虚拟局域网VLAN
6.5.1配置路由器广域网端口的PPP封装
(1)配置路由器A:
Router>enable
Router#config
Router_config#hostname Router-A
Router-A_config#interface s0/2
Router-A_config_s0/2#ip address 192.168.1.1 255.255.255.0
Router-A_config_s0/2#physical-layer speed 64000
Router-A_config_s0/2#encapsulation ppp
Router-A_config_s0/2#no shutdown
Router-A_config_s0/2#interface f0/0
Router-A_config_f0/0#ip address 192.168.2.1 255.255.255.0
Router-A_config_f0/0#no shutdown
Router-A_config_f0/0#exit
Router-A_config#exit
Router-A#
(2)用show interface命令查看路由器A的s0/2接口的配置情况:
Router-A#show interface s0/2
如下图所示:
从图中可以看到,Router-A已封装了PPP协议,但由于对端路由器(Router-B)还没有配置,所以协议是down状态。
(3)配置路由器B:
Router>enable
Router#config
Router_config#hostname Router-B
Router-B_config#interface s0/2
Router-B_config_s0/2#ip address 192.168.1.2 255.255.255.0
Router-B_config_s0/2#encapsulation ppp
Router-B_config_s0/2#no shutdown
Router-B_config_s0/2#exit
Router-B_config#exit
Router-B#
(4)这时再查看路由器A的s0/2接口状态,显示如下图所示:
可以看到,s0/2接口已经变成up状态了。同时路由器B的s0/2接口也会变为up状态。
(5)在Router-A上使用ping命令测试能否连接到Router-B,如下图所示:
上图显示,路由器A已经可以正确连接到路由器B了。
6.5.2 PPP 封装PAP
在上述实验的基础上,配置PAP验证,步骤如下:
(1)在路由器A上,设置用于对端路由器(Router-B)进行PAP验证的用户名和密码:
Router-A>enable
Router-A#config
Router-A_config#username RouterB password NetworkLabB
//配置aaa的ppp认证方法表(此处使用本地用户信息进行认证)
Router-A_config#aaa authentication ppp default local
Router-A_config#interface s0/2
Router-A_config_s0/2#ppp authentication pap
Router-A_config_s0/2#ppp pap sent-username RouterA password NetworkLabA
Router-A_config_s0/2#exit
Router-A_config#exit
Router-A#
(2)使用show interface s0/2命令查看路由器A的s0/2接口状态,如下图所示:
由于对端路由器(Router-B)还没有配置PAP验证,所以协议为down状态。此时从路由器A上ping不通路由器B,如下图所示:
(3)在路由器B上,设置用于对端路由器(Router-A)进行PAP验证的用户名和密码:
Router-B>enable
Router-B#config
Router-B_config#username RouterA password NetworkLabA
//配置aaa的ppp认证方法表(此处使用本地用户信息进行认证)
Router-B_config#aaa authentication ppp default local
Router-B_config#interface s0/2
Router-B_config_s0/2#ppp authentication pap
Router-B_config_s0/2#ppp pap sent-username RouterB password NetworkLabB
Router-B_config_s0/2#exit
Router-B_config#exit
Router-B#
(4)查看路由器A的s0/2接口的状态,如下图所示:
从上图可以看到,s0/2接口已变为up状态。
(5)从路由器A上ping路由器B,记录ping命令及结果(可抓图);
如果不成功,需要 找出问题重做。
(6)在路由器A上使用show running-config命令查看当前配置,记录配置文件中包含的PPP配置信息(可抓图)。
(7) 在路由器B上使用show running-config命令查看当前配置,记录配置文件中包含的PPP配置信息(可抓图)。
6.5.3 PPP 封装CHAP
在6.5.1实验的基础上,配置CHAP验证(如果已经配置了PAP验证,可以在s0/2的接口配置模式下使用命令no ppp authentication禁用PAP验证),步骤如下:
(1)在路由器A上,设置用于对端路由器(Router-B)进行CHAP验证的用户名和密码:
Router-A>enable
Router-A#config
Router-A_config#username RouterB password NetworkLab
//设置本地数据库中供对端验证时使用的用户名(此处为“RouterB”)和密码
//(此处为“NetworkLab”),需要注意的是,进行CHAP验证的两端的密码必
//须一致,这与PAP验证方式不同
Router-A_config#aaa authentication ppp default local
//配置aaa的ppp认证方法表(此处使用本地用户信息进行认证)
Router-A_config#interface s0/2
Router-A_config_s0/2#ppp authentication chap
Router-A_config_s0/2#ppp chap hostname RouterA //发送给对端验证的用户名
Router-A_config_s0/2#exit
Router-A_config#exit
Router-A#
(2)使用show interface s0/2命令查看路由器A的s0/2接口状态,如下图所示:
由于路由器B还没有配置CHAP验证,所以s0/2接口的状态是down。此时在路由器A上ping路由器B时ping不通,如下图所示:
(3)在路由器B上,设置用于对端路由器(Router-A)进行CHAP验证的用户名和密码:
Router-B>enable
Router-B#config
Router-B_config#username RouterA password NetworkLab
//设置本地数据库中供对端验证时使用的用户名(此处为“RouterA”)和密码
//此密码与路由器A中用于CHAP验证的用户的密码一致,即“NetworkLab”
Router-B_config#aaa authentication ppp default local
//配置aaa的ppp认证方法表(此处使用本地用户信息进行认证)
Router-B_config#interface s0/2
Router-B_config_s0/2#ppp authentication chap
Router-B_config_s0/2#ppp chap hostname RouterB //发送给对端验证的用户名
Router-B_config_s0/2#exit
Router-B_config#exit
Router-B#
(4)查看路由器A的s0/2接口的状态,如下图所示:
从上图可以看到,s0/2接口已变为up状态。
(5)从路由器A上ping路由器B,记录ping命令及结果(可抓图);
如果不成功,需要找出问题重做。
(6)在路由器A上使用show running-config命令查看当前配置,记录配置文件中包含的PPP配置信息(可抓图)。
(7) 在路由器B上使用show running-config命令查看当前配置,记录配置文件中包含的PPP配置信息(可抓图)。
虚拟局域网VLAN的更多相关文章
- 第11章 拾遗3:虚拟局域网(VLAN)
1. 虚拟局域网(VLAN) (1)VLAN是建立在物理网络基础上的一种逻辑子网,它将把一个LAN划分成多个逻辑的局域网(VLAN),每个VLAN是一个广播域,VLAN内的主机间通信就和在一个LAN内 ...
