home *** CD-ROM | disk | FTP | other *** search
/ Precos 4.97 Computer 2000 / Precos 4.97 Computer 2000.iso / mac / Info / 5Networking / CISCO / PQUEIROZ.TXT < prev    next >
Internet Message Format  |  1997-02-24  |  24KB

  1. From - Mon Feb 24 10:55:47 1997
  2. Return-Path: pqueiros@cisco.com
  3. Received: from europe.cisco.com (europe.cisco.com [171.68.135.98]) by mail.telepac.pt (8.8.4/0.0) with ESMTP id UAA25567 for <computer2000@mail.telepac.pt>; Fri, 21 Feb 1997 20:15:02 GMT
  4. Received: from sales-pqueiros.cisco.com (gor-ppp2.cisco.com [171.68.137.9])
  5.     by europe.cisco.com (8.8.5/8.8.5) with SMTP id VAA14931
  6.     for <computer2000@mail.telepac.pt>; Fri, 21 Feb 1997 21:13:15 GMT
  7. Message-Id: <2.2.32.19970221201009.00bde004@europe.cisco.com>
  8. X-Sender: pqueiros@europe.cisco.com
  9. X-Mailer: Windows Eudora Pro Version 2.2 (32)
  10. Mime-Version: 1.0
  11. Date: Fri, 21 Feb 1997 20:10:09 +0000
  12. To: Computer 2000 Portuguesa <computer2000@mail.telepac.pt>
  13. From: Pedro Queiros <pqueiros@cisco.com>
  14. Subject: Re: 7xx config problem w. PAP/CHAP (was TAC Case F34281)
  15. Content-Type: text/plain; charset="us-ascii"
  16. Status:   
  17. X-Mozilla-Status: 0011
  18. Content-Length: 23458
  19.  
  20. Ze Frances.
  21.  
  22. Ja esta OK o 765 na Telepac.
  23.  
  24. Pedro
  25.  
  26. >Return-Path: <laird@cisco.com>
  27. >X-Sender: laird@rottweiler.cisco.com
  28. >Date: Thu, 20 Feb 1997 19:37:46 -0800
  29. >To: Mario Tomaz <mtomaz@cisco.com>, jzuo@cisco.com (Jean Zuo),
  30. >        pqueiros@europe.cisco.com
  31. >From: Bruce Laird <laird@cisco.com>
  32. >Subject: Re: 7xx config problem w. PAP/CHAP (was TAC Case F34281)
  33. >Cc: laird@europe.cisco.com, ahowarth@europe.cisco.com, eda@europe.cisco.com,
  34. >        marsolie@europe.cisco.com, ccarball@europe.cisco.com,
  35. >        nmoulton@cisco.com
  36. >
  37. >Mario and Jean,
  38. >
  39. >This is great!  Thanks for sticking with it.
  40. >
  41. >Pedro,
  42. >
  43. >Are you comfortable now to sell the 7xx's?
  44. >
  45. >BGL
  46. >
  47. >At 6:22 PM +0000 2/20/97, Mario Tomaz wrote:
  48. >>Jean,
  49. >>
  50. >>Yesterday I took the initiative and did the test myself. Now I included the
  51. >>command "SET PPP AU OUT NONE".
  52. >>This prooved indeed to solve the problem.
  53. >>
  54. >>After this I contacted the customer, asked him to do the test on his own,
  55. >>and he confirmed today that this problem is gone.
  56. >>
  57. >>So guys, thank you all for your concern and help. I will never forget this
  58. >>command again.
  59. >>
  60. >>Cesar could you close the case?
  61. >>
  62. >>Regards,
  63. >>Mario Tomaz
  64. >>
  65. >>
  66. >>
  67. >>Jean,
  68. >>
  69. >>Last week I was in Paris for training. I am now trying to organize the test.
  70. >>I will know more in a few days.
  71. >>
  72. >>Thanks so far,
  73. >>Mario Tomaz
  74. >>
  75. >>At 20:37 18-02-1997 -0800, you wrote:
  76. >>>Mario,
  77. >>>
  78. >>>Haven't heard from you for almost a week. I am wondering whether you have
  79. >>>the chance to try out my suggestion, and whether the set-up is working
  80. >>>after the configuration modification.
  81. >>>
  82. >>>Please provide us the status. Thanks!
