實驗:結合AAA服務器進行ppp驗證的配置。
拓撲
R1(認證端的配置):
R1(config)#aaa new-model
R1(config)#aaa authentication ppp R2 group radius local-case
R1(config)#aaa authorization network R2 local
R1(config)#aaa accounting network R2 start-stop broadcast group radius
R1(config)#radius-server host x.x.x.x
R1(config)#username R2 password cisco
R1(config-if)#ppp authentication chap R2
R2(被認證端的配置):
R2(config-if)#ppp chap hostname R2
R2(config-if)#ppp chap password cisco
這裏R2強制指定了發送的用戶名和密碼,也可以只配置本地數據庫的方式來指定用戶名和密碼。