- 虚拟局域网VLAN简介
VLAN 1.根据端口划分VLAN 2.根据MAC地址划分VLAN 3.根据网络层划分VLAN 4. IP组播作为VLAN VLAN优点 1.减少移动和改变的代价 2.虚拟工作组 3.限制广播包 4. ...
- 虚拟局域网VLAN的配置实验
实验涉及命令以及知识补充 交换机的不同状态 switch: :交换机的ROM态 rommon> :路由器的R状态 switch > :用户模式 switch# :特权模式 switch(c ...
- 虚拟局域网VLAN的Packet tracer实验
ICMP的广播请求 Create PDU pc1发向交换机 交换机的其余端口向外发送该广播 ------------------------------------------------------ ...
- 虚拟局域网Vlan配置实战
VLAN 的基本概念 Access 类型的接口 Trunk 类型的接口 接口类型小结 以太网交换机的二层接口类型 Access口接收帧 Access口发送帧 Trunk口接收帧 Trunk口发送帧 H ...
- 虚拟局域网(VLAN)组态
图1 实验拓扑图 实验内容: (一)分别把交换机命名为SWA,SWB. (二)划分虚拟局域网vlan,并静态地把port划分到valn中. 第一.使用两种方法划分vlan. l 在全局模式下划分vl ...
- vlan 知识学习
背景 有人反映打印机总是提示ip冲突,经检查,打印机虽然设置了固定ip,但是所有员工在路由器都是设置了DHCP,所以会存在员工占用打印机IP 情况,在路由器添加某一段的ip不自动分配解决此问题 ...
- VLAN IEEE802.1Q
一. VLAN产生原因-广播风暴 传统的局域网使用的是HUB,HUB只有一根总线,一根总线就是一个冲突域.所以传统的局域网是一个扁平的网络,一个局域网属于同一个冲突域.任何一台主机发出的报文都会被同一 ...
- 复习下VLAN的知识
转载:来自百度百科 VLAN一般指虚拟局域网 VLAN(Virtual Local Area Network)的中文名为"虚拟局域网". 虚拟局域网(VLAN)是一组逻辑上的设备和 ...
随机推荐
- DPKG命令与软件安装、APT
====Linux软件包==== Linux系统中,软件通常以源代码或者预编译包的形式提供. 软件的源代码通常需要编译为二进制代码才可使用,安装比较耗时.用户可以自行调节编译选项,决定需要的功能或组件 ...
- php实现签到功能
首先我在数据库里建了两张表,一个是用户的积分表,一个是签到状态表,分来用来记录用户的积分数和先到状态 在用户签到状态表中我们有一个字段,last_sign_time,即上一次签到时间,每次可以签到的时 ...
- Oracle 基础 数据库备份与恢复
一.为什么需要数据备份 造成数据丢失的主要原因: 1.介质故障. 2.用户的错误操作. 3.服务器的彻底崩溃. 4.计算机病毒. 5.不可预料的因素. Oracle中故障类型分为以下4种. 1.语句故 ...
- POJ 2031 Building a Space Station (最小生成树)
Building a Space Station Time Limit: 1000MS Memory Limit: 30000K Total Submissions: 5173 Accepte ...
- poj 1191 矩形块的划分
思路:黑书的例题 #include<iostream> #include<cstring> #include<algorithm> #include<cmat ...
- OpenSSL加解密
http://www.caole.net/diary/des.html Table of Contents OpenSSL - DES Summary DES使用的例子 另一个带注释的例子 另一段Co ...
- 【原】 twemproxy ketama一致性hash分析
转贴请注明原帖位置:http://www.cnblogs.com/basecn/p/4288456.html 测试Twemproxy集群,双主双活 向twemproxy集群做写操作时,发现key的分布 ...
- kettle菜鸟学习笔记1----相关准备知识
最近导师让给师弟师妹做个关于kettle的培训,瞬间囧了,kettle我也只是简单学过,连皮毛都算不上,而且,上次使用kettle已然是去年的事了…… 没办法,只好重新学习下,好在之前写了几个文档,也 ...
- 经典算法系列--kmp
前言 之前对kmp算法虽然了解它的原理,即求出P0···Pi的最大相同前后缀长度k:但是问题在于如何求出这个最大前后缀长度呢?我觉得网上很多帖子都说的不是很清楚,总感觉没有把那层纸戳破,后来翻看算法导 ...
- git 基本使用
简单几步操作让你在终端下用git实现文件的上传. 一.克隆项目 在工作中,常见的情景都是远程库已经建好了,需要大家把代码拉下来,共同协作开发.本文所有操作均在终端下进行. //克隆一个本地 ...