ppp understanding ppp chap 1
Présentation et con ?guration de l'authenti ?cation PPP CHAP Contenu Introduction Conditions préalables Conditions requises Composants utilisés Conventions Con ?guration de CHAP Authenti ?cation à sens unique et bi- directionnelle Commandes et options de con ?guration de CHAP Exemple de transaction Appel Dé ? Réponse Véri ?cation de CHAP Résultat Dépannage de CHAP Informations connexes Introduction Le protocole d'authenti ?cation CHAP Challenge Handshake Authentication Protocol dé ?ni dans RFC véri ?e l'identité de l'homologue au moyen d'un dialogue à trois Les étapes exécutées par le protocole CHAP sont les suivantes Une fois la phase LCP Link Control Protocol terminée et le protocole CHAP négocié entre les deux périphériques l'authenti ?cateur envoie un message de dé ? à l'homologue L'homologue répond avec une valeur calculée via une fonction de hachage irréversible MD - Message Digest L'authenti ?cateur contrôle la réponse en la comparant à son propre calcul de la valeur de hachage prévue Si les valeurs correspondent l'authenti ?cation est réussie Dans le cas contraire la connexion prend ?n Cette méthode d'authenti ?cation s'appuie sur un secret ? connu seulement de l'authenti ?cateur et de l'homologue Le secret n'est pas envoyé via la liaison Bien que l'authenti ?cation soit seulement à sens unique vous pouvez négocier le protocole CHAP dans les deux directions avec l'aide du même secret dé ?ni pour l'authenti ?cation mutuelle Pour plus d'informations sur les avantages et les inconvénients du protocole CHAP reportez-vous à RFC CConditions préalables Conditions requises Les lecteurs de ce document devraient avoir connaissance des sujets suivants q Comment activer PPP sur l'interface à l'aide de la commande encapsulation ppp q Résultats de la commande debug ppp negotiation Pour plus d'informations reportez-vous à Comprendre les sorties de la commande debug ppp negotiation q Capacité de dépannage lorsque la phase LCP Link Control Protocol n'est pas à l'état Open Ouvert Cela est dû au fait que la phase d'authenti ?cation PPP ne commence qu'une fois la phase LCP terminée et l'état dé ?ni comme Open Ouvert Si la commande debug ppp negotiation n'indique pas que la phase LCP est ouverte vous devez résoudre ce problème avant de pouvoir poursuivre Remarque Ce document ne traite pas du protocole MS -CHAP version ou version Pour plus d'informations sur MS -CHAP reportez- vous aux documents intitulés MS -CHAP Support Support MS -CHAP et MSCHAP version Composants utilisés Ce document n'est pas limité à des versions de matériel et de logiciel spéci ?ques Conventions Pour plus d'informations sur les conventions des documents référez-vous aux Conventions utilisées pour les conseils techniques de Cisco Con ?guration de CHAP La procédure de con ?guration du protocole CHAP est assez simple Par exemple supposons que vous ayez deux routeurs un routeur gauche et un routeur droit connectés au sein d'un réseau comme l'illustre la Figure Les Routeurs du deux de d'? de ?gure se sont connectés à travers un réseau CPour con ?gurer l'authenti ?cation CHAP exécutez la procédure suivante Sur interface émettez la commande encapsulation ppp Activez l'utilisation de l'authenti ?cation CHAP
Documents similaires
-
28
-
0
-
0
Licence et utilisation
Gratuit pour un usage personnel Aucune attribution requise- Détails
- Publié le Sep 07, 2021
- Catégorie Industry / Industr...
- Langue French
- Taille du fichier 41kB