路由器PPP、SLIP和MP配置命令
1. encapsulation ppp
设置接口的链路层协议封装为PPP。
encapsulation ppp
接口的缺省链路层协议封装为PPP。
接口配置模式
PPP协议是提供在点到点链路上承载网络层数据包的一种链路层协议。PPP定义了一整套的协议包括链路控制协议(LCP)、网络层控制协议(NCP)和验证协议(PAP和CHAP)。PPP由于能够提供用户验证、易于扩充和支持同异步而获得较广泛的应用。
【举例】
Quidway(config-if-Serial0)#encapsulation ppp
show interface
2. encapsulation slip
设置接口的链路层协议封装为SLIP。
encapsulation slip
接口的链路层协议封装缺省为PPP。
接口配置模式
在点到点链路上可以采用更简单的链路层协议SLIP(Serial Line IP),主要用于在点到点串口连接上运行TCP/IP。
接口的链路层封装协议应与对端接口一致。
在接口Serial0上封装链路层协议SLIP。
【相关命令】
3. multilink-user
配置根据用户名进行MP捆绑。
multilink-user user-name bind interface-type interface-number
user-name 为用户名。
number 为接口序号。
全局配置模式
指定的接口应封装为PPP,并指定了MP属性。
在虚拟接口模板上可以配置的工作参数包括:
IPX网络号和主机号等
包过滤规则
指定用户名Quidway对应虚接口模板1,并配置该虚拟接口模板的IP 地址是 202.38. 60.1 。
Quidway(config)#interface virtual-template 1
【相关命令】
4. ppp authentication
设置PPP对对端路由器的验证方式。
ppp authentication { chap | pap | chap pap | pap chap } [ callin ] [ default | name-list ]
chap和pap二者必选其一,或者二者都选。
default和name-list是AAA的验证方法表。
PPP缺省为不验证。
接口配置模式
PPP有两种验证方式:
CHAP为三次握手验证,口令为密文。
在异步拨号口上,可以只在呼入时进行验证,在呼出时不进行验证,对路由器作为接入服务器使用时,需要这样配置。
无论是CHAP或PAP,只是一种验证过程,最终能否通过验证,还需要AAA来作决定,AAA可以利用本地验证数据库验证或由AAA服务器进行验证。
在接口Serial0上,采用PAP方法验证对端路由器。
【相关命令】
5. ppp callback
允许或禁止PPP发送或接受回呼请求。
[ no ] ppp callback { request | accept }
no表示禁止该功能。
accept表示接受回呼请求。
缺省为禁止发送和接受回呼请求。
接口配置模式
回呼功能可以为主叫方节省传输费用,在某些特殊情况下需要支持回呼功能。
设置接口Serial0允许接受回呼请求。
【相关命令】
6. ppp chap host
采用CHAP验证时,配置本地路由器名。
ppp chap host hostname
hostname为本地路由器名
缺省的本地路由器名为Quidway或用hostname命令配置的路由器域名。
接口配置模式
配置CHAP验证时,要将各自的hostname配置为对端的user,而且对应的password要一致。
配置接口Serial0进行CHAP验证时,本地路由器名为QuidwayR2501。
【相关命令】
7. ppp multilink
配置封装PPP的接口工作在MP方式。
[ no ] ppp multilink
封装PPP的接口缺省工作在SP方式。
接口配置模式
为了增加带宽,可以将多个PPP链路捆绑使用,形成一个逻辑MP接口使用,此时需要在相关物理接口上指定虚接口模板。
【举例】
Quidway(config-if-Serial0)#ppp multilink
encapsulation ppp,multilink-user,interface virtual-template
8. ppp negotiation timeout
设置PPP协商超时时间。
ppp negotiate timeout seconds
seconds为协商超时时间,单位为秒。在PPP协商过程中,如果在这个时间间隔内没有收到对端的应答报文,则PPP将会重发前一次发送的报文。
缺省的PPP协商超时时间为3秒。
接口配置模式
设置PPP协商超时时间为10秒。
【相关命令】
9. ppp pap sent-username
配置本地路由器被对端路由器采用PAP方式验证时发送的用户名和口令。
ppp pap sent-username sent-username password { 0 | 7 } password
sent-username为发送的用户名。
0和7分别表示加密显示和不加密显示口令。
被对端以PAP方式验证时,本地路由器缺省发送的用户名和口令均为quidway。
接口配置模式
当本地路由器被对端以PAP方式验证时,本地路由器发送的用户名sent-username和口令password应与对端路由器的user和password一致。
设置本地路由器被对端以PAP方式验证时发送的用户名为QuidwayR2501,口令为Quidway。
【相关命令】
10. show user
查看用户数据库。
编辑推荐:
温馨提示:因考试政策、内容不断变化与调整,长理培训网站提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准! (责任编辑:长理培训)
点击加载更多评论>>