, LLC2, BACPLast input never, output never, output hang neverLast clearing of "show interface" counters neverInput queue: 0/75/0 (size/max/drops); Total output drops: 0Queueing strategy: weighted fairOutput queue: 0/1000/64/0 (size/max total/threshold/drops)Conversations 0/0/256 (active/max active/max total)Reserved Conversations 0/0 (allocated/max allocated)Available Bandwidth 1158 kilobits/sec5 minute input rate 0 bits/sec, 0 packets/sec5 minute output rate 0 bits/sec, 0 packets/sec0 packets input, 0 bytes, 0 no bufferReceived 0 broadcasts, 0 runts, 0 giants, 0 throttles0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 0 abort0 packets output, 0 bytes, 0 underruns0 output errors, 0 collisions, 1 interface resets0 output buffer failures, 0 output buffers swapped out0 carrier transitionsDCD=up DSR=up DTR=up RTS=up CTS=up   接口状态全部UPRouter-A#

步骤5:路由器B的基本配置。

Router>enable                                          !进入特权模式Router#config terminal                               !进入全局配置模式Router(config)#hostname Router-B                      !修改主机名Router-B(config)#interface gigabitEthernet 0/0     !进入接口G0/0配置模式Router-B(config-if)#ip address 192.168.20.1 255.255.255.0    !配置接口G0/0的IP地址  Router-B(config-if)#no shutdown                        !启用接口Router-B(config)#interface serial0/0/0              !进入接口S0/0/0配置模式Router-B(config-if)#ip address 202.96.200.2 255.255.255.252!配置接口S0/0/0的IP地址Router-B(config-if)#encapsulation ppp                !设置封装协议为PPPRouter-B(config-if)#no shutdown                        !启用接口

步骤6:再次查看Router-A的端口配置情况。

Router-A#show int s0/0/0Serial0/0/0 is up, line protocol is up (connected)Hardware is HD64570Internet address is 202.96.200.1/30MTU 1500 bytes, BW 1544 Kbit, DLY 20000 usec,reliability 255/255, txload 1/255, rxload 1/255Encapsulation PPP, loopback not set, keepalive set (10 sec)LCP OpenOpen: IPCP, CDPCPLast input never, output never, output hang neverLast clearing of "show interface" counters neverInput queue: 0/75/0 (size/max/drops); Total output drops: 0Queueing strategy: weighted fairOutput queue: 0/1000/64/0 (size/max total/threshold/drops)Conversations 0/0/256 (active/max active/max total)Reserved Conversations 0/0 (allocated/max allocated)Available Bandwidth 1158 kilobits/sec5 minute input rate 0 bits/sec, 0 packets/sec5 minute output rate 0 bits/sec, 0 packets/sec0 packets input, 0 bytes, 0 no bufferReceived 0 broadcasts, 0 runts, 0 giants, 0 throttles0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 0 abort0 packets output, 0 bytes, 0 underruns0 output errors, 0 collisions, 1 interface resets0 output buffer failures, 0 output buffers swapped out0 carrier transitionsDCD=up DSR=up DTR=up RTS=up CTS=up  全部是UP即可Router-A#

 小贴士

广域网链路两端必须使用相同的封装协议,才能够启用数据链路层的链接。在模拟器Packet Tracer中,一个端口的状态如果发生变化,例如启用和断开,模拟器会发送一条提示信息。

步骤7:配置路由器的缺省路由。

Router-A(config)#ip route 0.0.0.0 0.0.0.0 202.96.200.2       Router-B(config)#ip route 0.0.0.0 0.0.0.0 202.96.200.1

步骤8:测试设备是否通信,是通信的

553cc97e2efb467192b1ef1f931512f3.png

 干货来啦!ovo

PAP

一、单向认证  

认证端:封装-设置验证方式-创建被认证端的用户名和密码 

被认证端:封装-发送用户名和密码给认证端

认证端:
1.encapsulation ppp'封装PPP协议
2.ppp authentication pap ’开启PPP的验证方式为PAP协议
3.username R2 password  baby' 创建用户名R2[被认证端设备名] 密码baby.被认证端:
1.encapsulation ppp'封装PPP协议
2.ppp pap sent-username R2 PAssword baby 发送给认证端R1创建的用户名和密码

二、双向认证
PAP协议就是先封装PPP协议,改PAP为验证方式,然后创建对方的用户名和密码,两端都是[这一步是为了在本地路由当中存着对方路由的账号密码,然后ppp pap sent-username 自己 password 密码 ,把自己发送给对面 实现通信]

三、单向PPP协议中的PAP明文认证

被认证端向认证端发送信息,所以在认证端配置认证 ,被认证端设置认证密码

例:
认证端RB:
RB(config)# en ppp
RB(config-if)#ppp authentication pap
被认证端RC
RC(config)# en ppp
RC(config-if)#ppp pap sent-username RC PAssword kkk[sent后跟发送端,因为RC是被认证端 所以发送自己][因为是单向认证,所以被认证端不需要配置协议]

