PPP Kimlik Doğrulama: PAP ve CHAP Nedir? | Cisco Yapılandırma Örnekleri

🔐 PPP Kimlik Doğrulama: PAP ve CHAP Protokolleri Açıklaması ve Yapılandırması

PPP (Point-to-Point Protocol), iki ağ cihazı arasında seri bağlantı üzerinden iletişim kurulmasını sağlayan bir protokoldür. Gelişmiş özelliklerinden biri de kimlik doğrulama (authentication) desteğidir. PPP’de iki yaygın kimlik doğrulama protokolü vardır:

  • PAP (Password Authentication Protocol)
  • CHAP (Challenge Handshake Authentication Protocol)

Bu protokollerle kimlik doğrulama zorunlu değil, tercihe bağlıdır. Ancak ağ güvenliği açısından kullanılması önerilir.


🛡️ PAP (Password Authentication Protocol)

📌 Temel Özellikler:

  • İki yönlü el sıkışma (2-way handshake) kullanır.
  • Kullanıcı adı ve şifre şifrelenmeden gönderilir.
  • Kimlik doğrulama bağlantı kurulurken bir kez yapılır.
  • Şifrelerin eşleşmesi gerekmez.

🔧 PAP Doğrulama Süreci:

  1. R1, R3’e kullanıcı adı ve şifreyi gönderir.
  2. R3, kendi yerel veritabanında bu bilgileri arar.
  3. Bilgiler uyuşursa bağlantı sağlanır; uyuşmazsa reddedilir.

Güvenlik Açıkları:

  • Şifreler açık metin olarak gönderildiği için güvenli değildir.
  • “Replay attack” gibi saldırılara açıktır.
  • Oturum açıldıktan sonra başka doğrulama yapılmaz.

🔐 CHAP (Challenge Handshake Authentication Protocol)

📌 Temel Özellikler:

  • Üç yönlü el sıkışma (3-way handshake) kullanır.
  • Kullanıcı adı ve şifre, MD5 hash algoritması ile özetlenerek gönderilir.
  • Kimlik doğrulama periyodik olarak tekrar eder.
  • Şifrelerin eşleşmesi zorunludur.

🔧 CHAP Doğrulama Süreci:

  1. R3, R1’e rastgele bir “challenge” değeri gönderir.
  2. R1, kullanıcı adı, parola ve bu değeri MD5 algoritması ile özetleyip geri gönderir.
  3. R3, aynı işlemi yapar ve değerleri karşılaştırır.
  4. Eşleşirse bağlantı sağlanır.

Avantajı:

  • Şifreler ağda açık olarak iletilmez.
  • Oturum boyunca tekrar eden doğrulamalar sayesinde daha güvenlidir.

⚙️ PPP Authentication Komutları

Aşağıdaki komutlar, seri arayüzlerde hangi kimlik doğrulama protokolünün kullanılacağını belirtir:

ppp authentication pap
ppp authentication chap
ppp authentication pap chap    # Önce PAP denenir
ppp authentication chap pap    # Önce CHAP denenir

🔧 PAP Yapılandırma Örneği

R1:

R1(config)#username R3 password sifre1
R1(config-if)#ppp authentication pap
R1(config-if)#ppp pap sent-username R1 password sifre2

R3:

R3(config)#username R1 password sifre2
R3(config-if)#ppp authentication pap
R3(config-if)#ppp pap sent-username R3 password sifre1

📌 Not: Şifreler birbirinden farklı olabilir.


🔧 CHAP Yapılandırma Örneği

R1:

R1(config)#username R3 password ortakSifre
R1(config-if)#ppp authentication chap

R3:

R3(config)#username R1 password ortakSifre
R3(config-if)#ppp authentication chap

📌 Not: CHAP’ta şifrelerin her iki yönlendiricide de aynı olması gerekir.


🆚 PAP ve CHAP Karşılaştırma Tablosu

ÖzellikPAPCHAP
El Sıkışma2 yönlü3 yönlü
Şifre GönderimiAçıkHash (MD5) ile özetlenmiş
Tekrar DoğrulamaYokVar
Şifrelerin Aynı OlmasıZorunlu değilZorunlu
Güvenlik SeviyesiDüşükYüksek


Cem Kemal Erbaş sitesinden daha fazla şey keşfedin

Subscribe to get the latest posts sent to your email.

About Cem Kemal Erbaş

Check Also

🚀 Cisco vPC’yi Anlamak

Veri Merkezlerinde Yedeklilik, Aktif-Aktif Bağlantı ve Yüksek Erişilebilirlik Cisco Nexus veri merkezi mimarilerinde vPC — …

Bir yanıt yazın