happyman_1x
13-08-2003, 11:24 AM
Có ai biết: khi sử dụng pap và chap , dialed-to-router dựa vào đâu để kiểm tra passoword của dialer-router ? Mình thấy Boson RouterSim4.13 trình bày như sau trong “ppp/chap lesson”:
ppp authentication chap:
to both routers, the routers will now require authentication over the link. They will attempt to log in with their HOSTNAME as their USERNAME and their ENABLE password as their chap PASSWORD. We must create an entry in the router that matches the remote routers username and password (global config):
username Other_Router password Other_enable_pass
Và ví dụ của Boson:
R1 (S0) -------------------------------- (S0) R2
R1:
hostname R1
enable secret toast1
username R2 password cool2
interface serial 0
encapsulation PPP
ppp authentication chap
no shutdown
R2:
hostname R2
enable secret cool2
username R1 password toast1
interface serial 0
encapsulation PPP
ppp authentication chap
no shutdown
CCNA Exam 640-607 Certification Guide của Cisco Press thì lại ghi:
Notice that each router refers to the other router’s host name; each router uses its own host name in CHAP flows unless overridden by configuration. Each codes the same password. When Router Barney receives a challenge from Router Fred, Router Barney sends an encrypted value, which is the value Fred should compute given the name Barney, the password Bedrock, and the original random number. CHAP authentication is completed if the two values match.
Và ví dụ của nó (có sửa đổi lại tên host để phù hợp với hình vẽ):
R1 (S0) -------------------------------- (S0) R2
R1:
hostname R1
username R2 password Bedrock
interface serial 0
encapsulation PPP
ppp authentication chap
no shutdown
R2:
hostname R2
username R1 password Bedrock
interface serial 0
encapsulation PPP
ppp authentication chap
no shutdown
Tại sao có sự khác nhau như vậy ? Nếu cả hai đều đúng, thì cơ chế của việc sử dụng password để authentication trong chap và pap thật ra là như thế nào ? unencryted password của global mode có tham gia trong cơ chế này hay không ? Ai hiểu rõ vấn đề này, vui lòng chỉ giáo. Cám ơn nhiều.
ppp authentication chap:
to both routers, the routers will now require authentication over the link. They will attempt to log in with their HOSTNAME as their USERNAME and their ENABLE password as their chap PASSWORD. We must create an entry in the router that matches the remote routers username and password (global config):
username Other_Router password Other_enable_pass
Và ví dụ của Boson:
R1 (S0) -------------------------------- (S0) R2
R1:
hostname R1
enable secret toast1
username R2 password cool2
interface serial 0
encapsulation PPP
ppp authentication chap
no shutdown
R2:
hostname R2
enable secret cool2
username R1 password toast1
interface serial 0
encapsulation PPP
ppp authentication chap
no shutdown
CCNA Exam 640-607 Certification Guide của Cisco Press thì lại ghi:
Notice that each router refers to the other router’s host name; each router uses its own host name in CHAP flows unless overridden by configuration. Each codes the same password. When Router Barney receives a challenge from Router Fred, Router Barney sends an encrypted value, which is the value Fred should compute given the name Barney, the password Bedrock, and the original random number. CHAP authentication is completed if the two values match.
Và ví dụ của nó (có sửa đổi lại tên host để phù hợp với hình vẽ):
R1 (S0) -------------------------------- (S0) R2
R1:
hostname R1
username R2 password Bedrock
interface serial 0
encapsulation PPP
ppp authentication chap
no shutdown
R2:
hostname R2
username R1 password Bedrock
interface serial 0
encapsulation PPP
ppp authentication chap
no shutdown
Tại sao có sự khác nhau như vậy ? Nếu cả hai đều đúng, thì cơ chế của việc sử dụng password để authentication trong chap và pap thật ra là như thế nào ? unencryted password của global mode có tham gia trong cơ chế này hay không ? Ai hiểu rõ vấn đề này, vui lòng chỉ giáo. Cám ơn nhiều.