Δικτύωση

Γνώση Υπολογιστών >> Δικτύωση >  >> Δρομολογητές

Ποια εντολή θα εμφανίσει τη διαδικασία ελέγχου ταυτότητας Chap καθώς εμφανίζεται μεταξύ δύο δρομολογητών στο δίκτυο;

Δεν υπάρχει ούτε μία εντολή που θα εμφανίζει τη διαδικασία ελέγχου ταυτότητας * ολόκληρου του * chap σε πραγματικό χρόνο μεταξύ δύο δρομολογητών, καθώς είναι μια πολύπλοκη διαδικασία πολλαπλών βημάτων σε χαμηλό επίπεδο. Η λεπτομερής ανταλλαγή συνήθως δεν καταγράφεται σε επίπεδο προσβάσιμο μέσω τυπικών εντολών CLI.

Ωστόσο, μπορείτε να λάβετε * μέρη * των πληροφοριών χρησιμοποιώντας διαφορετικές εντολές ανάλογα με το λειτουργικό σύστημα του δρομολογητή σας (π.χ. Cisco IOS, Juniper Junos). Εδώ είναι μια κατανομή:

* εντολές εντοπισμού σφαλμάτων (παράδειγμα Cisco iOS): Οι εντολές εντοπισμού σφαλμάτων προσφέρουν την πιο λεπτομερή εμφάνιση, αλλά θα πρέπει να χρησιμοποιούνται * με φειδώ * και να απενεργοποιηθούν μετά, επειδή παράγουν μια μεγάλη ποσότητα παραγωγής και μπορούν να επηρεάσουν την απόδοση του δρομολογητή. Οι σχετικές εντολές εντοπισμού σφαλμάτων θα ποικίλλουν ανάλογα με την ειδική εφαρμογή Chap (PPP, L2TP, κλπ.). Παραδείγματα περιλαμβάνουν:

* `Debug PPP Authentication ':Αυτό μπορεί να δείξει ορισμένες πτυχές της ταυτότητας Chap εάν χρησιμοποιείται PPP.

* `Debug AAA Authentication ':Αυτό είναι γενικότερο και μπορεί να καταγράψει ορισμένα συναφή γεγονότα ταυτότητας.

* `Debug Crypto Ipsec`:Εάν το Chap χρησιμοποιείται μέσα σε μια σήραγγα IPSEC, αυτό μπορεί να δείξει ορισμένες σχετικές πληροφορίες.

ΣΗΜΑΝΤΙΚΟ: Θυμηθείτε να απενεργοποιήσετε τις εντολές εντοπισμού σφαλμάτων χρησιμοποιώντας το `undebug 'αφού έχετε συλλέξει τις απαραίτητες πληροφορίες.

* Εμφάνιση εντολών (λιγότερο λεπτομερές): Οι εντολές εμφάνισης προσφέρουν συνοπτική προβολή και είναι γενικά λιγότερο ενοχλητικές. Μπορεί να μην δείχνουν την ανταλλαγή σε πραγματικό χρόνο, αλλά μπορούν να δείξουν την κατάσταση μετά τον έλεγχο ταυτότητας. Παραδείγματα:

* «Εμφάνιση PPP Multilink» (ή παραλλαγές ανάλογα με τη διαμόρφωσή σας):Αυτό μπορεί να δείξει την κατάσταση των συνδέσμων PPP και εάν χρησιμοποιείται το CHAP, η κατάσταση ταυτότητας.

* `Εμφάνιση διασύνδεσης IP INTRICE ':Αυτό δείχνει την κατάσταση των διεπαφών. Εάν το CHAP χρησιμοποιείται για μια συγκεκριμένη διεπαφή, ενδέχεται να δείτε την επιχειρησιακή κατάσταση της διεπαφής.

* `Εμφάνιση περιόδων ελέγχου ταυτότητας ':Αυτή η εντολή (εάν υποστηρίζεται στην πλατφόρμα σας) μπορεί να εμφανίζει ενεργές συνεδρίες ελέγχου ταυτότητας και ενδεχομένως ορισμένες λεπτομέρειες που σχετίζονται με το CHAP.

* Καταγραφή: Εξετάστε τα αρχεία καταγραφής δρομολογητών (συνήθως προσβάσιμα μέσω εντολών όπως `show logging` ή προβολή αρχείων καταγραφής στο σύστημα αρχείων του δρομολογητή). Ενώ η λεπτομερής ανταλλαγή CHAP πιθανότατα δεν θα καταγραφεί εκτενώς, θα μπορούσαν να καταγραφούν επιτυχημένες ή αποτυχημένες προσπάθειες ελέγχου ταυτότητας.

Συνοπτικά: Δεν υπάρχει εντολή μαγικού "show chap authentication". Η καλύτερη προσέγγιση περιλαμβάνει ένα συνδυασμό εντοπισμού σφαλμάτων (που χρησιμοποιούνται προσεκτικά) και δείχνουν εντολές, σε συνδυασμό με την εξέταση των αρχείων καταγραφής συστήματος. Οι ακριβείς εντολές και η αποτελεσματικότητά τους εξαρτώνται σε μεγάλο βαθμό από το λειτουργικό σύστημα του δρομολογητή, τη συγκεκριμένη μέθοδο ελέγχου ταυτότητας που χρησιμοποιείται (παραλλαγές του CHAP υπάρχουν) και τον τρόπο με τον οποίο διαμορφώνεται η καταγραφή. Μπορεί να χρειαστεί να συμβουλευτείτε την τεκμηρίωση του δρομολογητή σας για τις καταλληλότερες εντολές.

Συναφής σύστασή

Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα