ppp封装有两种验证方式:PAP和CHAP
 

第一种PAP验证方式:
 
这种验证方式,要在本地路由器的用户数据库中
存在请求验证方的用户名和密码;所以要想通过
验证必须先建立好请求方的用户数据库。另外,当
PAP用与主机接入服务器之间时,它是单向验证;当
用于两个路由器之间时,则是一个双向验证。
Router(config)#hostname USER
USER(config)#username user password 456
USER(config)#interface serial 0/0/0
USER(config-if)#encapsulation ppp

USER(config-if)#ppp authentication pap
USER(config-if)#ppp pap sent-username ISP password 123
USER(config-if)#
%LINEPROTO-5-UPDOWN: Line protocol on Interface Serial0/0/0, changed state to up
USER(config-if)#end
%SYS-5-CONFIG_I: Configured from console by console
USER#
 
Router(config)#hostname ISP
ISP(config)#username ISP password 123
ISP(config)#interface serial 0/0/0
ISP(config-if)#encapsulation ppp

ISP(config-if)#ppp authentication pap

ISP(config-if)#ppp pap sent-username user password 456
ISP(config-if)#
%LINEPROTO-5-UPDOWN: Line protocol on Interface Serial0/0/0, changed state to up
ISP(config-if)#end
%SYS-5-CONFIG_I: Configured from console by console
ISP#
简单而言之:就是要想通信必须知道对方的用户名和密码!!!!!
 
第二种CHAP验证方式:
下面的配置命令是在接口已经进行ppp封装后:
在CHAP验证中,用户名是(被验证方)路由器的主机名,但是密码必须一致。
ISP>en
ISP#configure t
Enter configuration commands, one per line.  End with CNTL/Z.
ISP(config)#interface serial 0/0/0
ISP(config-if)#ppp authentication chap

ISP(config-if)#exi
ISP(config)#username USER password 123456
ISP(config)#
%LINEPROTO-5-UPDOWN: Line protocol on Interface Serial0/0/0, changed state to up
ISP(config)#
 

USER>en
USER#configure t
Enter configuration commands, one per line.  End with CNTL/Z.
USER(config)#interface serial 0/0/0
USER(config-if)#ppp authentication chap
USER(config-if)#ex
USER(config)#username ISP password 123456
USER(config)#
%LINEPROTO-5-UPDOWN: Line protocol on Interface Serial0/0/0, changed state to up
USER(config)#end
%SYS-5-CONFIG_I: Configured from console by console
USER#ping 192.168.12.1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.12.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 31/31/32 ms
USER#