網(wǎng)絡(luò)設(shè)備配置項目化教程 課件 項目12 PAP與CHAP認(rèn)證實現(xiàn)鏈路安全_第1頁
網(wǎng)絡(luò)設(shè)備配置項目化教程 課件 項目12 PAP與CHAP認(rèn)證實現(xiàn)鏈路安全_第2頁
網(wǎng)絡(luò)設(shè)備配置項目化教程 課件 項目12 PAP與CHAP認(rèn)證實現(xiàn)鏈路安全_第3頁
網(wǎng)絡(luò)設(shè)備配置項目化教程 課件 項目12 PAP與CHAP認(rèn)證實現(xiàn)鏈路安全_第4頁
網(wǎng)絡(luò)設(shè)備配置項目化教程 課件 項目12 PAP與CHAP認(rèn)證實現(xiàn)鏈路安全_第5頁
已閱讀5頁,還剩56頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)

文檔簡介

PPP協(xié)議的基本概念***職業(yè)技術(shù)學(xué)院

主講教師:***PPP協(xié)議的概念

任何第三層的協(xié)議要通過撥號或者專用鏈路穿越廣域網(wǎng)時,都必須封裝一種數(shù)據(jù)鏈路層的協(xié)議。TCP/IP協(xié)議是Internet中使用最為廣泛的協(xié)議,在廣域網(wǎng)的數(shù)據(jù)鏈路層主要有兩種用于封裝TCP/IP的協(xié)議:SLIP協(xié)議和PPP協(xié)議。PPP協(xié)議的概念SLIP協(xié)議(SerialLineIP,串行線IP協(xié)議)出現(xiàn)在20世紀(jì)80年代中期,它是一種在串行線路上封裝IP包的簡單形式。SLIP協(xié)議只支持IP網(wǎng)絡(luò)層協(xié)議,不支持IPX網(wǎng)絡(luò)層協(xié)議,不提供糾錯機制,無協(xié)商過程,尤其是不能協(xié)商通信雙方IP地址等網(wǎng)絡(luò)層屬性。由于SLIP具有種種缺陷,逐步被PPP協(xié)議所替代。PPP協(xié)議的概念

PPP協(xié)議(Point-to-PointProtocol,點到點協(xié)議)是一種在點到點鏈路上傳輸、封裝網(wǎng)絡(luò)層數(shù)據(jù)包的數(shù)據(jù)鏈路層協(xié)議。PPP協(xié)議處于OSI參考模型的數(shù)據(jù)鏈路層,主要用于支持全雙工的同步和異步鏈路上,進行點到點之間的數(shù)據(jù)傳輸。PPP協(xié)議的特點1、PPP協(xié)議是面向字符的,既支持同步鏈路又支持異步鏈路。2、PPP協(xié)議通過鏈路控制協(xié)議(LCP)能夠有效控制數(shù)據(jù)鏈路的建立。3、PPP協(xié)議支持密碼驗證協(xié)議(PAP)和詢問握手驗證協(xié)議(CHAP),可以保證網(wǎng)絡(luò)的安全性。4、PPP協(xié)議支持各種網(wǎng)絡(luò)控制協(xié)議(NCP),可以同時支持多種網(wǎng)絡(luò)層協(xié)議。5、PPP協(xié)議可以對網(wǎng)絡(luò)層地址進行協(xié)商,支持IP地址的遠程分配,能夠滿足撥號線路的需求。6、PPP協(xié)議無重傳協(xié)議,網(wǎng)絡(luò)開銷較小。PPP協(xié)議的組成PPP協(xié)議并非單一的協(xié)議,是由一系列協(xié)議構(gòu)成的協(xié)議簇。鏈路控制協(xié)議(LinkControlProtocol,LCP)主要用于管理PPP數(shù)據(jù)鏈路,包括進行鏈路層參數(shù)的協(xié)商,建立、拆除和監(jiān)控數(shù)據(jù)鏈路。網(wǎng)絡(luò)控制協(xié)議(NetworkControlProtocol,NCP)主要用于協(xié)商所承載的網(wǎng)絡(luò)層協(xié)議的類型及其屬性,協(xié)商在該數(shù)據(jù)鏈路上所傳輸?shù)臄?shù)據(jù)包格式和類型,配置網(wǎng)絡(luò)層協(xié)議等。驗證協(xié)議主要是指PAP和CHAP協(xié)議,主要用于驗證PPP對端設(shè)備的身份合法性,在一定程度上保證了鏈路的安全性。觀看謝謝PPT模板下載:/moban/行業(yè)PPT模板:/hangye/節(jié)日PPT模板:/jieri/PPT素材下載:/sucai/PPT背景圖片:/beijing/PPT圖表下載:/tubiao/優(yōu)秀PPT下載:/xiazai/PPT教程:/powerpoint/Word教程:/word/Excel教程:/excel/資料下載:/ziliao/PPT課件下載:/kejian/范文下載:/fanwen/試卷下載:/shiti/教案下載:/jiaoan/PPT論壇:

