Não há um único comando que mostre o processo de autenticação * inteiro * CHAP em tempo real entre dois roteadores, pois é um processo complexo e multi-etapa que está acontecendo em um nível baixo. A troca detalhada normalmente não é registrada em um nível acessível através dos comandos padrão da CLI.
No entanto, você pode obter * peças * das informações usando comandos diferentes, dependendo do sistema operacional do seu roteador (por exemplo, Cisco IOS, Juniper Junos). Aqui está um colapso:
*
comandos de depuração (exemplo cisco ios): Os comandos de depuração oferecem a aparência mais detalhada, mas devem ser usados * com moderação * e desativados depois, porque geram uma grande quantidade de saída e podem impactar o desempenho do roteador. Os comandos de depuração relevantes variariam dependendo da implementação específica do capítulo (PPP, L2TP, etc.). Exemplos incluem:
* `Debug PPP Authentication`:isso pode mostrar alguns aspectos da autenticação CHAP se o PPP for usado.
* `Debug AAA Authentication`:isso é mais geral e pode capturar alguns eventos de autenticação relacionados.
* `Debug Crypto Ipsec`:se o CHAP for usado dentro de um túnel IPsec, isso poderá mostrar algumas informações relacionadas.
IMPORTANTE: Lembre -se de desativar os comandos de depuração usando o `undebug` depois de coletar as informações necessárias.
*
Mostrar comandos (menos detalhados): Os comandos do show oferecem uma visão sumária e geralmente são menos intrusivos. Eles podem não mostrar a troca em tempo real, mas podem mostrar o status após a autenticação. Exemplos:
* `Mostrar PPP Multilink` (ou variações, dependendo da sua configuração):isso pode mostrar o status dos links de PPP e se o CHAP for usado, o status de autenticação.
* `Mostrar interface IP resumída`:isso mostra o status das interfaces; Se o CHAP for usado para uma interface específica, você poderá ver o estado operacional da interface.
* `Mostrar sessões de autenticação`:este comando (se suportado em sua plataforma) pode exibir sessões de autenticação ativa e potencialmente alguns detalhes relacionados ao cap.
*
log: Examine os logs do roteador (geralmente acessíveis por meio de comandos como `show logging` ou visualizando arquivos de log no sistema de arquivos do roteador). Embora a troca detalhada do CHAP provavelmente não seja registrada extensivamente, tentativas de autenticação bem -sucedidas ou com falha podem ser registradas.
em resumo: Não há comando mágico "Show Chap Authentication". A melhor abordagem envolve uma combinação de depuração (usada com cautela) e mostra comandos, juntamente com o exame de logs do sistema. Os comandos exatos e sua eficácia dependem fortemente do sistema operacional do roteador, o método de autenticação específico usado (variações do CHAP existem) e como o log está configurado. Pode ser necessário consultar a documentação do seu roteador para os comandos mais apropriados.