一 第三章廣域網協議配置命令


3.1 PPP、SLIP和MP配置命令PPP、SLIP和MP配置命令包括:
encapsulation ppp encapsulation slip multilink-user ppp authentication ppp callback ppp chap host ppp multilink ppp negotiation timeout ppp pap sent-username show user user 3.1.1 encapsulation ppp設置接口的鏈路層協議封裝為PPP 。
encapsulation ppp
【缺省情況】
接口的缺省鏈路層協議封裝為PPP 。
【命令模式】
接口配置模式
【使用指南】
PPP協議是提供在點到點鏈路上承載網絡層數據包的一種鏈路層協議 。PPP定義了一整套的協議包括鏈路控制協議(LCP)、網絡層控制協議(NCP)和驗證協議(PAP和CHAP) 。PPP由于能夠提供用戶驗證、易于擴充和支持同異步而獲得較廣泛的應用 。
接口的鏈路層封裝協議應與對端接口一致 。
【舉例】
設置接口Serial0的鏈路層協議封裝為PPP 。
Quidway(config-if-Serial0)#encapsulation ppp
【相關命令】
show interface
3.1.2 encapsulation slip設置接口的鏈路層協議封裝為SLIP 。
encapsulation slip
【缺省情況】
接口的鏈路層協議封裝缺省為PPP 。
【命令模式】
接口配置模式
【使用指南】
在點到點鏈路上可以采用更簡單的鏈路層協議SLIP(Serial Line IP),主要用于在點到點串口連接上運行TCP/IP 。
SLIP 協議只簡單定義幀開始和結束符,以便在串行線路上截取IP報文,與PPP相比,沒有地址概念、沒有協商過程、不區分報文類型(因此同一時間只能支持一種網絡協議)而且沒有糾錯功能 。
接口的鏈路層封裝協議應與對端接口一致 。
【舉例】
在接口Serial0上封裝鏈路層協議SLIP 。
Quidway(config-if-serial0)#encapsulation slip
【相關命令】
show interface
3.1.3 multilink-user配置根據用戶名進行MP捆綁 。
multilink-user user-name bind interface-type interface-number
【參數說明】
user-name 為用戶名 。
interface-type 為接口類型 。
number 為接口序號 。
【命令模式】
全局配置模式
【使用指南】
指定的接口應封裝為PPP,并指定了MP屬性 。
在通過PPP驗證后,根據對端用戶名來決定是否進行MP捆綁,采用哪一個接口的工作參數進行MP捆綁,假如指定虛接口模板,則將形成一個新的虛擬接口使用 。
在虛擬接口模板上可以配置的工作參數包括:
本地IP地址和為PPP對端分配的IP地址(或IP地址池) IPX網絡號和主機號等 PPP工作參數(缺省封裝PPP) 包過濾規則 【舉例】
指定用戶名Quidway對應虛接口模板1,并配置該虛擬接口模板的IP 地址是 202.38. 60.1。
Quidway(config)#multilink-user Quidway bind virtual-template 1
Quidway(config)#interface virtual-template 1
Quidway(config-virtual-template1)#ip address 202.38.160.1 255.255.255.0
【相關命令】
ppp multilink
3.1.4; ppp authentication設置PPP對對端路由器的驗證方式 。
ppp authentication { chappapchap pappap chap } [ callin ] [ defaultname-list ]
【參數說明】
chap和pap二者必選其一,或者二者都選 。
callin表示只在遠端用戶呼入時才驗證對方 。

default和name-list是AAA的驗證方法表 。
【缺省情況】
PPP缺省為不驗證 。
【命令模式】
接口配置模式
【使用指南】
PPP有兩種驗證方式:
PAP為兩次握手驗證,口令為明文 。CHAP為三次握手驗證,口令為密文 。PPP驗證對端路由器可以只采用CHAP或PAP驗證方法,也可以采用兩種驗證方法,按順序在前一種驗證失敗之后,采用后一種驗證 。一般來說,CHAP驗證更為安全可靠 。
在異步撥號口上,可以只在呼入時進行驗證,在呼出時不進行驗證,對路由器作為接入服務器使用時,需要這樣配置 。

推薦閱讀