PPP協(xié)議的會話過程***職業(yè)技術(shù)學(xué)院

主講教師:***PPP協(xié)議的會話過程1、鏈路建立階段

運行PPP協(xié)議的設(shè)備會發(fā)送LCP報文來檢測鏈路的可用情況,如果鏈路可用,則會成功建立鏈路,否則鏈路建立失敗。2、可選的驗證階段

鏈路成功建立后,根據(jù)PPP數(shù)據(jù)幀中的驗證選項來決定是否進行驗證。如果需要驗證,則開始進行PAP或者CHAP的驗證,驗證成功后進行網(wǎng)絡(luò)協(xié)商階段。3、網(wǎng)絡(luò)層協(xié)商階段

運行PPP協(xié)議的設(shè)備雙方發(fā)送NCP報文來選擇并配置網(wǎng)絡(luò)層協(xié)議,雙方會協(xié)商使用的網(wǎng)絡(luò)層協(xié)議,同時也會選擇并配置網(wǎng)絡(luò)層地址。如果協(xié)商通過,則PPP鏈路建立成功。詳細PPP協(xié)議的會話過程(1)當(dāng)物理層不可用時,PPP鏈路處于Dead階段,鏈路必須從這個階段開始和結(jié)束。當(dāng)通信雙方的兩端檢測到物理線路激活(通常是檢測到鏈路上有載波信號)時,就會從當(dāng)前這個階段躍遷至下一個階段。(2)當(dāng)物理層可用時,進入Establish階段。PPP鏈路在Establish階段進行LCP協(xié)商,協(xié)商的內(nèi)容包括是否采用鏈路捆綁、使用何種驗證方式、最大傳輸單元等。協(xié)商成功后LCP進入Opened狀態(tài),表示底層鏈路已經(jīng)建立。詳細PPP協(xié)議的會話過程(3)如果配置了驗證,則進入Authenticate階段,開始CHAP或PAP驗證。這個階段僅支持鏈路控制協(xié)議、驗證協(xié)議和質(zhì)量檢查數(shù)據(jù)報文,其他的數(shù)據(jù)報文都被丟棄。(4)如果驗證失敗,則進入Terminate階段,拆除鏈路,LCP狀態(tài)轉(zhuǎn)為Down;如果驗證成功,則進入Network階段,由NCP協(xié)商網(wǎng)絡(luò)層協(xié)議參數(shù),此時LCP狀態(tài)仍為Opened,而NCP狀態(tài)從Initial轉(zhuǎn)到Request。詳細PPP協(xié)議的會話過程(5)NCP協(xié)商支持IPCP協(xié)商,IPCP協(xié)商主要包括雙方的IP地址。通過NCP協(xié)商來選擇和配置一個網(wǎng)絡(luò)層協(xié)議。只有相應(yīng)的網(wǎng)絡(luò)層協(xié)議協(xié)商成功后,該網(wǎng)絡(luò)協(xié)議才可以通過這條PPP鏈路發(fā)送報文。(6)PPP鏈路將一直保持通信,直至有明確的LCP或NCP的幀來關(guān)閉這條鏈路,或發(fā)生了某些外部事件。(7)PPP能在任何時候終止鏈路。在載波丟失、驗證失敗、鏈路質(zhì)量檢測失敗和管理員人為關(guān)閉鏈路等情況下均會導(dǎo)致鏈路終止。觀看謝謝PPT模板下載:/moban/行業(yè)PPT模板:/hangye/節(jié)日PPT模板:/jieri/PPT素材下載:/sucai/PPT背景圖片:/beijing/PPT圖表下載:/tubiao/優(yōu)秀PPT下載:/xiazai/PPT教程:/powerpoint/Word教程:/word/Excel教程:/excel/資料下載:/ziliao/PPT課件下載:/kejian/范文下載:/fanwen/試卷下載:/shiti/教案下載:/jiaoan/PPT論壇:

PAP認(rèn)證過程***職業(yè)技術(shù)學(xué)院

主講教師:***PAP的概念PAP(

PasswordAuthenticationProtocol,密碼認(rèn)證協(xié)議)驗證為兩次握手驗證,驗證的過程僅在鏈路初始建立階段進行。PAP是簡單二次握手身份驗證協(xié)議,用戶名和密碼明文傳送,安全性較低。PAP認(rèn)證過程PAP驗證過程圖

被驗證方以明文形式發(fā)送用戶名和密碼到主驗證方。主驗證方驗證用戶名和密碼,如果此用戶合法且密碼正確,則會給對端發(fā)送ACK消息,通告對端驗證通過,允許進入下一階段協(xié)商;如果用戶名或密碼不正確,則發(fā)送NAK消息,通告對端驗證失敗。

為了確認(rèn)用戶和密碼正確性,主驗證方要么檢索本機預(yù)先配置的用戶列表,要么采用類似RADIUS(遠程驗證撥入用戶服務(wù)協(xié)議)的遠程驗證協(xié)議向網(wǎng)絡(luò)上的驗證服務(wù)器檢查用戶名密碼信息。PAP認(rèn)證過程PAP驗證可以在一方進行,即由一方驗證另一方的身份,也可以進行雙向身份驗證,雙向驗證可以理解為兩個獨立的單向驗證過程,即要求通信雙方都要通過對方的驗證程序,否則無法建立二者之間的鏈路。

在PAP驗證中,用戶名和密碼在網(wǎng)絡(luò)上以明文的方式傳輸,如果在傳輸過程中被監(jiān)聽,監(jiān)聽者可以獲知用戶名和密碼,并利用其通過驗證,從而可能對網(wǎng)絡(luò)安全造成威脅。因此,PAP適用于對網(wǎng)絡(luò)安全要求相對較低的環(huán)境。觀看謝謝PPT模板下載:/moban/行業(yè)PPT模板:/hangye/節(jié)日PPT模板:/jieri/PPT素材下載:/sucai/PPT背景圖片:/beijing/PPT圖表下載:/tubiao/優(yōu)秀PPT下載:/xiazai/PPT教程:/powerpoint/Word教程:/word/Excel教程:/excel/資料下載:/ziliao/PPT課件下載:/kejian/范文下載:/fanwen/試卷下載:/shiti/教案下載:/jiaoan/PPT論壇:

PAP基本配置命令與示例***職業(yè)技術(shù)學(xué)院

主講教師:***PAP認(rèn)證的基本配置命令1、將端口類型改為PPP協(xié)議類型①Router(config)#interfacetypenumber//選擇端口,進入接口配置模式下②Router(config-if)#encapsulationppp//將端口類型封裝為PPP協(xié)議類型2、主驗證方創(chuàng)建用戶列表①Router(config-if)#pppauthenticationpap

//配置端口認(rèn)證為PAP認(rèn)證,若設(shè)備上配置了這條命令,那么這臺設(shè)備就為主驗證方②Router(config-if)#exit//返回到全局配置模式③Router(config)#username用戶名password密碼

