3.3.2.8 Lab - Configuring Basic PPP With Authentication
3.3.2.8 Lab - Configuring Basic PPP With Authentication
3.3.2.8 Lab - Configuring Basic PPP With Authentication
autenticacin
Topologa
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 17
Tabla de direccionamiento
Dispositivo
Branch1
Interfaz
Direccin IP
Mscara de
subred
Gateway
predeterminado
G0/1
192.168.1.1
255.255.255.0
N/A
S0/0/0 (DCE)
10.1.1.1
255.255.255.252
N/A
S0/0/0
10.1.1.2
255.255.255.252
N/A
S0/0/1 (DCE)
10.2.2.2
255.255.255.252
N/A
Lo0
209.165.200.225
255.255.255.224
N/A
G0/1
192.168.3.1
255.255.255.0
N/A
S0/0/1
10.2.2.1
255.255.255.252
N/A
PC-A
NIC
192.168.1.3
255.255.255.0
192.168.1.1
PC-C
NIC
192.168.3.3
255.255.255.0
192.168.3.1
Central
Branch3
Objetivos
Parte 1: Configurar los parmetros bsicos de los dispositivos
Parte 2: Configurar la encapsulacin PPP
Parte 3: Configurar la autenticacin CHAP de PPP
Informacin bsica/situacin
El protocolo punto a punto (PPP) es un protocolo WAN de capa 2 muy comn. PPP se puede utilizar para
conectarse de las LAN las WAN de los proveedores de servicios y para la conexin de segmentos LAN
dentro de una red empresarial.
En esta prctica de laboratorio, configurar la encapsulacin PPP en los enlaces seriales dedicados entre los
routers de sucursal y un router central. Configurar el protocolo de autenticacin por desafo mutuo (CHAP)
de PPP en los enlaces seriales PPP. Tambin examinar los efectos de los cambios de la encapsulacin y la
autenticacin en el estado del enlace serial.
Nota: los routers que se utilizan en las prcticas de laboratorio de CCNA son routers de servicios integrados
(ISR) Cisco 1941 con IOS de Cisco versin 15.2(4)M3 (imagen universalk9). Los switches que se utilizan son
Cisco Catalyst 2960s con IOS de Cisco versin 15.0(2) (imagen de lanbasek9). Se pueden utilizar otros
routers, switches y otras versiones del IOS de Cisco. Segn el modelo y la versin de IOS de Cisco, los
comandos disponibles y los resultados que se obtienen pueden diferir de los que se muestran en las
prcticas de laboratorio. Consulte la tabla Resumen de interfaces del router que se encuentra al final de esta
prctica de laboratorio para obtener los identificadores de interfaz correctos.
Nota: asegrese de que los routers y los switches se hayan borrado y no tengan configuraciones de inicio. Si
no est seguro, consulte con el instructor.
Recursos necesarios
3 routers (Cisco 1941 con IOS de Cisco versin 15.2(4)M3, imagen universal o similar)
2 switches (Cisco 2960 con IOS de Cisco versin 15.0(2), imagen lanbasek9 o similar)
2 computadoras (Windows 7, Vista o XP con un programa de emulacin de terminal, como Tera Term)
Cables de consola para configurar los dispositivos con IOS de Cisco mediante los puertos de consola
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 17
d. Cree un aviso de mensaje del da (MOTD) que advierta a los usuarios que se prohbe el acceso no
autorizado.
e. Asigne class como la contrasea cifrada del modo EXEC privilegiado.
f.
Asigne cisco como la contrasea de vty y la contrasea de consola, y habilite el inicio de sesin.
j.
Cree Loopback0 en el router Central para simular el acceso a Internet y asigne una direccin IP segn
la tabla de direccionamiento.
Emita los comandos show ip route ospf, show ip ospf interface brief y show ip ospf neighbor en
todos los routers para verificar que OSPF se haya configurado correctamente. Tome nota de la ID del
router para cada router.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 3 de 17
Branch1(config-if)#
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 4 de 17
Emita el comando encapsulation ppp en la interfaz S0/0/0 para que el router Central corrija la
incompatibilidad en la encapsulacin serial.
Central(config)# interface s0/0/0
Central(config-if)# encapsulation ppp
Central(config-if)#
.Jun 19 06:03:41.186: %LINEPROTO-5-UPDOWN: Line protocol on Interface Serial0/0/0,
changed state to up
.Jun 19 06:03:41.274: %OSPF-5-ADJCHG: Process 1, Nbr 192.168.1.1 on Serial0/0/0 from
LOADING to FULL, Loading Done
d. Verifique que la interfaz S0/0/0 en los routers Branch1 y Central est up/up, y se haya configurado con la
encapsulacin PPP.