  83. >>>
  84. >>>
  85. >>>
  86. >>>>X-Sender: jzuo@chow.cisco.com
  87. >>>>Mime-Version: 1.0
  88. >>>>X-Priority: 2 (High)
  89. >>>>Date: Wed, 12 Feb 1997 15:19:17 -0800
  90. >>>>To: mtomaz@cisco.com, ccarball@cisco.com
  91. >>>>From: jzuo@cisco.com (Jean Zuo)
  92. >>>>Subject: Re: 7xx config problem w. PAP/CHAP (was TAC Case F34281)
  93. >>>>Cc: laird, jzuo, pqueiros, ahowarth, eda, marsolie
  94. >>>>
  95. >>>>Mario,
  96. >>>>
  97. >>>>It sounds like the 700 is set up to do out going authentication (i.e. to
  98. >>>>authenticate the device that it calls to.)  To disable this, use the
  99. >>>>following command:
  100. >>>>
  101. >>>>SET PPP AU OUT NONE
  102. >>>>
  103. >>>>Invoke this command from within the user-define profile which is used to
  104. >>>>connect to the 5200. Let's see if this should take care of the problem.
  105. >>>>BTW, for 4.0 release the default is already set to none so you don't have
  106. >>>>to do this.
  107. >>>>
  108. >>>>In the meantime, I will check with Art to see if his staff and dial-up
  109. >>>>set-up are available to try the scenario out.
  110. >>>>
  111. >>>>
  112. >>>>
  113. >>>>>X-Sender: laird@rottweiler.cisco.com (Unverified)
  114. >>>>>Mime-Version: 1.0
  115. >>>>>X-Priority: 2 (High)
  116. >>>>>Date: Tue, 11 Feb 1997 14:34:42 -0800
  117. >>>>>To: jzuo@cisco.com, Mario Tomaz <mtomaz@cisco.com>, ccarball@cisco.com
  118. >>>>>From: Bruce Laird <laird@cisco.com>
  119. >>>>>Subject: Re: 7xx config problem w. PAP/CHAP (was TAC Case F34281)
  120. >>>>>Cc: pqueiros@europe.cisco.com, ahowarth@cisco.com, eda@cisco.com,
  121. >>>>>        marsolie@cisco.com, laird@cisco.com
  122. >>>>>
  123. >>>>>Mario,
  124. >>>>>
  125. >>>>>Thanks, I'm forwarding your email to Jean Zuo (PME for SOHO Products).
  126. >>>>>I'm also CC'ing Art Howarth (ABU PME Mgr), Ed Alcoff (7xx PM),
  127. >>>>>Cesar Carballes (Brussels TAC), and Corinne Marsolier (EMEA ISDN Product
  128. >>>>>Marketing), because they should be kept informed as to resolution.
  129. >>>>>
  130. >>>>>
  131. >>>>>Jean,
  132. >>>>>
  133. >>>>>Please consult with Art Howarth on this to see if it is just a question
  134. >>>>>of the correct configuration commands.  If it is more complicated,
  135. >>>>>please consult with Ed Alcoff to come up with a get-well plan, and
  136. >>>>>advise us all in either event.
  137. >>>>>
  138. >>>>>Mario and Cesar,
  139. >>>>>
  140. >>>>>For future reference, Art Howarth has a dial-up lab in San Jose, where
  141. >>>>>he and his PMEs have extensively tested and documented 7xx<-->AS5200,
  142. >>>>>and 7xx<-->Ascend connectivity scenarios.  I'm sure they have a work
  143. >>>>>around for this type of PAP/CHAP interoperability.
  144. >>>>>
  145. >>>>>In the future, please don't wait 2 months to up-level this type of
  146. >>>>>problem!  You should feel OK to bring these kinds of problems and Qs
  147. >>>>>to the attention of either Jean Zuo or Ed Alcoff.
  148. >>>>>
  149. >>>>>Thanks,
  150. >>>>>BGL
  151. >>>>>
  152. >>>>>At 12:36 PM +0000 2/11/97, Mario Tomaz wrote:
  153. >>>>>>Bruce,
  154. >>>>>>
  155. >>>>>>The authentication process of the 765 USER seems to work properly. After
  156. >>>>>>this the 765 waits for the AS5200 to authenticate itself back to the
  157. >>>>>>765. We
  158. >>>>>>can't disable this last process.
  159. >>>>>>If the command  "ppp pap sent-username as5200 password yyyy" is not
  160. >>>>>>included
  161. >>>>>>in the AS5200 configuration then the authentication process is invalid and
  162. >>>>>>the 765 disconnects.