//創(chuàng)建被驗證用戶的賬號和密碼PAP認(rèn)證的基本配置命令3、被驗證方發(fā)送用戶的賬號密碼給主驗證方驗證①Router(config)#interfacetypenumber//選擇端口,進入接口配置模式下②Router(config-if)#encapsulationppp//將端口類型封裝為PPP協(xié)議類型③Router(config-if)#ppppapsent-username用戶名password密碼

//被驗證方發(fā)送賬號和密碼給主驗證方,注意配置是在端口模式下PAP認(rèn)證配置操作示例操作示例:網(wǎng)絡(luò)中有兩臺路由器R1和R2,R1的S0/0為DCE端,IP地址為/30,R2的S0/0為DTE端,IP地址為/30。R1的F0/0的IP地址為/24,R2的F0/0的IP地址為/24,PC1和PC2的IP地址為0和0。為了提高串口之間的安全性使用了PAP單向認(rèn)證,R1為主驗證方,R2為被驗證方,認(rèn)證的用戶名為sxvtc,密碼為123123。若你是網(wǎng)絡(luò)工程師,通過合理的設(shè)置使得PC1和PC2能夠相互通信。PAP認(rèn)證配置操作示例1、在路由器R1上配置基本IP地址,命令如下:Router>enableRouter#configtRouter(config)#hostnameR1R1(config)#ints0/0R1(config-if)#ipaddress52R1(config-if)#clockrate64000R1(config-if)#noshutdownR1(config-if)#exitR1(config)#intf0/0R1(config-if)#ipaddressR1(config-if)#noshutdownR1(config-if)#R1(config-if)#endPAP認(rèn)證配置操作示例2、在路由器R2上配置基本IP地址,命令如下:Router>enableRouter#configtRouter(config)#hostnameR2R2(config)#ints0/0R2(config-if)#ipaddress52R2(config-if)#noshutdownR2(config-if)#exitR2(config)#intf0/0R2(config-if)#ipaddressR2(config-if)#noshutdownR2(config-if)#endPAP認(rèn)證配置操作示例3、配置R1為主驗證方,用戶名為sxvtc,密碼為123123,命令如下:R1(config)#ints0/0R1(config-if)#encapsulationppp//封裝端口類型為PPP協(xié)議%LINEPROTO-5-UPDOWN:LineprotocolonInterfaceSerial0/0,changedstatetodown

//因為端口默認(rèn)的類型為HDLC協(xié)議,R1的S0/0為PPP協(xié)議,R2的S0/0為HDLC協(xié)議,兩邊端口類型不一致,導(dǎo)致端口down掉R1(config-if)#pppauthenticationpap//配置PPP的認(rèn)證協(xié)議為PAP協(xié)議R1(config-if)#exitR1(config)#usernamesxvtcpassword123123//配置驗證的用戶名和密碼PAP認(rèn)證配置操作示例4、配置R2為被驗證方,發(fā)送用戶名和密碼給主驗證方,命令如下:R2(config)#ints0/0R2(config-if)#encapsulationppp//封裝端口類型為PPP協(xié)議R2(config-if)#ppppapsent-usernamesxvtcpassword123123//發(fā)送用戶名和密碼給主驗證方%LINEPROTO-5-UPDOWN:LineprotocolonInterfaceSerial0/0,changedstatetoup//用戶名和密碼正確,端口狀態(tài)變?yōu)閡pR2(config)#exitPAP認(rèn)證配置操作示例5、要使PC1和PC2能夠通信,需要在R1和R2上配置路由,這里配置默認(rèn)路由R1(config)#iproute//R1配置默認(rèn)路由R2(config)#iproute//R2配置默認(rèn)路由PC1和PC2配置IP地址和網(wǎng)關(guān),測試PC1和PC2的連通性,可以相互通信。觀看謝謝PPT模板下載:/moban/行業(yè)PPT模板:/hangye/節(jié)日PPT模板:/jieri/PPT素材下載:/sucai/PPT背景圖片:/beijing/PPT圖表下載:/tubiao/優(yōu)秀PPT下載:/xiazai/PPT教程:/powerpoint/Word教程:/word/Excel教程:/excel/資料下載:/ziliao/PPT課件下載:/kejian/范文下載:/fanwen/試卷下載:/shiti/教案下載:/jiaoan/PPT論壇:

CHAP認(rèn)證過程***職業(yè)技術(shù)學(xué)院

主講教師:***CHAP的概念CHAP(

ChallengeHandshakeAuthenticationProtocol,詢問握手認(rèn)證協(xié)議)驗證為三次握手驗證,CHAP協(xié)議是在鏈路建立的開始就完成的。在鏈路建立完成后的任何時間都可以重復(fù)發(fā)送進行再驗證。CHAP認(rèn)證過程CHAP驗證過程圖1、主驗證方主動發(fā)送驗證請求,主驗證方向被驗證方發(fā)送一個隨機產(chǎn)生的數(shù)值,并同時將本端的用戶名一起發(fā)送給被驗證方。2、被驗證方接收到主驗證方的驗證請求后,檢查本地密碼。如果本端端口上配置了默認(rèn)的CHAP密碼,則被驗證方選用此密碼;如果沒有配置默認(rèn)的CHAP密碼,則被驗證方根據(jù)此報文中主驗證方的用戶名在本端的用戶表中查找該用戶對應(yīng)的密碼,并選用找到的密碼。隨后,被驗證方利用MD5算法對報文ID、密碼和隨機數(shù)生成一個摘要,并將此摘要和自己的用戶名發(fā)回主驗證方。CHAP認(rèn)證過程CHAP驗證過程圖3、主驗證方用MD5算法對報文ID、本地保持的被驗證方密碼和原隨機數(shù)生成一個摘要,并與收到的摘要值進行比較。如果相同,則向被驗證方發(fā)送Acknowledge消息聲明驗證通過;如果不同,則驗證不通過,向被驗證方發(fā)生NotAcknowledge。CHAP單向驗證是指一端為主驗證方,另一端作為被驗證方。雙向驗證是單向驗證的簡單疊加,即兩端都是既作為主驗證方又作為被驗證方。PAP認(rèn)證和CHAP認(rèn)證的區(qū)別1、PAP通過兩次握手的方式來完成驗證,而CHAP通過三次握手驗證遠端節(jié)點。PAP驗證由被驗證方首先發(fā)起驗證請求,而CHAP驗證由主驗證方首先發(fā)起驗證請求。2、PAP密碼以明文方式在鏈路上發(fā)送,并且當(dāng)PPP鏈路建立后,被驗證方會不停地在鏈路上反復(fù)發(fā)生用戶名和密碼,直到身份驗證過程結(jié)束,所以不能防止攻擊。CHAP只在網(wǎng)絡(luò)上傳輸用戶名,并不傳輸用戶密碼,因此它的安全性要比PAP高。3、PAP和CHAP都支持雙向身份驗證。即參與驗證的一方可以同時是驗證方和被驗證方。由于CHAP的安全性優(yōu)于PAP,其應(yīng)用更加廣泛。觀看謝謝PPT模板下載:/moban/行業(yè)PPT模板:/hangye/節(jié)日PPT模板:/jieri/PPT素材下載:/sucai/PPT背景圖片:/beijing/PPT圖表下載:/tubiao/優(yōu)秀PPT下載:/xiazai/PPT教程:/powerpoint/Word教程:/word/Excel教程:/excel/資料下載:/ziliao/PPT課件下載:/kejian/范文下載:/fanwen/試卷下載:/shiti/教案下載:/jiaoan/PPT論壇:

CHAP基本配置命令與示例***職業(yè)技術(shù)學(xué)院

主講教師:***CHAP認(rèn)證的基本配置命令1、將端口類型改為PPP協(xié)議類型①Router(config)#interfacetypenumber//選擇端口,進入接口配置模式下②Router(config-if)#encapsulationppp//將端口類型封裝為PPP協(xié)議類型2、主驗證方創(chuàng)建用戶列表①Router(config-if)#pppauthenticationchap//配置端口認(rèn)證為CHAP認(rèn)證,若設(shè)備上配置了這條命令,那么這臺設(shè)備就為主驗證方,如雙向認(rèn)證,兩邊端口都需要配置②Router(config-if)#exit//返回到全局配置模式③Router(config)#username用戶名password密碼

//創(chuàng)建被驗證用戶的賬號和密碼CHAP認(rèn)證的基本配置命令3、被驗證方發(fā)送用戶的賬號密碼給主驗證方驗證①Router(config)#interfacetypenumber//選擇端口,進入接口配置模式下②Router(config-if)#encapsulationppp//將端口類型封裝為PPP協(xié)議類型③Router(config-if)#pppchaphostname用戶名//被驗證方發(fā)送賬號給主驗證方④Router(config-if)#pppchappassword密碼

//被驗證方發(fā)送密碼給主驗證方CHAP認(rèn)證配置操作示例1操作示例1:網(wǎng)絡(luò)中有兩臺路由器R1和R2,R1的S3/0為DCE端,IP地址為/30,R2的S3/0為DTE端,IP地址為/30。R1的F0/0的IP地址為/24,R2的F0/0的IP地址為/24,PC1和PC2的IP地址為0和0。為了提高串口之間的安全性使用了CHAP單向認(rèn)證,R1為主驗證方,R2為被驗證方,要求采用本地用戶及密碼進行驗證,認(rèn)證的用戶名為abcabc,密碼為654321。若你是網(wǎng)絡(luò)工程師,通過合理的設(shè)置使得PC1和PC2能夠相互通信。CHAP認(rèn)證配置操作示例11、在路由器R1上配置基本IP地址,命令如下:Router>enableRouter#configtR1(config)#ints3/0R1(config-if-Serial3/0)#ipaddress52R1(config-if-Serial3/0)#clockrate64000//配置時鐘頻率64000R1(config-if-Serial3/0)#noshutdownR1(config-if-Serial3/0)#exitR1(config)#intfastEthernet0/0R1(config-if-FastEthernet0/0)#ipaddressR1(config-if-FastEthernet0/0)#noshutdownR1(config-if-FastEthernet0/0)#endCHAP認(rèn)證配置操作示例12、在路由器R2上配置基本IP地址,命令如下:Router>enableRouter#configtRouter(config)#hostnameR2R2(config)#ints3/0R2(config-if-Serial3/0)#ipaddress52R2(config-if-Serial3/0)#noshutdownR2(config-if-Serial3/0)#exitR2(config)#intfastEthernet0/0R2(config-if-FastEthernet0/0)#ipaddressR2(config-if-FastEthernet0/0)#noshutdownCHAP認(rèn)證配置操作示例13、配置R1為主驗證方,用戶名為abcabc,密碼為654321,命令如下:R1(config)#ints3/0R1(config-if-Serial3/0)#encapsulationppp//封裝端口類型為PPP協(xié)議R1(config-if-Serial3/0)#pppauthenticationchap//配置PPP的認(rèn)證協(xié)議為CHAP協(xié)議R1(config-if-Serial3/0)#exitR1(config)#usernameabcabcpassword654321//創(chuàng)建驗證用戶的用戶名和密碼(需要管理員15級權(quán)限)CHAP認(rèn)證配置操作示例14、配置R2為被驗證方,發(fā)送用戶名和密碼給主驗證方,命令如下:R2(config)#ints3/0R2(config-if-Serial3/0)#encapsulationppp