Cul es el estado del protocolo de control de enlace (LCP) PPP? __________________
Qu protocolos de control de red (NCP) se negociaron?
____________________________________________________________________________________
Branch1# show interfaces s0/0/0
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 5 de 17
Se0/0/0
Se0/0/0
Se0/0/0
Se0/0/0
Se0/0/0
Se0/0/0
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 6 de 17
c.
Se0/0/0
Se0/0/0
Se0/0/0
Se0/0/0
Se0/0/0
Se0/0/0
Se0/0/0
Interrumpa la conexin serial devolviendo la encapsulacin serial a HDLC para la interfaz S0/0/0 en el
router Branch1. Registre el comando que se utiliz para cambiar la encapsulacin a HDLC.
____________________________________________________________________________________
____________________________________________________________________________________
d. Observe los mensajes de depuracin de PPP en el router Branch1. La conexin serial se termin, y el
protocolo de lnea est inactivo. La ruta a 10.1.1.2 (Central) se elimin de la tabla de routing.
Jun 20 02:29:50.295: Se0/0/0 PPP DISC: Lower Layer disconnected
Jun 20 02:29:50.295: PPP: NET STOP send to AAA.
Jun 20 02:29:50.299: Se0/0/0 IPCP: Event[DOWN] State[Open to Starting]
Jun 20 02:29:50.299: Se0/0/0 IPCP: Event[CLOSE] State[Starting to Initial]
Jun 20 02:29:50.299: Se0/0/0 CDPCP: Event[DOWN] State[Open to Starting]
Jun 20 02:29:50.299: Se0/0/0 CDPCP: Event[CLOSE] State[Starting to Initial]
Jun 20 02:29:50.29
Branch1(config-if)#9: Se0/0/0 LCP: O TERMREQ [Open] id 7 len 4
Jun 20 02:29:50.299: Se0/0/0 LCP: Event[CLOSE] State[Open to Closing]
Jun 20 02:29:50.299: Se0/0/0 PPP: Phase is TERMINATING
Jun 20 02:29:50.299: Se0/0/0 Deleted neighbor route from AVL tree: topoid 0, address
10.1.1.2
Jun 20 02:29:50.299: Se0/0/0 IPCP: Remove route to 10.1.1.2
Jun 20 02:29:50.299: Se0/0/0 LCP: Event[DOWN] State[Closing to Initial]
Jun 20 02:29:50.299: Se0/0/0 PPP: Phase is DOWN
Branch1(config-if)#
Jun 20 02:30:17.083: %LINEPROTO-5-UPDOWN: Line protocol on Interface Serial0/0/0,
changed state to down
Jun 20 02:30:17.083: %OSPF-5-ADJCHG: Process 1, Nbr 209.165.200.225 on Serial0/0/0
from FULL to DOWN, Neighbor Down: Interface down or detached
e. Observe los mensajes de depuracin de PPP en el router Central. El router Central contina intentando
establecer una conexin con Branch1, segn lo que indican los mensajes de depuracin. Cuando las
interfaces no pueden establecer una conexin, se vuelven a desactivar. Adems, OSPF no puede
establecer una adyacencia con su vecino debido a la incompatibilidad en la encapsulacin serial.
Jun
Jun
Jun
Jun
Jun
Jun
Jun
Jun
20
20
20
20
20
20
20
20
02:29:50.296:
02:29:50.296:
02:29:50.296:
02:29:50.296:
02:29:50.296:
02:29:50.296:
02:29:50.296:
02:29:50.296:
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 7 de 17
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 8 de 17
20
20
20
20
20
20
20
20
20
20
20
20
20
20
02:30:32.580:
02:30:32.580:
02:30:34.596:
02:30:34.596:
02:30:34.596:
02:30:34.596:
02:30:34.596:
02:30:36.080:
02:30:36.596:
02:30:36.596:
02:30:36.596:
02:30:36.596:
02:30:36.596:
02:30:36.596:
Se0/0/0 LCP:
MagicNumber 0x7397DADA (0x05067397DADA)
Se0/0/0 LCP: Event[Timeout+] State[REQsent to REQsent]
Se0/0/0 PPP DISC: LCP failed to negotiate
PPP: NET STOP send to AAA.
