文档介绍:  PPP经典配置举例
  PAP单向认证举例
1. 组网需求
如图1-3所表示,Router A和Router B之间用接口Serial2/1/0互连,要求Router A用PAP方法认证Router B,Router B不需要对Router A进行认证。
2. 组网图
图1-3 配置PAP单向认证组网图
 
3. 配置步骤
(1)     配置Router A
# 为Router B创建当地用户。
<RouterA> system-view
[RouterA] local-user userb class network
# 设置当地用户密码。
[RouterA-luser-network-userb] password simple passb
# 设置当地用户服务类型为PPP。
[RouterA-luser-network-userb] service-type ppp
[RouterA-luser-network-userb] quit
# 配置接口封装链路层协议为PPP(缺省情况下,接口封装链路层协议为PPP,此步骤可选)。
[RouterA] interface serial 2/1/0
[RouterA-Serial2/1/0] link-protocol ppp
# 配置当地认证Router B方法为PAP。
[RouterA-Serial2/1/0] ppp authentication-mode pap domain system
# 配置接口IP地址。
[RouterA-Serial2/1/0] ip address 16
[RouterA-Serial2/1/0] quit
# 在系统缺省ISP域system下,配置PPP用户使用当地认证方案。
[RouterA] domain system
[RouterA-isp-system] authentication ppp local
(2)     配置Router B
# 配置接口封装链路层协议为PPP(缺省情况下,接口封装链路层协议为PPP,此步骤可选)。
<RouterB> system-view
[RouterB] interface serial 2/1/0
[RouterB-Serial2/1/0] link-protocol ppp
# 配置当地被Router A以PAP方法认证时Router B发送PAP用户名和密码。
[RouterB-Serial2/1/0] ppp pap local-user userb password simple passb
# 配置接口IP地址。
[RouterB-Serial2/1/0] ip address 16
4. 验证配置
经过display interface serial命令,查看接口Serial2/1/0信息,发觉接口物理层和链路层状态全部是up状态,而且PPPLCP和IPCP全部是opened状态,说明链路PPP协商已经成功,而且Router A和Router B能够相互ping通对方。
[RouterB-Serial2/1/0] display interface serial 2/1/0
Serial2/1/0
Current state: UP
Line protocol state: UP
Description: Serial2/1/0 Interface
Bandwidth: 64kbps
Maximum Transmit Unit: 1500
Internet Address: Primary
Link layer protocol: PPP
LCP: opened, IPCP: opened
…略…
[RouterB-Serial2/1/0] ping
  PAP双向认证举例
1. 组网需求
如图1-4所表示,Router A和Router B之间用接口Serial2/1/0互连,要求Router A和Router B用PAP方法相互认证对方。
2. 组网图
图1-4 配置PAP双向认证组网图
 
3. 配置步骤
(1)     配置Router A
# 为Router B创建当地用户。
<RouterA> system-view
[RouterA] local-user userb class network
# 设置当地用户密码。
[RouterA-luser-network-userb] password s