  163. >>>>>>We have tested the same with a 765 accessing a 25xx router. The same
  164. >>happens.
  165. >>>>>>I insist that the 765 is causing this problem. There is no reason why it
  166. >>>>>>should wait for the Access server to authenticate itself back to the 765.
  167. >>>>>>
  168. >>>>>>I have a case open at the TAC (F34281) since the beginning of December.
  169. >>>>>>Cesar Carballes at the Brussels TAC is able to tell you all the details.
  170. >>>>>>
  171. >>>>>>Regards,
  172. >>>>>>Mario Tomaz
  173. >>>>>>
  174. >>>>>>>Date: Tue, 04 Feb 1997 17:46:24 +0000
  175. >>>>>>>To: Cesar Carballes <ccarball@cisco.com>
  176. >>>>>>>From: Mario Tomaz <mtomaz@cisco.com>
  177. >>>>>>>Subject: Re: Case F34281
  178. >>>>>>>Cc: pqueiros, hcarlos
  179. >>>>>>>X-Attachments: C:\Data\Email\Attachments\765_aut.syc;
  180. >>>>>>C:\Data\Email\Attachments\Isdn_pap.syc;
  181. >>>>>>C:\Data\Email\Attachments\Papno_ok.syc;
  182. >>>>>>>
  183. >>>>>>>
  184. >>>>>>>Cesar,
  185. >>>>>>>
  186. >>>>>>>Our partner Convex, did a lot of testing. The authentication process was
  187. >>>>>>configured as you advised. The same problem persists.
  188. >>>>>>>
  189. >>>>>>>I am including some traces captured with the Sniffer to show you what
  190. >>>>>>>happens.
  191. >>>>>>>The cause of the problem seems to be lying on the authentication
  192. >>>>>>>process on
  193. >>>>>>the 765. The customer is planning to use PAP authentication despite all
  194. >>this.
  195. >>>>>>>Isn't there anybody else with the same configuration and the same
  196. >>>>>>>problem?
  197. >>>>>>>
  198. >>>>>>>Please take the necessary steps to speed up the activity concerning this
  199. >>>>>>case. We are dealing with a Internet Service provider, 100's of 765's are
  200. >>>>>>involved in this project and the customer is threatening to move over
  201. >>>>>>to the
  202. >>>>>>competition.
  203. >>>>>>>
  204. >>>>>>>Regards,
  205. >>>>>>>Mario Tomaz
  206. >>>>>>>
  207. >>>>>>>At 17:37 24-01-1997 +0100, you wrote:
  208. >>>>>>>>Hello again Tomaz,
  209. >>>>>>>>
  210. >>>>>>>>The 16 january I asked you to setup the 765 using
  211. >>>>>>>>ppp authentication outgoing pap
  212. >>>>>>>>>by default is set to incoming.
  213. >>>>>>>>Did you tried? Your last email saids that is not working, is this after
  214. >>>>>>>>implementing this command?
  215. >>>>>>>>
  216. >>>>>>>>Kind Regards
  217. >>>>>>>>Cesar Carballes
  218. >>>>>>>>
  219. >>>>>>>>[ From mtomaz@cisco.com  Fri Jan 24 16:10:48 1997
  220. >>>>>>>>[ X-Sender: mtomaz@europe.cisco.com
  221. >>>>>>>>[ X-Mailer: Windows Eudora Pro Version 2.2 (32)
  222. >>>>>>>>[ Mime-Version: 1.0
  223. >>>>>>>>[ Content-Type[ : [ text/plain[ ; [ charset="us-ascii"[
  224. >>>>>>>>[ X-Priority: 1 (Highest)
  225. >>>>>>>>[ Date: Fri, 24 Jan 1997 15:09:46 +0000
  226. >>>>>>>>[ To: Cesar Carballes <ccarball@cisco.com>
  227. >>>>>>>>[ From: Mario Tomaz <mtomaz@cisco.com>
  228. >>>>>>>>[ Subject: Re: Case F34281
  229. >>>>>>>>[ Cc: mperez@europe.cisco.com, pqueiros@europe.cisco.com, mig@convex.pt
  230. >>>>>>>>[ Content-Length: 8995
  231. >>>>>>>>[
  232. >>>>>>>>[
  233. >>>>>>>>[ Cesar,
  234. >>>>>>>>[
  235. >>>>>>>>[ The authentication process of the 765 USER seems to work properly.
