router(config)#interface interface-type interface-id
router(config-if)#encapsulation ppp 欲配置PPP協(xié)議,首先要在接口封裝PPP協(xié)議。
no encapsulation ppp 取消
(可選)配置PPP CHAP 的被驗證方。CHAP的協(xié)商一般由驗證方發(fā)起,PPP驗證方只發(fā)送PPP認證用的用戶(hù)名和口令,默認下,被驗證方只發(fā)送自己的主機名作為PPP用戶(hù)名。
router(config-if)#ppp chap hostname hostname 指定PPP CHAP驗證的主機名
router(config-if)#ppp chap password {0/7}password 指定PPPCHAP驗證的密碼
如果知道驗證方PPP CHAP所用的主機名,也可以執行以下配置。
router(config-if)#ppp chap hostname hostname 指定PPP CHAP驗證的主機名
router(config-if)#username username password {0/7}password 為驗證方主機名創(chuàng )建用戶(hù)數據庫記錄,兩端密碼要保持一致。
提示:密碼驗證有明文和秘文,用0是非密文輸入,用1-7是密文,默認為明
與其他廠(chǎng)家設備互聯(lián)時(shí)候,只能采用不加密方式,如果要配置雙向驗證,還
增加驗證方的配置。
(可選)配置PPP CHAP 驗證方。
router(config-if)#ppp authentication chap [callin] 啟用PPP驗證,并指定PPP CHAP驗證方式
no ppp authentication chap 取消
username username password {0/7} password 創(chuàng )建用戶(hù)數據庫記錄,可以是本地數據庫,也可以是AAA服務(wù)器集中管理用
戶(hù)數據庫。
提示 callin是可選項,設定之后,只有對方路由器(被驗證方)通過(guò)撥號網(wǎng)絡(luò )撥入
時(shí)才挑起CHAP驗證,對于本端路由器撥出而建立PPP連接則不挑起CHAP驗
證。因此,該命令項不會(huì )影響專(zhuān)線(xiàn)PPP協(xié)商過(guò)程。
(可選)配置PPP PAP被驗證方。
router(config-if)#ppp pap sent-username username password{0/7}password
no ppp pap sent-username
(可選)配置PPP PAP 驗證方
router(config-if)#ppp authentication chap [callin] 設定PPP的驗證方
router(config-if)#username username password {0/7} password 創(chuàng )建用戶(hù)數據庫記錄,可以是本地數據庫,也可以是AAA服務(wù)器集中管理用
戶(hù)數據庫。
router(config-if)#ppp compress {stacker | predictor} pap 設置PPP的壓縮方式
no ppp compression
(可選)設置PPP協(xié)商參數。PPP協(xié)商時(shí),LCP和IPCP都有個(gè)超時(shí)時(shí)間,一旦到了這個(gè)超時(shí)時(shí)間,LCP將重新發(fā)送請求,這個(gè)超時(shí)時(shí)間可以通過(guò)發(fā)送命令,以便協(xié)調和異種設備互聯(lián)時(shí)候出現的不一致協(xié)商時(shí)間
router(config-if)#ppp negotiation-timeout seconds
no ppp negotiation-timeout
router(config-if)#end
router#copy running-config startup-config