router(config)#interface interface-type interface-id
router(config-if)#encapsulation ppp 欲配置PPP協議,首先要在接口封裝PPP協議。
no encapsulation ppp 取消
(可選)配置PPP CHAP 的被驗證方。CHAP的協商一般由驗證方發(fā)起,PPP驗證方只發(fā)送PPP認證用的用戶名和口令,默認下,被驗證方只發(fā)送自己的主機名作為PPP用戶名。
router(config-if)#ppp chap hostname hostname 指定PPP CHAP驗證的主機名
router(config-if)#ppp chap password {0/7}password 指定PPPCHAP驗證的密碼
如果知道驗證方PPP CHAP所用的主機名,也可以執(zhí)行以下配置。
router(config-if)#ppp chap hostname hostname 指定PPP CHAP驗證的主機名
router(config-if)#username username password {0/7}password 為驗證方主機名創(chuàng)建用戶數據庫記錄,兩端密碼要保持一致。
提示:密碼驗證有明文和秘文,用0是非密文輸入,用1-7是密文,默認為明
與其他廠家設備互聯時候,只能采用不加密方式,如果要配置雙向驗證,還
增加驗證方的配置。
(可選)配置PPP CHAP 驗證方。
router(config-if)#ppp authentication chap [callin] 啟用PPP驗證,并指定PPP CHAP驗證方式
no ppp authentication chap 取消
username username password {0/7} password 創(chuàng)建用戶數據庫記錄,可以是本地數據庫,也可以是AAA服務器集中管理用
戶數據庫。
提示 callin是可選項,設定之后,只有對方路由器(被驗證方)通過撥號網絡撥入
時才挑起CHAP驗證,對于本端路由器撥出而建立PPP連接則不挑起CHAP驗
證。因此,該命令項不會影響專線PPP協商過程。
(可選)配置PPP PAP被驗證方。
router(config-if)#ppp pap sent-username username password{0/7}password
no ppp pap sent-username
(可選)配置PPP PAP 驗證方
router(config-if)#ppp authentication chap [callin] 設定PPP的驗證方
router(config-if)#username username password {0/7} password 創(chuàng)建用戶數據庫記錄,可以是本地數據庫,也可以是AAA服務器集中管理用
戶數據庫。
router(config-if)#ppp compress {stacker | predictor} pap 設置PPP的壓縮方式
no ppp compression
(可選)設置PPP協商參數。PPP協商時,LCP和IPCP都有個超時時間,一旦到了這個超時時間,LCP將重新發(fā)送請求,這個超時時間可以通過發(fā)送命令,以便協調和異種設備互聯時候出現的不一致協商時間
router(config-if)#ppp negotiation-timeout seconds
no ppp negotiation-timeout
router(config-if)#end
router#copy running-config startup-config