Topologia do Ensaio
Análise do Ensaio
- O roteador R1 e o roteador R2 são conecatdos diretamente via enlace PPP. Entre R2 e R3, é empregada a configuração de MP-GROUP.
- R2 atua como verificador principal, enquanto R1 é o verificado (autenticação CHAP unidirecional).
- R2 é o verificador principal para R3, e R3 é o verificador principal para R2 (autenticação CHAP bidirecional).
Passos do Ensaio
1. Configuração de Endereços IP
[RouterA]interface Serial 3/0/0
[RouterA-Serial3/0/0]ip address 10.10.1.1 255.255.255.0
[RouterB]interface Mp-group 0/0/0
[RouterB-Mp-group0/0/0]quit
[RouterB]interface Serial 3/0/1
[RouterB-Serial3/0/1]ppp mp Mp-group 0/0/0
[RouterB-Serial3/0/1]quit
[RouterB]interface Serial 4/0/0
[RouterB-Serial4/0/0]ppp mp Mp-group 0/0/0
[RouterB-Serial4/0/0]quit
[RouterB]interface Mp-group 0/0/0
[RouterB-Mp-group0/0/0]ip address 10.20.1.1 255.255.255.0
[RouterC]interface Mp-group 0/0/0
[RouterC-Mp-group0/0/0]quit
[RouterC]interface Serial 3/0/0
[RouterC-Serial3/0/0]ppp mp Mp-group 0/0/0
[RouterC-Serial3/0/0]quit
[RouterC]interface Serial 3/0/1
[RouterC-Serial3/0/1]ppp mp Mp-group 0/0/0
[RouterC-Serial3/0/1]quit
[RouterC]interface Mp-group 0/0/0
[RouterC-Mp-group0/0/0]ip address 10.20.1.2 255.255.255.0
2. Configuração do PPP
(1) Autenticação CHAP Unidirecional (R2 como Verificador, R1 como Verificado)
[RouterB]aaa
[RouterB-aaa]local-user usuario_primario password cipher senha_segura789
[RouterB-aaa]local-user usuario_primario service-type ppp
[RouterB-aaa]quit
[RouterB]interface Serial 3/0/0
[RouterB-Serial3/0/0]ppp authentication-mode chap
[RouterA]interface Serial 3/0/0
[RouterA-Serial3/0/0]ppp chap user usuario_primario
[RouterA-Serial3/0/0]ppp chap password cipher senha_segura789
(2) Autenticação CHAP para MP-GROUP (R2 como Verificador, R3 como Verificado)
[RouterB]aaa
[RouterB-aaa]local-user usuario_secundario password cipher chave_forte456
[RouterB-aaa]local-user usuario_secundario service-type ppp
[RouterB-aaa]quit
[RouterB]interface Serial 3/0/1
[RouterB-Serial3/0/1]ppp authentication-mode chap
[RouterB-Serial3/0/1]quit
[RouterB]interface Serial 4/0/0
[RouterB-Serial4/0/0]ppp authentication-mode chap
[RouterC]interface Serial 3/0/1
[RouterC-Serial3/0/1]ppp chap user usuario_secundario
[RouterC-Serial3/0/1]ppp chap password cipher chave_forte456
[RouterC-Serial3/0/1]quit
[RouterC]interface Serial 3/0/0
[RouterC-Serial3/0/0]ppp chap user usuario_secundario
[RouterC-Serial3/0/0]ppp chap password cipher chave_forte456
(3) Autenticação CHAP Bidirecional (R3 como Verificador para R2)
[RouterC]aaa
[RouterC-aaa]local-user usuario_terciario password cipher codigo_acesso123
[RouterC-aaa]local-user usuario_terciario service-type ppp
[RouterC-aaa]quit
[RouterC]interface Serial 3/0/0
[RouterC-Serial3/0/0]ppp authentication-mode chap
[RouterC-Serial3/0/0]quit
[RouterC]interface Serial 3/0/1
[RouterC-Serial3/0/1]ppp authentication-mode chap
[RouterB]interface Serial 3/0/1
[RouterB-Serial3/0/1]ppp chap user usuario_terciario
[RouterB-Serial3/0/1]ppp chap password cipher codigo_acesso123
[RouterB-Serial3/0/1]quit
[RouterB]interface Serial 4/0/0
[RouterB-Serial4/0/0]ppp chap user usuario_terciario
[RouterB-Serial4/0/0]ppp chap password cipher codigo_acesso123