  236. >>>>>>>>After
  237. >>>>>>>>[ this the 765 waits for the AS5200 to authenticate itself back to the
  238. >>>>>>>>765. We
  239. >>>>>>>>[ can't disable this last process.
  240. >>>>>>>>[ If the command  "ppp pap sent-username as5200 password yyyy" is not
  241. >>>>>>>>included
  242. >>>>>>>>[ in the AS5200 configuration then the authentication process is
  243. >>>>>>>>invalid.
  244. >>>>>>>>[ Please see on my mail of 16 December the debug details. You can
  245. >>>>>>>>follow the
  246. >>>>>>>>[ authentication process.
  247. >>>>>>>>[ We have tested the same with a 765 accessing a 25xx router. The same
  248. >>>>>>happens.
  249. >>>>>>>>[ I insist that the 765 is causing this problem. There is no reason
  250. >>>>>>>>why it
  251. >>>>>>>>[ should wait for the Access server to authenticate itself back to the
  252. >>765.
  253. >>>>>>>>[
  254. >>>>>>>>[ Miguel Teixeira of Convex has some traces captured with a Sniffer.
  255. >>>>>>>>Are you
  256. >>>>>>>>[ able to read those? Please confirm, then I will send them.
  257. >>>>>>>>[
  258. >>>>>>>>[ This problem has been "laying arround" for quite some time now. Our
  259. >>>>>>>>customer
  260. >>>>>>>>[ has the intention of buying a lot of this access routers but we
  261. >>>>>>>>need to
  262. >>>>>>>>[ clear this situation first.
  263. >>>>>>>>[
  264. >>>>>>>>[ What they want is the 765 to PAP authenticate itself as it
  265. >>>>>>>>accesses the
  266. >>>>>>>>[ Access Server. The authentication process should end just here.
  267. >>>>>>>>[
  268. >>>>>>>>[ Regards,
  269. >>>>>>>>[ Mario Tomaz
  270. >>>>>>>>[
  271. >>>>>>>>[ At 13:51 16-01-1997 +0100, you wrote:
  272. >>>>>>>>[ >Hi Mario,
  273. >>>>>>>>[ >
  274. >>>>>>>>[ >I have to apologize for the delay in answering this case, I got
  275. >>problems
  276. >>>>>>>>[ >wiht the number of critical cases I handled. Now is your turn. Sorry
  277. >>>>>>>>[ >about that.
  278. >>>>>>>>[ >
  279. >>>>>>>>[ >You may have to configure
  280. >>>>>>>>[ >
  281. >>>>>>>>[ >set ppp authentication outgoing pap
  282. >>>>>>>>[ >
  283. >>>>>>>>[ > in the 765, this should chalenge the AS5200 with the pap
  284. >>>>>>>>username and
  285. >>>>>>>>[ > password (incoming) and everything should work.
  286. >>>>>>>>[ >
  287. >>>>>>>>[ >I didn't test it in the lab because I don't have the units to do
  288. >>it, but
  289. >>>>>>>>[ >after reading the 765 command book looks to me reasoneable.
  290. >>>>>>>>[ >
  291. >>>>>>>>[ >Let me see if this fixs your problem.
  292. >>>>>>>>[ >
  293. >>>>>>>>[ >Kind Regards
  294. >>>>>>>>[ >Cesar Carballes
  295. >>>>>>>>[ >
  296. >>>>>>>>[ >
  297. >>>>>>>>[ >[ From mtomaz@cisco.com  Tue Dec 24 10:40:22 1996
  298. >>>>>>>>[ >[ X-Sender: mtomaz@europe.cisco.com
  299. >>>>>>>>[ >[ X-Mailer: Windows Eudora Pro Version 2.2 (32)
  300. >>>>>>>>[ >[ Mime-Version: 1.0
  301. >>>>>>>>[ >[ Content-Type[ : [ text/plain[ ; [ charset="us-ascii"[
  302. >>>>>>>>[ >[ X-Priority: 1 (Highest)
  303. >>>>>>>>[ >[ Date: Tue, 24 Dec 1996 09:34:21 +0000
  304. >>>>>>>>[ >[ To: ccarball@cisco.com
  305. >>>>>>>>[ >[ From: Mario Tomaz <mtomaz@cisco.com>
  306. >>>>>>>>[ >[ Subject: Case F34281
  307. >>>>>>>>[ >[ Cc: pqueiros@europe.cisco.com, hcarlos@europe.cisco.com
  308. >>>>>>>>[ >[ Content-Length: 5999
  309. >>>>>>>>[ >[
  310. >>>>>>>>[ >[
  311. >>>>>>>>[ >[ Cesar,
  312. >>>>>>>>[ >[
  313. >>>>>>>>[ >[ During a visit to Telepac we did some tests and discovered that
  314. >>>>>>>>the PPP
  315. >>>>>>>>[ >[ authentication process is not working the way we expected.
