设为首页收藏本站language 语言切换
查看: 3202|回复: 7
收起左侧

[已解决] chap双向认证一直起不来,求高手解答下。

[复制链接]
发表于 2014-3-15 16:53:48 | 显示全部楼层 |阅读模式
在GNS3上面模拟两路由器之间的双向CHAP认证,但是一直起不来,求高手帮看下,哪里有问题。 QQ截图20140315164515.bmp 拓扑图。show run 出来的内容,我就贴相关重要的吧。R1: QQ截图20140315164709.bmp
下面是R2的show run 图: 111121212.bmp

R1上启用debug ppp authentication图:
 楼主| 发表于 2014-3-15 16:54:25 | 显示全部楼层
补一个R1  debug的图 12.bmp
沙发 2014-3-15 16:54:25 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2014-3-15 18:00:42 | 显示全部楼层
跪求大神指点江山~!
板凳 2014-3-15 18:00:42 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2014-3-15 18:44:28 | 显示全部楼层
CHAP 挑战握手认证协议 不用发用户名和密码

那个发用户名和密码的作用是 你定义错了用户,那要在对方上一定要指明发送的hostname password
地板 2014-3-15 18:44:28 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2014-3-16 15:18:23 | 显示全部楼层
貌似问题出在using password  from  aas那吧,这样的话发过去的密码不是接口上配的54321,是自己的12345
5# 2014-3-16 15:18:23 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2014-3-16 15:22:37 | 显示全部楼层
不是优先使用接口上配的用户名和密码吗,接口上不配,才使用自己的hostname和配给对方认证的密码。咋整的直接用自己的密码了?
6# 2014-3-16 15:22:37 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2014-3-16 19:53:21 | 显示全部楼层
百度加实验了下,整明白了。双向认证不能这样配,双向认证时两个都是认证端,本地都必须配对端用户和密码,在作为被认证端回response消息时,本地数据库优先,本地没有创建对端用户时,才会选择接口配置的密钥进行加密,所以端口配置的password无效,使用的是本地配置的password,两端配置的对端的password必须一致,才能起来,要不认证端收到response消息,根据里面的hostname查找到的本地密钥和response消息里加密用的密钥不一致、单向认证的时候,可以在被认证端不创建认证端用户,密码,使用端口里配置的密码加密回response消息。
7# 2014-3-16 19:53:21 回复 收起回复
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2014-3-17 16:50:33 | 显示全部楼层
mobaia 发表于 2014-3-16 19:53
百度加实验了下,整明白了。双向认证不能这样配,双向认证时两个都是认证端,本地都必须配对端用户和密码, ...

谢谢,我看了下网上有些配置是错的,估计他们也没验证吧。。
8# 2014-3-17 16:50:33 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-4-30 03:15 , Processed in 0.291217 second(s), 26 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表