Se0/0/0 LCP: Event[Timeout-] State[REQsent to Stopped]
Se0/0/0 LCP: Event[DOWN] State[Stopped to Starting]
Se0/0/0 PPP: Phase is DOWN
Se0/0/0 PPP: I pkt type 0x008F, discarded, PPP not running
PPP: Alloc Context [29F9F32C]
ppp5 PPP: Phase is ESTABLISHING
Se0/0/0 PPP: Using default call direction
Se0/0/0 PPP: Treating connection as a dedicated line
Se0/0/0 PPP: Session handle[34000005] Session id[5]
Se0/0/0 LCP: Event[OPEN] State[Initial to Starting]
Qu sucede cuando un extremo del enlace serial se encapsula con PPP y el otro extremo del enlace se
encapsula con HDLC?
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
f.
Emita el comando encapsulation ppp en la interfaz S0/0/0 para que el router Branch1 corrija la
incompatibilidad en la encapsulacin.
Branch1(config)# interface s0/0/0
Branch1(config-if)# encapsulation ppp
g. Observe los mensajes de depuracin de PPP del router Branch1 a medida que este establece una
conexin con el router Central.
Branch1(config-if)#
Jun 20 03:01:57.399: %OSPF-5-ADJCHG: Process 1, Nbr 209.165.200.225 on Serial0/0/0
from FULL to DOWN, Neighbor Down: Interface down or detached
Jun 20 03:01:59.399: %LINEPROTO-5-UPDOWN: Line protocol on Interface Serial0/0/0,
changed state to down
Jun 20 03:01:59.399: Se0/0/0 PPP: Sending cstate UP notification
Jun 20 03:01:59.399: Se0/0/0 PPP: Processing CstateUp message
Jun 20 03:01:59.399: PPP: Alloc Context [30F8D4F0]
Jun 20 03:01:59.399: ppp9 PPP: Phase is ESTABLISHING
Jun 20 03:01:59.399: Se0/0/0 PPP: Using default call direction
Jun 20 03:01:59.399: Se0/0/0 PPP: Treating connection as a dedicated line
Jun 20 03:01:59.399: Se0/0/0 PPP: Session handle[BA000009] Session id[9]
Jun 20 03:01:59.399: Se0/0/0 LCP: Event[OPEN] State[Initial to Starting]
Jun 20 03:01:59.399: Se0/0/0 LCP: O CONFREQ [Starting] id 1 len 10
Jun 20 03:01:59.399: Se0/0/0 LCP:
MagicNumber 0x8D0EAC44 (0x05068D0EAC44)
Jun 20 03:01:59.399: Se0/0/0 LCP: Event[UP] State[Starting to REQsent]
Jun 20 03:01:59.407: Se0/0/0 PPP: I pkt type 0xC021, datagramsize 14 link[ppp]
Jun 20 03:01:59.407: Se0/0/0 LCP: I CONFREQ [REQsent] id 1 len 10
Jun 20 03:01:59.407: Se0/0/0 LCP:
MagicNumber 0x73B4F1AF (0x050673B4F1AF)
Jun 20 03:01:59.407: Se0/0/0 LCP: O CONFACK [REQsent] id 1 len 10
Jun 20 03:01:59.407: Se0/0/0 LCP:
MagicNumber 0x73B4F1AF (0x050673B4F1AF)
Jun 20 03:01:59.407: Se0/0/0 LCP: Event[Receive ConfReq+] State[REQsent to ACKsent]
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 9 de 17
h. Observe los mensajes de depuracin de PPP del router Central a medida que este establece una
conexin con el router Branch1.
Jun 20 03:01:59.393: Se0/0/0 PPP: I pkt type 0xC021, datagramsize 14 link[ppp]
Jun 20 03:01:59.393: Se0/0/0 LCP: I CONFREQ [Open] id 1 len 10
Jun 20 03:01:59.393: Se0/0/0 LCP:
MagicNumber 0x8D0EAC44 (0x05068D0EAC44)
Jun 20 03:01:59.393: Se0/0/0 PPP DISC: PPP Renegotiating
Jun 20 03:01:59.393: PPP: NET STOP send to AAA.