  316. >>>>>>>>[ >[ A user connected to the 765 router was only able to access the
  317. >>>>>>>>AS5200
  318. >>>>>>using
  319. >>>>>>>>[ >[ PAP authentication after the following command was issued on the
  320. >>>>>>>>AS5200:
  321. >>>>>>>>[ >[                         ppp pap sent-username xxxx password yyyy
  322. >>>>>>>>[ >[
  323. >>>>>>>>[ >[ What we realy want to achieve is the following:
  324. >>>>>>>>[ >[ A remote user (connected to a 765) dials into a AS5200.
  325. >>>>>>>>[ >[ User (PAP) authentication is done by the AS5200 (Authentication
  326. >>>>>>>>IN).
  327. >>>>>>>>[ >[ In the AS5200 the function Authentication OUT is disabled.
  328. >>>>>>>>[ >[
  329. >>>>>>>>[ >[ During the tests we could not disable the process of PAP
  330. >>>>>>authentication OUT
  331. >>>>>>>>[ >[ on the AS5200. That is why the "ppp pap sent-username" command is
  332. >>>>>>>>needed.
  333. >>>>>>>>[ >[ The AS5200 itself expects authentication from the 765.
  334. >>>>>>>>[ >[
  335. >>>>>>>>[ >[ Included is a document explaining the above mentioned command.
  336. >>>>>>>>[ >[
  337. >>>>>>>>[ >[ Please let me know what to do.
  338. >>>>>>>>[ >[
  339. >>>>>>>>[ >[ Regards,
  340. >>>>>>>>[ >[ Mario Tomaz
  341. >>>>>>>>[ >[
  342. >>>>>>>>[ >[ >                PPP Authentication Changes
  343. >>>>>>>>[ >[ >
  344. >>>>>>>>[ >[ >Several requests have come in for modifications to the PPP
  345. >>>>>>Authentication
  346. >>>>>>>>[ >[ >feature.  At the same time, a fundamental security hole
  347. >>>>>>>>(remote PAP
  348. >>>>>>gives
  349. >>>>>>>>[ >[ >away the router's hostname and matching password) was identified.
  350. >>>>>>>>Here
  351. >>>>>>>>[ >[ >are the changes made.  Note that three DDTS were opened
  352. >>>>>>>>(CSCdi49278,
  353. >>>>>>>>[ >[ >CSCdi54088 and CSCdi44884).  These changes were integrated into
  354. >>>>>>11.0(8.1),
  355. >>>>>>>>[ >[ >11.1(3.0.2) and 11.2(0.7).
  356. >>>>>>>>[ >[ >
  357. >>>>>>>>[ >[ >    For the purposes of this document, 'remote authentication'
  358. >>>>>>>>will mean
  359. >>>>>>>>[ >[ >    authentication BY the remote PPP unit of the local router.
  360. >>>>>>Similarly,
  361. >>>>>>>>[ >[ >    'local authentication' is the authentication OF the remote PPP
  362. >>>>>>unit by
  363. >>>>>>>>[ >[ >    the local router.  The unit doing the authentication (the
  364. >>>>>>authenticator)
  365. >>>>>>>>[ >[ >    is the unit checking the other ends password.  Another way of
  366. >>>>>>looking
  367. >>>>>>>>[ >[ >    at it is that the terms, 'local' and 'remote', refer to the
  368. >>>>>>location of
  369. >>>>>>>>[ >[ >    the applicable 'ppp authentication {chap|pap}' configuration
  370. >>>>>>command.
  371. >>>>>>>>[ >[ >    The terms 'local authentication' and 'remote
  372. >>>>>>>>authentication' are
  373. >>>>>>>>[ >[ >    confusing but slightly better than 'inbound
  374. >>>>>>>>authentication' and
  375. >>>>>>>>[ >[ >    'outbound authentication'.
