CHAP全称是PPP(点对点协议)询问握手认证协议 (Challenge Handshake Authentication Protocol)。该协议可通过三次握手周期性的校验对端的身份,可在初始链路建立时完成时,在链路建立之后重复进行。通过递增改变的标识符和可变的询问值,可防止来自端点的重放攻击,限制暴露于单个攻击的时间。
看图如下:
在r0上设username:r1 ,password:123 ;在r1上设username:r0 ,password:123
---------------------------------
R0(主认证端)设置如下:
!
hostname r0
!
!
username r1 password 0 kkk #注意点
!
interface Serial2/0
ip address 192.168.0.1 255.255.255.0
encapsulation ppp
ppp authentication chap
!
---------------------------------
R1(被认证端)设置如下:
!
hostname r1
!
!
username r0 password 0 kkk #注意点
!
!
interface Serial2/0
ip address 192.168.0.2 255.255.255.0
encapsulation ppp
clock rate 4800 #注意点
!