Jun 20 03:01:59.393: Se0/0/0 LCP: Event[LCP Reneg] State[Open to Open]
Jun 20 03:01:59.393: Se0/0/0 IPCP: Event[DOWN] State[Open to Starting]
Jun 20 03:01:59.393: Se0/0/0 IPCP: Event[CLOSE] State[Starting to Initial]
Jun 20 03:01:59.393: Se0/0/0 CDPCP: Event[DOWN] State[Open to Starting]
Jun 20 03:01:59.393: Se0/0/0 CDPCP: Event[CLOSE] State[Starting to Initial]
Jun 20 03:01:59.393: Se0/0/0 LCP: Event[DOWN] State[Open to Starting]
Jun 20 03:01:59.393: %LINEPROTO-5-UPDOWN: Line protocol on Interface Serial0/0/0,
changed state to down
Jun 20 03:01:59.393: Se0/0/0 PPP: Outbound cdp packet dropped, NCP not negotiated
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 10 de 17
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 11 de 17
Sobre la base del mensaje de depuracin, qu fases atraviesa PPP cuando el otro extremo del enlace
serial en el router Central se configura con la encapsulacin PPP?
____________________________________________________________________________________
Qu sucede cuando la encapsulacin PPP se configura en cada extremo del enlace serial?
____________________________________________________________________________________
i.
Emita el comando undebug all (o u all) en los routers Branch1 y Central para desactivar toda la
depuracin en ambos routers.
j.
Emita el comando show ip interface brief en los routers Branch1 y Central una vez que converja la red.
Cul es el estado para la interfaz S0/0/0 en ambos routers?
____________________________________________________________________________________
k.
Verifique que la interfaz S0/0/0 en los routers Branch1 y Central se haya configurado para la
encapsulacin PPP.
En el espacio proporcionado a continuacin, registre el comando para verificar la encapsulacin PPP.
____________________________________________________________________________________
____________________________________________________________________________________
l.
Cambie la encapsulacin serial para el enlace entre los routers Central y Branch3 a la encapsulacin
PPP.
Central(config)# interface s0/0/1
Central(config-if)# encapsulation ppp
Central(config-if)#
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 12 de 17
m. Verifique que se haya restaurado la conectividad de extremo a extremo antes de continuar con la parte 3.
Paso 2: Configurar la autenticacin CHAP de PPP para el enlace entre el router Central y el
router Branch3.
a. Configure un nombre de usuario para la autenticacin CHAP.
Central(config)# username Branch3 password cisco
Branch3(config)# username Central password cisco
b. Emita los comandos debug ppp en el router Branch3 para observar el proceso asociado a la
autenticacin.
Branch3# debug ppp negotiation
c.
d. Examine los mensajes de depuracin de PPP en el router Branch3 durante la negociacin con el router
Central.
Branch3(config-if)#
Jun 20 04:25:02.079: Se0/0/1 PPP DISC: Authentication configuration changed
Jun 20 04:25:02.079: PPP: NET STOP send to AAA.
Jun 20 04:25:02.079: Se0/0/1 IPCP: Event[DOWN] State[Open to Starting]
Jun 20 04:25:02.079: Se0/0/1 IPCP: Event[CLOSE] State[Starting to Initial]
Jun 20 04:25:02.079: Se0/0/1 CDPCP: Event[DOWN] State[Open to Starting]
Jun 20 04:25:02.079: Se0/0/1 CDPCP: Event[CLOSE] State[Starting to Initial]
Jun 20 04:25:02.079: Se0/0/1 LCP: Event[DOWN] State[Open to Starting]
Jun 20 04:25:02.079: %LINEPROTO-5-UPDOWN: Line protocol on Interface Serial0/0/1,
changed state to down
Jun 20 04:25:02.079: Se0/0/1 PPP: Outbound cdp packet dropped, NCP not negotiated
.Jun 20 04:25:02.079: Se0/0/1 PPP: Phase is DOWN
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 13 de 17
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 14 de 17
20 04:25:02.167:
20 04:25:02.171:
20 04:25:02.171:
20 04:25:02.191:
20 04:25:02.191:
LOADING to FULL,
20 04:25:02.191:
20 04:25:02.571:
20 04:25:03.155:
20 04:25:03.155:
20 04:25:04.155:
0x0021, datagramsize 68
0x0021, datagramsize 68 link[ip]
0x0021, datagramsize 148
0x0021, datagramsize 148 link[ip]
1, Nbr 209.165.200.225 on Serial0/0/1
0x0021,
0x0021,
0x0207,
0x0207,
0x0207,
datagramsize
datagramsize
datagramsize
datagramsize
datagramsize
68
80
333 link[cdp]
339
339
Sobre la base de los mensajes de depuracin de PPP, qu fases atraviesa el router Branch3 antes de
que el enlace con el router Central est activo?
