一 第三章广域网协议配置命令


3.1 PPP、SLIP和MP配置命令PPP、SLIP和MP配置命令包括:
encapsulation ppp encapsulation slip multilink-user ppp authentication ppp callback ppp chap host ppp multilink ppp negotiation timeout ppp pap sent-username show user user 3.1.1 encapsulation ppp设置接口的链路层协议封装为PPP 。
encapsulation ppp
【缺省情况】
接口的缺省链路层协议封装为PPP 。
【命令模式】
接口配置模式
【使用指南】
PPP协议是提供在点到点链路上承载网络层数据包的一种链路层协议 。PPP定义了一整套的协议包括链路控制协议(LCP)、网络层控制协议(NCP)和验证协议(PAP和CHAP) 。PPP由于能够提供用户验证、易于扩充和支持同异步而获得较广泛的应用 。
接口的链路层封装协议应与对端接口一致 。
【举例】
设置接口Serial0的链路层协议封装为PPP 。
Quidway(config-if-Serial0)#encapsulation ppp
【相关命令】
show interface
3.1.2 encapsulation slip设置接口的链路层协议封装为SLIP 。
encapsulation slip
【缺省情况】
接口的链路层协议封装缺省为PPP 。
【命令模式】
接口配置模式
【使用指南】
在点到点链路上可以采用更简单的链路层协议SLIP(Serial Line IP),主要用于在点到点串口连接上运行TCP/IP 。
SLIP 协议只简单定义帧开始和结束符,以便在串行线路上截取IP报文,与PPP相比,没有地址概念、没有协商过程、不区分报文类型(因此同一时间只能支持一种网络协议)而且没有纠错功能 。
接口的链路层封装协议应与对端接口一致 。
【举例】
在接口Serial0上封装链路层协议SLIP 。
Quidway(config-if-serial0)#encapsulation slip
【相关命令】
show interface
3.1.3 multilink-user配置根据用户名进行MP捆绑 。
multilink-user user-name bind interface-type interface-number
【参数说明】
user-name 为用户名 。
interface-type 为接口类型 。
number 为接口序号 。
【命令模式】
全局配置模式
【使用指南】
指定的接口应封装为PPP,并指定了MP属性 。
在通过PPP验证后,根据对端用户名来决定是否进行MP捆绑,采用哪一个接口的工作参数进行MP捆绑,假如指定虚接口模板,则将形成一个新的虚拟接口使用 。
在虚拟接口模板上可以配置的工作参数包括:
本地IP地址和为PPP对端分配的IP地址(或IP地址池) IPX网络号和主机号等 PPP工作参数(缺省封装PPP) 包过滤规则 【举例】
指定用户名Quidway对应虚接口模板1,并配置该虚拟接口模板的IP 地址是 202.38. 60.1。
Quidway(config)#multilink-user Quidway bind virtual-template 1
Quidway(config)#interface virtual-template 1
Quidway(config-virtual-template1)#ip address 202.38.160.1 255.255.255.0
【相关命令】
ppp multilink
3.1.4; ppp authentication设置PPP对对端路由器的验证方式 。
ppp authentication { chappapchap pappap chap } [ callin ] [ defaultname-list ]
【参数说明】
chap和pap二者必选其一,或者二者都选 。
callin表示只在远端用户呼入时才验证对方 。

default和name-list是AAA的验证方法表 。
【缺省情况】
PPP缺省为不验证 。
【命令模式】
接口配置模式
【使用指南】
PPP有两种验证方式:
PAP为两次握手验证,口令为明文 。CHAP为三次握手验证,口令为密文 。PPP验证对端路由器可以只采用CHAP或PAP验证方法,也可以采用两种验证方法,按顺序在前一种验证失败之后,采用后一种验证 。一般来说,CHAP验证更为安全可靠 。
在异步拨号口上,可以只在呼入时进行验证,在呼出时不进行验证,对路由器作为接入服务器使用时,需要这样配置 。

推荐阅读