  376. >>>>>>>>[ >[ >
  377. >>>>>>>>[ >[ >
  378. >>>>>>>>[ >[ >Goals:
  379. >>>>>>>>[ >[ >        -disable remote PAP authentication unless explicitly
  380. >>>>>>>>configured
  381. >>>>>>>>[ >[ >        -allow multiple servers to appear as a single server
  382. >>>>>>>>to ease
  383. >>>>>>configs
  384. >>>>>>>>[ >[ >        -allow remote peer to authenticate to multiple unknown
  385. >>>>>>>>servers
  386. >>>>>>>>[ >[ >
  387. >>>>>>>>[ >[ >New PPP Authentication Commands
  388. >>>>>>>>[ >[ >
  389. >>>>>>>>[ >[ >     ppp pap sent-username xxxx password yyyy
  390. >>>>>>>>[ >[ >     ppp chap hostname xxxx
  391. >>>>>>>>[ >[ >     ppp chap password [n] zzzz
  392. >>>>>>>>[ >[ >
  393. >>>>>>>>[ >[ >    All commands are interface configuration commands.  Since
  394. >>>>>>>>they are
  395. >>>>>>>>[ >[ >    PPP commands they are entered in the dialer group or async
  396. >>>>>>>>group or
  397. >>>>>>>>[ >[ >    BRI/PRI interface as applicable.
  398. >>>>>>>>[ >[ >
  399. >>>>>>>>[ >[ >    ppp pap sent-username xxxx password yyyy
  400. >>>>>>>>[ >[ >
  401. >>>>>>>>[ >[ >        Remote PAP has been disabled by default.  This command
  402. >>>>>>>>will re-
  403. >>>>>>>>[ >[ >        enable remote PAP support for the specific interface and
  404. >>>>>>>>use the
  405. >>>>>>>>[ >[ >        'sent-username' and 'password' in the PAP Authentication
  406. >>>>>>>>Request
  407. >>>>>>>>[ >[ >        packet to the peer.  Remote PAP is when the peer requests
  408. >>>>>>that you
  409. >>>>>>>>[ >[ >        authenticate or prove yourself to him.  This change
  410. >>>>>>>>was done
  411. >>>>>>because
  412. >>>>>>>>[ >[ >        a security hole exists in the present code.  Prior to this
  413. >>>>>>change,
  414. >>>>>>>>[ >[ >        we would send out our hostname and password in the PAP
  415. >>>>>>>>[ Authentication
  416. >>>>>>>>[ >[ >        Request packet.  The same password that the peer is
  417. >>>>>>>>supposed to
  418. >>>>>>>>[ >[ >        know in order to do local CHAP authentication.
  419. >>>>>>>>[ >[ >
  420. >>>>>>>>[ >[ >    ppp chap hostname xxxx
  421. >>>>>>>>[ >[ >
  422. >>>>>>>>[ >[ >        This command is added to allow ISPs to create a pool of
  423. >>>>>>>>dial-up
  424. >>>>>>>>[ >[ >        routers all appearing to be the same host when
  425. >>authenticating
  426. >>>>>>>>[ >[ >        with CHAP.  Currently, the ISP's customers need to have
  427. >>>>>>>>username
  428. >>>>>>>>[ >[ >        entries for any possible router they might attach to.
  429. >>>>>>>>This will
  430. >>>>>>>>[ >[ >        allow them to have a single entry as all ISP routers will
  431. >>>>>>challenge
  432. >>>>>>>>[ >[ >        with a common hostname.  This command is normally used
  433. >>>>>>>>with
  434. >>>>>>local
  435. >>>>>>>>[ >[ >        CHAP authentication (when we are authenticating the peer)
  436. >>>>>>>>but it
  437. >>>>>>>>[ >[ >        can also be used for remote authentication.
  438. >>>>>>>>[ >[ >
  439. >>>>>>>>[ >[ >    ppp chap password [n] zzzz
  440. >>>>>>>>[ >[ >
  441. >>>>>>>>[ >[ >        This command is added to allow a router dialing to a
  442. >>>>>>collection of
  443. >>>>>>>>[ >[ >        routers not supporting the 'ppp chap hostname xxxx'
  444. >>>>>>>>command
  445. >>>>>>(such
  446. >>>>>>>>[ >[ >        as units running older IOS images) to configure a common
  447. >>>>>>password
  448. >>>>>>>>[ >[ >        (ie CHAP secret) to use in responding to challenges
  449. >>>>>>>>from an
  450. >>>>>>unknown
  451. >>>>>>>>[ >[ >        peer.  Thus a customer can replace several
  452. >>>>>>>>username/password
  453. >>>>>>config
  454. >>>>>>>>[ >[ >        commands with a single copy of this command (per
  455. >>interface or
  456. >>>>>>>>[ >[ >        dialer/async group interface).  Note that this command is
  457. >>>>>>only used
  458. >>>>>>>>[ >[ >        for remote CHAP authentication, ie. when we are
  459. >>>>>>authenticating for
  460. >>>>>>>>[ >[ >        the peer.  It does not affect local CHAP authentication.
