<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<!-- saved from url=(0033)http://www.ccilan.com/qdxz092.htm -->
<HTML><HEAD><TITLE>第三章 广域网协议配置命令</TITLE>
<META http-equiv=Content-Type content="text/html; charset=gb2312">
<META content="MSHTML 5.50.4134.100" name=GENERATOR>
<META content=FrontPage.Editor.Document name=ProgId>
<META content=tb name="Microsoft Border"></HEAD>
<BODY><!--msnavigation-->
<TABLE cellSpacing=0 cellPadding=0 width="100%" border=0>
<TBODY>
<TR>
<TD>
<P><IMG height=57 src="第三章 广域网协议配置命令.files/sheng_.jpg" width=284
align=left border=0><IMG height=60 src="第三章 广域网协议配置命令.files/swm.gif"
width=484 align=left border=0> </P></TD></TR><!--msnavigation--></TBODY></TABLE><!--msnavigation-->
<TABLE cellSpacing=0 cellPadding=0 width="100%" border=0>
<TBODY>
<TR><!--msnavigation-->
<TD vAlign=top>
<H2 align=center>第三章 广域网协议配置命令</H2>
<H3><BIG>3.1</BIG> PPP、SLIP和MP配置命令</H3>
<P>PPP、SLIP和MP配置命令包括:
<UL type=disc>
<LI>encapsulation ppp
<LI>encapsulation slip
<LI>multilink-user
<LI>ppp authentication
<LI>ppp callback
<LI>ppp chap host
<LI>ppp multilink
<LI>ppp negotiation timeout
<LI>ppp pap sent-username
<LI>show user
<LI>user </LI></UL>
<H4><A name="3.1.1 encapsulation ppp"><BIG>3.1.1 encapsulation
ppp</BIG></A></H4>
<P>设置接口的链路层协议封装为PPP。</P>
<P><B>encapsulation ppp</B></P>
<P><FONT size=3>【缺省情况】</FONT></P>
<P>接口的缺省链路层协议封装为PPP。</P>
<P><FONT size=3>【命令模式】</FONT></P>
<P>接口配置模式</P>
<P><FONT size=3>【使用指南】</FONT></P>
<P>PPP协议是提供在点到点链路上承载网络层数据包的一种链路层协议。PPP定义了一整套的协议包括链路控制协议(LCP)、网络层控制协议(NCP)和验证协议(PAP和CHAP)。PPP由于能够提供用户验证、易于扩充和支持同异步而获得较广泛的应用。</P>
<P>接口的链路层封装协议应与对端接口一致。</P>
<P><FONT size=3>【举例】</FONT></P>
<P>设置接口Serial0的链路层协议封装为PPP。</P>
<P>Quidway(config-if-Serial0)#encapsulation ppp</P>
<P><FONT size=3>【相关命令】</FONT></P>
<P><B>show interface</B></P>
<H4><A name="3.1.2 encapsulation slip"><BIG>3.1.2 encapsulation
slip</BIG></A></H4>
<P>设置接口的链路层协议封装为SLIP。</P>
<P><B>encapsulation slip</B></P>
<P><FONT size=3>【缺省情况】</FONT></P>
<P>接口的链路层协议封装缺省为PPP。</P>
<P><FONT size=3>【命令模式】</FONT></P>
<P>接口配置模式</P>
<P><FONT size=3>【使用指南】</FONT></P>
<P>在点到点链路上可以采用更简单的链路层协议SLIP(Serial Line IP),主要用于在点到点串口连接上运行TCP/IP。</P>
<P>SLIP
协议只简单定义帧开始和结束符,以便在串行线路上截取IP报文,与PPP相比,没有地址概念、没有协商过程、不区分报文类型(因此同一时间只能支持一种网络协议)而且没有纠错功能。</P>
<P>接口的链路层封装协议应与对端接口一致。</P>
<P><FONT size=3>【举例】</FONT></P>
<P>在接口Serial0上封装链路层协议SLIP。</P>
<P>Quidway(config-if-serial0)#encapsulation slip</P>
<P><FONT size=3>【相关命令】</FONT></P>
<P><B>show interface</B></P>
<H4><BIG><A name="3.1.3 multilink-user">3.1.3
multilink-user</A></BIG></H4>
<P>配置根据用户名进行MP捆绑。</P>
<P><B>multilink-user </B><I>user-name</I><B> bind
</B><I>interface-type</I> <I>interface-number</I></P>
<P><FONT size=3>【参数说明】</FONT></P>
<P><I>user-name </I>为用户名<I>。</I></P>
<P><I>interface-type </I>为接口类型。</P>
<P><I>number</I> 为接口序号。</P>
<P><FONT size=3>【命令模式】</FONT></P>