____________________________________________________________________________________
____________________________________________________________________________________
e. Emita el comando debug ppp authentication para observar los mensajes de la autenticacin CHAP en
el router Central.
Central# debug ppp authentication
PPP authentication debugging is on
f.
g. Observe los mensajes de depuracin de PPP relacionados con la autenticacin CHAP en el router
Central.
Central(config-if)#
.Jun 20 05:05:16.057: %LINEPROTO-5-UPDOWN: Line protocol on Interface Serial0/0/1,
changed state to down
.Jun 20 05:05:16.061: %OSPF-5-ADJCHG: Process 1, Nbr 192.168.3.1 on Serial0/0/1 from
FULL to DOWN, Neighbor Down: Interface down or detached
.Jun 20 05:05:16.061: Se0/0/1 PPP: Using default call direction
.Jun 20 05:05:16.061: Se0/0/1 PPP: Treating connection as a dedicated line
.Jun 20 05:05:16.061: Se0/0/1 PPP: Session handle[12000078] Session id[112]
.Jun 20 05:05:16.081: Se0/0/1 CHAP: O CHALLENGE id 1 len 28 from "Central"
.Jun 20 05:05:16.089: Se0/0/1 CHAP: I CHALLENGE id 1 len 28 from "Branch3"
.Jun 20 05:05:16.089: Se0/0/1 PPP: Sent CHAP SENDAUTH Request
.Jun 20 05:05:16.089: Se0/0/1 PPP: Received SENDAUTH Response PASS
.Jun 20 05:05:16.089: Se0/0/1 CHAP: Using hostname from configured hostname
.Jun 20 05:05:16.089: Se0/0/1 CHAP: Using password from AAA
.Jun 20 05:05:16.089: Se0/0/1 CHAP: O RESPONSE id 1 len 28 from "Central"
.Jun 20 05:05:16.093: Se0/0/1 CHAP: I RESPONSE id 1 len 28 from "Branch3"
.Jun 20 05:05:16.093: Se0/0/1 PPP: Sent CHAP LOGIN Request
.Jun 20 05:05:16.093: Se0/0/1 PPP: Received LOGIN Response PASS
.Jun 20 05:05:16.093: Se0/0/1 CHAP: O SUCCESS id 1 len 4
.Jun 20 05:05:16.097: Se0/0/1 CHAP: I SUCCESS id 1 len 4
.Jun 20 05:05:16.097: %LINEPROTO-5-UPDOWN: Line protocol on Interface Serial0/0/1,
changed state to up
.Jun 20 05:05:16.165: %OSPF-5-ADJCHG: Process 1, Nbr 192.168.3.1 on Serial0/0/1 from
LOADING to FULL, Loading Done
h. Emita el comando undebug all (o u all) en los routers Central y Branch3 para desactivar toda la
depuracin.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 15 de 17
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 16 de 17
Explique cul es la causa de que se termine el enlace. Corrija el problema y, en el espacio proporcionado
a continuacin, registre el comando emitido para hacerlo.
____________________________________________________________________________________
____________________________________________________________________________________
d. Emita el comando undebug all en todos los routers para desactivar la depuracin.
e. Verificar la conectividad de extremo a extremo.
Reflexin
1. Cules son los indicadores de que puede tener una incompatibilidad en la encapsulacin serial en un
enlace serial?
_______________________________________________________________________________________
_______________________________________________________________________________________
2. Cules son los indicadores de que puede tener una incompatibilidad de autenticacin en un enlace serial?
_______________________________________________________________________________________
_______________________________________________________________________________________
Interfaz Ethernet #1
Interfaz Ethernet
n. 2
Interfaz serial #1
Interfaz serial n. 2
1800
1900
2801
2811
2900
Nota: para conocer la configuracin del router, observe las interfaces a fin de identificar el tipo de router y
cuntas interfaces tiene. No existe una forma eficaz de confeccionar una lista de todas las combinaciones de
configuraciones para cada clase de router. En esta tabla, se incluyen los identificadores para las posibles
combinaciones de interfaces Ethernet y seriales en el dispositivo. En esta tabla, no se incluye ningn otro tipo de
interfaz, si bien puede haber interfaces de otro tipo en un router determinado. La interfaz BRI ISDN es un
ejemplo. La cadena entre parntesis es la abreviatura legal que se puede utilizar en los comandos de IOS de
Cisco para representar la interfaz.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 17 de 17