  461. >>>>>>>>[ >[ >
  462. >>>>>>>>[ >[ >
  463. >>>>>>>>[ >[ >Example configurations (most non-authentication details left out)
  464. >>>>>>>>[ >[ >
  465. >>>>>>>>[ >[ >    Remote router dialing multiple servers in a single rotary
  466. >>>>>>>>(w/out
  467. >>>>>>dialin)
  468. >>>>>>>>[ >[ >
  469. >>>>>>>>[ >[ >        hostname customer451
  470. >>>>>>>>[ >[ >        !
  471. >>>>>>>>[ >[ >        interface bri0
  472. >>>>>>>>[ >[ >         encap ppp
  473. >>>>>>>>[ >[ >         ppp chap password 7 jfdjla
  474. >>>>>>>>[ >[ >
  475. >>>>>>>>[ >[ >    Central site router (one of many in a single rotary)
  476. >>>>>>>>[ >[ >
  477. >>>>>>>>[ >[ >        hostname 3rdfromtop
  478. >>>>>>>>[ >[ >        !
  479. >>>>>>>>[ >[ >        username customer451 password 7 jfdjla   (probably uses
  480. >>>>>>>>TACACS+
  481. >>>>>>>>[ >[ instead)
  482. >>>>>>>>[ >[ >        !
  483. >>>>>>>>[ >[ >        interface dialer0
  484. >>>>>>>>[ >[ >         encap ppp
  485. >>>>>>>>[ >[ >         ppp authentication chap callin
  486. >>>>>>>>[ >[ >         ppp chap hostname ISPCorp
  487. >>>>>>>>[ >[ >
  488. >>>>>>>>[ >[ >    Central site router (as above but requiring support for
  489. >>older PAP
  490. >>>>>>>>[ clients)
  491. >>>>>>>>[ >[ >
  492. >>>>>>>>[ >[ >        hostname 3rdfromtop
  493. >>>>>>>>[ >[ >        !
  494. >>>>>>>>[ >[ >        username customer451 password 7 jfdjla   (probably uses
  495. >>>>>>>>TACACS+
  496. >>>>>>>>[ >[ instead)
  497. >>>>>>>>[ >[ >        !
  498. >>>>>>>>[ >[ >        interface dialer0
  499. >>>>>>>>[ >[ >         encap ppp
  500. >>>>>>>>[ >[ >         ppp authentication chap pap callin
  501. >>>>>>>>[ >[ >         ppp chap hostname ISPCorp
  502. >>>>>>>>[ >[ >         ppp pap sent-username ISPCorp password 7 fjhfeu
  503. >>>>>>>>[ >[
  504. >>>>>>__________________________________________________________________________
  505. >>>>>>>>[ >[
  506. >>>>>>>>[ >[                                 Mario Tomaz, Systems Engineer
  507. >>>>>>>>[ >[ Cisco Systems                   Phone:  +351 1 3404531/2
  508. >>>>>>>>[ >[ Av.da Liberdade,114/134         Fax:    +351 1 3404569/75
  509. >>>>>>>>[ >[ 1250 Lisboa                     Mobile: +351 931 356824
  510. >>>>>>>>[ >[ PORTUGAL                        E-mail: mtomaz@europe.cisco.com
  511. >>>>>>>>[ >[
  512. >>>>>>__________________________________________________________________________
  513. >>>>>>>>[ >[
  514. >>>>>>>>[ >
  515. >>>>>>>>[
  516. >>>>>>>>_______________________________________________________________________
  517. >>>>>>>>___
  518. >>>>>>>>[
  519. >>>>>>>>[                            Mario Tomaz, Systems Engineer
  520. >>>>>>>>[ Cisco Systems                      Phone:  +351 1 3404531/2
  521. >>>>>>>>[ Av.da Liberdade,114/134            Fax:    +351 1 3404569/75
  522. >>>>>>>>[ 1250 Lisboa                        Mobile: +351 931 356824
  523. >>>>>>>>[ PORTUGAL                   E-mail: mtomaz@europe.cisco.com
  524. >>>>>>>>[
  525. >>>>>>>>_______________________________________________________________________
  526. >>>>>>>>___
  527. >>>>>>>>[
  528. >>>>>>>>
  529. >>>>>>>
  530. >>>>>>__________________________________________________________________________
  531. >>>>>>
  532. >>>>>>                               Mario Tomaz, Systems Engineer
  533. >>>>>>Cisco Systems                  Phone:  +351 1 3404531/2
  534. >>>>>>Av.da Liberdade,114/134                Fax:    +351 1 3404569/75
  535. >>>>>>1250 Lisboa                    Mobile: +351 931 356824
  536. >>>>>>PORTUGAL                       E-mail: mtomaz@europe.cisco.com
  537. >>>>>>__________________________________________________________________________
  538. >>>>>
  539. >>>>>