四、PAP协议[双向协议]:互为认证端和被认证端 [两端密码可以不同]

R1配置如下:
先封装ppp协议
R1(config)#username R2 password 6666
R1(config)#in s 3/0
R1(config-if)#ppp authentication pap
R1(config-if)#ppp pap sent-username R1 assword 6666 因为实验是双向的,所以发送自己到对面R2配置如下:
先封装ppp协议
R2(config)#username R1 password 6666
Router(config)#in s 3/0
Router(config-if)#ppp au pap 
Router(config-if)#ppp pap sent-username R2 password 6666PAP协议就是先封装PPP协议,改PAP为验证方式,然后创建对方的用户名和密码,两端都是
[这一步是为了在本地路由当中存着对方路由的账号密码,
然后ppp pap sent-username 自己 password 密码 ,把自己发送给对面 实现通信]
密码验证协议PAP(Password Authentication Protocol)是PPP协议中专用于用户身份验证的协议,大部分的路由器都支持这种认证方式。
它通过在验证方和被验证方之间的两次握手过程,完成对对端的身份验证。验证过程中,被验证方主动发出验证请求报文,该报文中包含了验证所需要的用户名和用户口令。
验证方收到请求报文后,将收到的用户名和口令与本地用户数据库中存储的用户名和口令信息进行对比,如果对比结果为相同,则通过验证,否则,验证失败。
在链路两端的两次握手通信过程中,所使用的报文都是以明文的方式传输的,包括验证所需要的用户名和口令信息,因此,PAP认证过程中,关键信息很容易被窃取,这为网络安全带来了隐患。

五、CHAP双向验证方式

[由于CHAP是哈希值加密方式,所以密码必须相同,否则不匹配]

本实验账号为对方设备名,密码为123456

CHAP协议和PAP差不多一样,先封装PPP协议,然后 ppp au chap,用户名还是对面的,但密码要一样R1配置:
R1(config)#in s 3/0
R1(config-if)#no sh
R1(config-if)#ip add 10.1.1.1 255.255.255.0
R1(config-if)#cl r 64000
R1(config)#username R2 pas 123456
R1(config-if)#en ppp
R1(config-if)#ppp authentication chap
R2配置:
R2(config)#in s 3/0
R2(config-if)#no sh
R2(config-if)#ip add 10.1.1.2 255.255.255.0
R2(config)#us R1 pa 123456
R2(config-if)#en ppp
R2(config-if)#ppp authentication chap

双向CHAP认证,一端存的是另一段的数据,创建对方数据

如 RA 和 RB 之间要双向CHAP认证,
RA(config)#user RB pass 密码
RB(config)#user RA pass 密码

每日一言:

循此苦旅,直抵群星


http://chatgpt.dhexx.cn/article/OipLT0tj.shtml

相关文章

cisco模拟器-单臂路由-通过路由器不同vlan可以互相访问

cisco模拟器-单臂路由-通过路由器使得不同vlan可以互相访问 实验举例: 拓扑图如下 交换机上划分有3个vlan,每个主机所在vlan如拓扑图所示 首先将主机与交换机相连端口划分在相应vlan下 (1)将端口划分不同vlan可以通过命令 SW3&…

Cisco Packet Tracer思科模拟器中路由器的TELNET配置

如果配置好路由器的接口IP地址且能进行网络通讯时,则可以通过局域网或广域网,使用Telnet客户端登录到路由器上,对路由器进行本地或者远程的配置。这样可以降低管理员的工作量。 情境分析 Telnet 是 Cisco 交换机上支持 vty 的默认协议。如果…

Cisco模拟器配置OSPF

一、前言 1.1 本文为Cisco模拟器配置OSPF操作笔记 (供新手参考) 使用Cisco模拟器,配置OSPF协议,并使各台电脑ping通,如下参考图! 1.2 思科路由器设置ip设置 在将设备摆放完毕后,需要配置每台设备的IP&…

思科模拟器路由器常见问题及操作记录

CLI模式下出现Translating “XXXX”…domain server (255.255.255.255) 有三种解决办法: 1.进入全局配置模式输入no ip domain-lookup关闭掉自动域名解析 2.键盘上ctrlshift6,作用是中断自动域名解析(一般还是直接中断比较方便&#xff09…

思科路由器模拟器

Cisco路由模拟器 转载于:https://blog.51cto.com/qxjjx/167869

思科模拟器入门基础-静态路由

静态路由:一种路由方式 静态路由是固定的不会变 是由管理员由手动添加的路由 不会频繁的改变路由表 保密性高 提高了网络的安全性 但只适用于中小型网络 因此 出于安全考虑的中小型网络 适合使用静态路由 实验环境 Cisco Packet Tracer 6.02台PT路由器2台2960交换机…