<P>全局配置模式</P>
<P><FONT size=3>【使用指南】</FONT></P>
<P>指定的接口应封装为PPP,并指定了MP属性。</P>
<P>在通过PPP验证后,根据对端用户名来决定是否进行MP捆绑,采用哪一个接口的工作参数进行MP捆绑,如果指定虚接口模板,则将形成一个新的虚拟接口使用。</P>
<P>在虚拟接口模板上可以配置的工作参数包括:
<UL type=disc>
<LI>本地IP地址和为PPP对端分配的IP地址(或IP地址池)
<LI>IPX网络号和主机号等
<LI>PPP工作参数(缺省封装PPP)
<LI>包过滤规则 </LI></UL>
<P><FONT size=3>【举例】</FONT></P>
<P>指定用户名Quidway对应虚接口模板1,并配置该虚拟接口模板的IP 地址是 202.38. 60.1 。</P>
<P>Quidway(config)#multilink-user Quidway bind virtual-template 1</P>
<P>Quidway(config)#interface virtual-template 1</P>
<P>Quidway(config-virtual-template1)#ip address 202.38.160.1
255.255.255.0</P>
<P><FONT size=3>【相关命令】</FONT></P>
<P><B>ppp multilink</B></P>
<H4><A name="3.1.4 ppp authentication"><BIG>3.1.4 ppp
authentication</BIG></A></H4>
<P>设置PPP对对端路由器的验证方式。</P>
<P><B>ppp authentication</B> { <B>chap</B> | <B>pap</B> | <B>chap pap</B>
| <B>pap chap</B> } [ <B>callin</B> ] [ <B>default</B> | <I>name-list</I>
]</P>
<P><FONT size=3>【参数说明】</FONT></P>
<P><B>chap</B>和<B>pap</B>二者必选其一,或者二者都选。</P>
<P><B>callin</B>表示只在远端用户呼入时才验证对方。</P>
<P><B>default</B>和<I>name-list</I>是AAA的验证方法表。</P>
<P><FONT size=3>【缺省情况】</FONT></P>
<P>PPP缺省为不验证。</P>
<P><FONT size=3>【命令模式】</FONT></P>
<P>接口配置模式</P>
<P><FONT size=3>【使用指南】</FONT></P>
<P>PPP有两种验证方式:
<UL type=disc>
<LI>PAP为两次握手验证,口令为明文。
<LI>CHAP为三次握手验证,口令为密文。 </LI></UL>
<P>PPP验证对端路由器可以只采用CHAP或PAP验证方法,也可以采用两种验证方法,按顺序在前一种验证失败之后,采用后一种验证。一般来说,CHAP验证更为安全可靠。</P>
<P>在异步拨号口上,可以只在呼入时进行验证,在呼出时不进行验证,对路由器作为接入服务器使用时,需要这样配置。</P>
<P>另外可以采用已经定义的AAA验证方法表进行验证。</P>
<P>无论是CHAP或PAP,只是一种验证过程,最终能否通过验证,还需要AAA来作决定,AAA可以利用本地验证数据库验证或由AAA服务器进行验证。</P>
<P><FONT size=3>【举例】</FONT></P>
<P>在接口Serial0上,采用PAP方法验证对端路由器。</P>
<P>Quidway(config-if-Serial0)#ppp authentication pap</P>
<P><FONT size=3>【相关命令】</FONT></P>
<P><B>user</B>,<B>ppp chap host</B>,<B>ppp pap sent-username</B>,<B>aaa
authentication ppp</B></P>
<H4><A name="3.1.5 ppp callback"><BIG>3.1.5 ppp callback</BIG></A></H4>
<P>允许或禁止PPP发送或接受回呼请求。</P>
<P>[ <B>no</B> ] <B>ppp</B> <B>callback</B> { <B>request</B> |
<B>accept</B> }</P>
<P><FONT size=3>【参数说明】</FONT></P>
<P><B>no</B>表示禁止该功能。</P>
<P><B>request</B>表示发送回呼请求。</P>
<P><B>accept</B>表示接受回呼请求。</P>
<P><FONT size=3>【缺省情况】</FONT></P>
<P>缺省为禁止发送和接受回呼请求。</P>
<P><FONT size=3>【命令模式】</FONT></P>
<P>接口配置模式</P>
<P><FONT size=3>【使用指南】</FONT></P>
<P>回呼功能可以为主叫方节省传输费用,在某些特殊情况下需要支持回呼功能。</P>
<P><FONT size=3>【举例】</FONT></P>
<P>设置接口Serial0允许接受回呼请求。</P>
<P>Quidway#ppp callback accept</P>
<P><FONT size=3>【相关命令】</FONT></P>
<P><B>encapsulation ppp</B></P>
<H4><A name="3.1.6 ppp chap host"><BIG>3.1.6 ppp chap host</BIG></A></H4>
<P>采用CHAP验证时,配置本地路由器名。</P>
<P><B>ppp chap host</B> <I>hostname</I></P>
<P><FONT size=3>【参数说明】</FONT></P>
<P><I>hostname</I>为本地路由器名</P>
<P><FONT size=3>【缺省情况】</FONT></P>
<P>缺省的本地路由器名为Quidway或用<B>hostname</B>命令配置的路由器域名。</P>
<P><FONT size=3>【命令模式】</FONT></P>
<P>接口配置模式</P>
<P><FONT size=3>【使用指南】</