두 라우터를 잇는 시리얼 링크에서 PPP 캡슐화와 CHAP 인증을 설정했습니다. 앞 실습의 PAP 설정을 지우고 CHAP으로 바꿨습니다.
1. PAP와 CHAP 비교
| 항목 | PAP | CHAP |
| 인증 방식 | 2-way, 사용자 이름과 암호 전송 | 3-way handshake (Challenge → Response → Success/Failure) |
| 암호 전송 | 평문으로 전송 | 암호는 보내지 않고, 챌린지와 암호로 만든 MD5 해시만 전송 |
| 재인증 | 연결 시 한 번 | 연결 중에도 주기적으로 가능 |
CHAP은 암호 자체가 회선에 실리지 않기 때문에 PAP보다 안전합니다.
2. 토폴로지

PPP CHAP 실습 토폴로지
| 장비 | 인터페이스 | IP |
| PC0 | - | 192.168.0.1/24 |
| PC1 | - | 172.168.0.1/24 |
| Router0 | Gig0/0 | 192.168.0.254/24 |
| Router0 | Se0/3/0 | 10.0.0.1/24 |
| Router1 | Gig0/1 | 172.168.0.254/24 |
| Router1 | Se0/3/1 | 10.0.0.2/24 |
172.168.0.0 대역은 사설 대역(172.16.0.0/12)이 아닙니다. 실습 토폴로지에서만 쓰고, 실제 환경에서는 사설 대역을 사용합니다.
3. 설정
CHAP은 상대 라우터의 호스트 이름을 username으로 등록하고, 양쪽 암호를 같게 맞춰야 합니다.
3.1 Router0
R0> enable
R0# configure terminal
R0(config)# username R1 password cisco
R0(config)# interface s0/3/0
R0(config-if)# encapsulation ppp
R0(config-if)# ppp authentication chap
3.2 Router1
R1> enable
R1# configure terminal
R1(config)# username R0 password cisco
R1(config)# interface s0/3/1
R1(config-if)# encapsulation ppp
R1(config-if)# ppp authentication chap
username에 적는 이름은 상대 라우터의 hostname과 정확히 같아야 합니다. 다르면 인증에 실패해 시리얼 링크의 프로토콜 상태가 down으로 남습니다.
4. 정리
- CHAP은 암호 대신 챌린지 기반 MD5 해시를 주고받아 PAP보다 안전합니다.
- 양쪽 라우터에 상대 hostname으로 username을 만들고 같은 암호를 씁니다.
- 시리얼 인터페이스에 encapsulation ppp와 ppp authentication chap을 설정합니다.
728x90
'Network > 패킷트레이서' 카테고리의 다른 글
| [Packet Tracer] 프레임 릴레이 허브 앤 스포크에서 Split Horizon 문제 확인하고 해제 (0) | 2020.09.09 |
|---|---|
| 프레임 릴레이 개념과 용어, 토폴로지 정리 (0) | 2020.09.07 |
| [Packet Tracer] PPP PAP 인증 설정하고 인증 실패 디버깅 (0) | 2020.02.27 |
| [Packet Tracer] STP 동작 확인 (0) | 2020.02.22 |
| [Packet Tracer] VTP로 VLAN 정보 동기화 (0) | 2020.02.06 |
서울
--:--:--
-전체 글
-카테고리
오늘 방문