  540. >>>>> _______________________________________________________
  541. >>>>>*                                                       *
  542. >>>>>* Bruce Laird                                           *
  543. >>>>>* Marketing Director, Access Business Unit              *
  544. >>>>>*                                                       *
  545. >>>>>* Phone: 408-526-4876               |          |        *
  546. >>>>>* Fax:   408-527-3778              |||        |||       *
  547. >>>>>* Email: laird@cisco.com          |||||      |||||      *
  548. >>>>>* Snail: 170 W. Tasman Drive  ..:|||||||:..:|||||||:..  *
  549. >>>>>*        San Jose, CA 95134      Cisco Systems, Inc.    *
  550. >>>>>*_______________________________________________________*
  551. >>>>>
  552. >>>>
  553. >>>>
  554. >>>>
  555. >>>>
  556. >>>>        __\/__
  557. >>>>     .  / ^  ^ \  .
  558. >>>>     |\| (o)(o) |/|
  559. >>>>#-.OOOo----oo----oOOO.-----------------------------------------------------#
  560. >>>>#   Jean J. Zuo                                   |           |            #
  561. >>>>#   PME - ABU Marketing                          |||         |||           #
  562. >>>>#   Phone: (408) 526-4424                      .:|||:.     .:|||:.         #
  563. >>>>#   Pager: (408) 815-4089                       Cisco Systems Inc.         #
  564. >>>>#____________Oooo._________________________________________________________#
  565. >>>>      .oooO  (   )
  566. >>>>      (   )   ) /
  567. >>>>       \ (   (_/
  568. >>>>        \_)
  569. >>>>
  570. >>>
  571. >>>
  572. >>>
  573. >>>
  574. >>>        __\/__
  575. >>>     .  / ^  ^ \  .
  576. >>>     |\| (o)(o) |/|
  577. >>>#-.OOOo----oo----oOOO.-----------------------------------------------------#
  578. >>>#   Jean J. Zuo                                   |           |            #
  579. >>>#   PME - ABU Marketing                          |||         |||           #
  580. >>>#   Phone: (408) 526-4424                      .:|||:.     .:|||:.         #
  581. >>>#   Pager: (408) 815-4089                       Cisco Systems Inc.         #
  582. >>>#____________Oooo._________________________________________________________#
  583. >>>      .oooO  (   )
  584. >>>      (   )   ) /
  585. >>>       \ (   (_/
  586. >>>        \_)
  587. >>>
  588. >>>
  589. >>__________________________________________________________________________
  590. >>
  591. >>                Mario Tomaz, Systems Engineer
  592. >>Cisco Systems            Phone:  +351 1 3404531/2
  593. >>Av.da Liberdade,114/134        Fax:    +351 1 3404569/75
  594. >>1250 Lisboa            Mobile: +351 931 356824
  595. >>PORTUGAL            E-mail: mtomaz@europe.cisco.com
  596. >>__________________________________________________________________________
  597. >
  598. >
  599. > _______________________________________________________
  600. >*                                                       *
  601. >* Bruce Laird                                           *
  602. >* Marketing Director, Access Business Unit              *
  603. >*                                                       *
  604. >* Phone: 408-526-4876               |          |        *
  605. >* Fax:   408-527-3778              |||        |||       *
  606. >* Email: laird@cisco.com          |||||      |||||      *
  607. >* Snail: 170 W. Tasman Drive  ..:|||||||:..:|||||||:..  *
  608. >*        San Jose, CA 95134      Cisco Systems, Inc.    *
  609. >*_______________________________________________________*
  610. >
  611. >
  612. Lisbon Office
  613. Pedro Amorim Queiros
  614. Phone - 351 1 3404531
  615. Fax - 351 1 3404575
  616. Mobile - 351 931 310089
  617.  
  618.