思科路由器/思科模拟器 配置静态路由 示例

方便理解,这里永强君采用了最简单的拓扑结构来演示静态路由的配置,PC的IP地址如拓扑图中所示,小伙伴们自行配置,这里就不演示了。 话不多说,命令行如下 第一步 设置路由器的端口IP R1 R1(config)#int fa0/0 R1(con…

思科模拟器 | 交换机与路由器的配置汇总【收藏备用】

文章目录 一、vlan配置【实现同一vlan的主机通信】1、基本配置和接线2、vlan配置与端口连接3、测试连接 二、truck配置【实现连接在不同交换机上的同一vlan的主机通信】1、基本配置和接线2、vlan配置与端口连接3、打truck做连接3、测试连接 三、静态路由配置1、自定义IP地址2、…

8.cisco思科模拟器无线路由器设备实训练习

题目链接: 链接:百度网盘 请输入提取码 提取码:kg6g 目录 配置 Linksys 路由器 一、拓扑截图 二、实验内容 第 1 部分: 连接到 Linksys 路由器 第 2 部分: 启用无线连接 第 3 部分: 配置并检验无线…

什么是网关模块 工业物联网以太网网关WiFi模块的选型

在智能科技发展的时代,物联网产品在市场上也是满目琳琅,呈现出万物互联的景象,也给人们生活带来了便利。物联网由多种协议发挥各自优势共同构成。但是要实现网络连接,我们不得不提到的网关。为了方便研发生产,厂家将网…

支持百万并发高性能网关设计实现系列:什么是网关?

网关是个什么东东?为什么需要网关? 随着微服务架构不断兴起,以前的一个大的单体应用根据不同的业务域拆分为不同的微服务系统进行维护和部署。因此各个微服务对外提供的服务接口API会呈现出爆发式的增长,如何对于各个应用服务的接…

网关地址和网关IP是什么

网关地址和网关IP是什么 一、什么是IP?: 1、IP地址是指互联网协议地址(英语:Internet Protocol Address,又译为网际协议地址),是IP Address的缩写。IP地址是IP协议提供的一种统一的地址格式&a…

计算机网络设置中的网关是什么设备,网关是什么设备

网关又称网间连接器、协议转换器,是一种充当转换重任的计算机系统或设备;通常是在网络层以上实现网络互连,是复杂的网络互连设备,仅用于两个高层协议不同的网络互连。 本文操作环境:Windows7系统,Dell G3电…

深入Java微服务之网关系列1:什么是网关

前言 近来,在想着重构一个新的产品。准备采用微服务的技术解决方案,来搭建基础设施框架。网关,是一个必不可少的组件。那么,网关到底是什么? 其又有什么特点或者特性,成为微服务必不可少的组件呢&#xf…

什么是网关

简单的理解,网关就是网络的出口地址。 比如,对于PC1来说,PC1想要访问172.16.x.x的网络,Gig0/0的ip地址就是PC1的网关,所有PC1在配网关的时候,就可以填写Gig0/0的ip地址。

计算机的网关地址是什么,什么是网关 网关地址是什么

网关的英文名称:gateway,又叫做网间连接器、协议转换器。网关是在采用不同体系结构或协议的网络之间进行互通时,用于提供协议转换、路由选择、数据交换等网络兼容功能的设施。 网关在传输层上以实现网络互连,是最复杂的网络互连设…

什么是网关?网关基础知识介绍

网关的英文名称:gateway,又叫做网间连接器、协议转换器。网关是在采用不同体系结构或协议的网络之间进行互通时,用于提供协议转换、路由选择、数据交换等网络兼容功能的设施。 网关在传输层上以实现网络互连,是最复杂的网络互连设…

什么是网关及其详细介绍

一、什么是网关 网关(Gateway)又称网间连接器、协议转换器。网关在传输层上以实现网络互连,是最复杂的网络互连设备,仅用于两个高层协议不同的网络互连。 二、如何来理解网关 大家都知道,从一个房间走到另一个房间,必然要经过一…

什么是网关,网关的作用是什么?

网关(Gateway)又称网间连接器、协议转换器。网关在传输层上以实现网络互连,是最复杂的网络互连设备,仅用于两个高层协议不同的网络互连。网关的结构也和路由器类似,不同的是互连层。网关既可以用于广域网互连,也可以用于局域网互连…

CodeSmith连接MySql数据库

1、安装mysql-connector-net-.msi 点击跳转下载页面 2、将安装后的文件目录下的 MySql.Data.dll 复制到 CodeSmith 安装目录下的bin文件夹中 3、CodeSmith中的连接字符串 server127.0.0.1;User ID用户名;Password密码;database数据库名;4、测试结果