//封裝端口類型為PPP協(xié)議R2(config-if-Serial3/0)#pppchaphostnameabcabc

//被驗證方發(fā)送賬號給主驗證方R2(config-if-Serial3/0)#pppchappassword654321

//被驗證方發(fā)送密碼給主驗證方%LINEPROTO-5-UPDOWN:LineprotocolonInterfaceSerial3/0,changedstatetoup//用戶的賬號和密碼正確,端口狀態(tài)變?yōu)閡pCHAP認(rèn)證配置操作示例15、要使PC1和PC2能夠通信,需要在R1和R2上配置路由,這里配置默認(rèn)路由R1(config)#iproute//R1配置默認(rèn)路由R2(config)#iproute//R2配置默認(rèn)路由PC1和PC2配置IP地址和網(wǎng)關(guān),測試PC1和PC2的連通性,可以相互通信。CHAP認(rèn)證配置操作示例2操作示例2:網(wǎng)絡(luò)中有兩臺路由器R1和R2,R1的S0/0為DCE端,IP地址為/30,R2的S0/0為DTE端,IP地址為/30。R1的F0/0的IP地址為/24,R2的F0/0的IP地址為/24,PC1和PC2的IP地址為0和0。為了提高串口之間的安全性使用了CHAP的雙向認(rèn)證,R1和R2即為主驗證方也為被驗證方,要求采用默認(rèn)設(shè)備名稱進行驗證,密碼為123123。若你是網(wǎng)絡(luò)工程師,通過合理的設(shè)置使得PC1和PC2能夠相互通信。CHAP認(rèn)證配置操作示例21、在路由器R1上配置基本IP地址,命令如下:Router>enableRouter#configtRouter(config)#hostnameR1R1(config)#ints0/0R1(config-if)#ipaddress52R1(config-if)#noshutdownR1(config-if)#exitR1(config)#intf0/0R1(config-if)#ipaddressR1(config-if)#noshutdownR1(config-if)#endCHAP認(rèn)證配置操作示例22、在路由器R2上配置基本IP地址,命令如下:Router>enableRouter#configtRouter(config)#hostnameR2R2(config)#ints0/0R2(config-if)#ipaddress52R2(config-if)#noshutdownR2(config-if)#exitR2(config)#intf0/0R2(config-if)#ipaddressR2(config-if)#noshutdownCHAP認(rèn)證配置操作示例23、配置R1為主驗證方,命令如下:R1(config)#ints0/0R1(config-if)#encapsulationppp//封裝端口類型為PPP協(xié)議R1(config-if)#pppauthenticationchap//配置PPP的認(rèn)證協(xié)議為CHAP協(xié)議R1(config-if)#exitR1(config)#usernameR2password123123//配置驗證默認(rèn)的用戶名和密碼,注意這里的用戶名稱要為對方的設(shè)備名稱CHAP認(rèn)證配置操作示例24、配置R2為被驗證方,發(fā)送用戶名和密碼給主驗證方,命令如下:R2(config)#ints0/0R2(config-if)#encapsulationppp//封裝端口類型為PPP協(xié)議R2(config-if)#pppauthenticationchap//配置PPP的認(rèn)證協(xié)議為CHAP協(xié)議R2(config-if)#exitR2(config)#usernameR1password123123//配置驗證默認(rèn)的用戶名和密碼,注意這里的用戶名稱要為對方的設(shè)備名稱CHAP認(rèn)證配置操作示例25、要使PC1和PC2能夠通信,需要在R1和R2上配置路由,這里配置默認(rèn)路由R1(config)#iproute//R1配置默認(rèn)路由R2(config)#iproute//R2配置默認(rèn)路由PC1和PC2配置IP地址和網(wǎng)關(guān),測試PC1和PC2的連通性,可以相互通信。觀看謝謝PPT模板下載:/moban/行業(yè)PPT模板:/hangye/節(jié)日PPT模板:/jieri/PPT素材下載:/sucai/PPT背景圖片:/beijing/PPT圖表下載:/tubiao/優(yōu)秀PPT下載:/xiazai/PPT教程:/powerpoint/Word教程:/word/Excel教程:/excel/資料下載:/ziliao/PPT課件下載:/kejian/范文下載:/fanwen/試卷下載:/shiti/教案下載:/jiaoan/PPT論壇:

科技創(chuàng)新:天河漫漫,北斗璀璨***職業(yè)技術(shù)學(xué)院

主講教師:***科技創(chuàng)新:天河漫漫,北斗璀璨在我們?nèi)粘I钪?,北斗衛(wèi)星定位系統(tǒng)扮演著不可或缺的角色,其應(yīng)用范圍極為廣泛。在北斗衛(wèi)星系統(tǒng)還未在我國成功問世之前,我們國家的日常生活總是受到美國GPS定位系統(tǒng)的束縛與限制。北斗衛(wèi)星的成功升空,確鑿地宣告了美國長達54年的技術(shù)壟斷被打破,我們擁有了獨立自主研發(fā)的定位系統(tǒng),從此在使用過程中擺脫了任何外部桎梏,真正實現(xiàn)了自主可控。導(dǎo)航系統(tǒng)的誕生,最初是源于戰(zhàn)爭中的迫切需求,人們渴望通過精準(zhǔn)的定位和導(dǎo)航功能,為戰(zhàn)爭中的行動帶來便利和優(yōu)勢。20世紀(jì)90年代初,以美國為首的多國部隊對伊拉克發(fā)起了震驚世界的海灣戰(zhàn)爭。在這場戰(zhàn)役中,美國摒棄了慣常的戰(zhàn)術(shù)模式,轉(zhuǎn)而大規(guī)模運用精確制導(dǎo)武器,令敵方措手不及,無法應(yīng)對。美國之所以能在戰(zhàn)斗中取得壓倒性的優(yōu)勢,歸功于其先進的GPS定位系統(tǒng),它賦予了美軍精確獲取位置和情報的能力??萍紕?chuàng)新:天河漫漫,北斗璀璨受限于多重因素的制約,我國長期未能實現(xiàn)自主研發(fā)衛(wèi)星導(dǎo)航系統(tǒng)的突破。然而,即便面臨重重限制,研究人員并未就此止步,而是勇敢地提出了新的假設(shè)。中科院院士陳允芳在北京一處簡陋的臨時機房,面積不足30平方米,卻在這里,他首次利用兩顆衛(wèi)星,精彩地展示了“衛(wèi)星定位系統(tǒng)”的強大功能。經(jīng)過多次反復(fù)的實驗,我們成功獲取了寶貴的數(shù)據(jù),這些數(shù)據(jù)為后續(xù)的北斗一號研發(fā)奠定了堅實基礎(chǔ)。先解決有無。作為“第一步”,北斗一號要“花小錢,辦大事”,驗證系統(tǒng)設(shè)計思想的正確性。1993年初,五院提出衛(wèi)星總體方案,初步確定了衛(wèi)星技術(shù)狀態(tài)和總體技術(shù)指標(biāo)。1994年,北斗一號系統(tǒng)工程立項,組建衛(wèi)星團隊全面展開研制工作。經(jīng)過艱苦卓絕的關(guān)鍵技術(shù)攻關(guān),終于在2003年建成北斗一號系統(tǒng),使我國成為繼美、俄之后第三個擁有自主衛(wèi)星導(dǎo)航系統(tǒng)的國家??萍紕?chuàng)新:天河漫漫,北斗璀璨面對快速增長的應(yīng)用需求,在保留北斗特色的同時,北斗二號邁出了提升性能的“第二步”。2004年,北斗二號正式立項研制,并于2006年成為國家16個重大科技專項之一。2012年12月27日,北斗系統(tǒng)面向亞太區(qū)域提供服務(wù),成為國際衛(wèi)星導(dǎo)航系統(tǒng)四大服務(wù)商之一。站在前兩代星座的肩膀上,北斗的“第三步”邁得自信而堅定。立項于2009年12月的北斗三號開始嘗試沖刺和領(lǐng)跑,并于2018年完成10箭19星發(fā)射,創(chuàng)下世界衛(wèi)星導(dǎo)航系統(tǒng)建設(shè)的新紀(jì)錄,在太空中再次刷新了“中國速度”。星間鏈路、全球搜救載荷、新一代原子鐘……伴隨著這些新“神器”閃

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論