在 Oracle® Solaris 11.2 中管理使用 UUCP 和 PPP 的串行网络

退出打印视图

更新时间: 2014 年 7 月
 
 

如何为可信呼叫者配置 CHAP 验证凭证

此过程说明如何为两个可信呼叫者设置 CHAP 凭证。此过程中的步骤假定,作为系统管理员的您要在可信呼叫者的拨出计算机上创建 CHAP 凭证。

  1. 成为拨出计算机的管理员。

    有关更多信息,请参见在 Oracle Solaris 11.2 中确保用户和进程的安全 中的使用所指定的管理权限

    使用使用 CHAP 验证的配置示例中的 CHAP 配置样例,并假定拨出计算机属于可信呼叫者 account1

  2. 修改呼叫者 account1 的 chap-secrets 数据库。

    此发行版提供了一个包含有用注释但不包含任何选项的 /etc/ppp/chap-secrets 文件。可以将以下选项添加到现有 /etc/ppp/chap-secrets 文件中。

    account1  CallServe   key123   *

    CallServeaccount1 要尝试访问的对等点的名称。key123 是将用于 account1CallServer 之间的链路的 CHAP 机密。

  3. 成为拨出计算机的管理员。

    有关更多信息,请参见在 Oracle Solaris 11.2 中确保用户和进程的安全 中的使用所指定的管理权限

    假定此计算机属于呼叫者 account2

  4. 修改呼叫者 account2 的 /etc/ppp/chap-secrets 数据库。
    account2  CallServe   key456   *

    现在,account2 将机密 key456 作为在指向对等点 CallServe 的链路上使用的 CHAP 凭证。

另请参见

以下列出了相关的参考信息。