3.8 RIPv2
的认证机制
|
|
|
|
实验连接图
|
|
|
|
提要描述
|
|
Cisco
实现
RIPv2
的消息认证包括两种选择―简单的明文认知和
MD5
认证。
配置
RIPv2
认证的步骤如下:
1
:定义一个带名的钥匙链
2
:定义在钥匙链的钥匙
3
:在接口上启动认证并指定使用的钥匙链
4
:指定这个接口使用明文认证还是
MD5
认证
5
:还有其它的可选配置钥匙管理
实验目标
:
通过实验调试出两种认证的各种情况
|
|
RIPv1
基本配置
|
|
R1
的配置
|
R2
的配置
|
!
hostname R1
!
interface Loopback1
ip address 1.1.1.1 255.255.255.0
!
interface Loopback2
ip address 1.1.2.1 255.255.255.0
!
interface Loopback3
ip address 1.1.3.1 255.255.255.0
!
interface Serial1/1
ip address 12.1.1.1 255.255.255.0
no shut
!
router rip
version 2
network 1.0.0.0
network 12.0.0.0
no auto-summary
!
|
!
hostname R2
!
interface Loopback1
ip address 2.2.1.1 255.255.255.0
!
interface Loopback2
ip address 2.2.2.1 255.255.255.0
!
interface Loopback3
ip address 2.2.3.1 255.255.255.0
!
interface Serial1/0
ip address 12.1.1.2 255.255.255.0
no shut
!
router rip
version 2
network 2.0.0.0
network 12.0.0.0
no auto-summary
!
|
↓调试配置及监测步骤↓
|
总结:
钥匙链
name
只有本地有意义,两个路由器的
key chain name
可以不同
,但宣告给对方的
key-string
必须相同
,成功配置认证最明智的方法是:
不要手动一条条配置,而是是写好脚本粘贴上路由器。
|
1:
明文认证的匹配原则是:
(1).
发送方发送最小
Key ID
的密钥
(key-string)
(2).
不携带
Key ID
号码
(3).
接收方会和
所有
Key Chain
中的密钥
(key-string)
匹配
,如果匹配成功,则通过认证。
|
2: MD5
认证的匹配原则是:
(
1
)
.
发送方发送最小
Key ID
的密钥
(key-string)
(
2
)
.
携带
Key ID
号码
(
3
)
.
接收方首先会查找是否有相同的
Key ID
,如果有,只匹配一次,就可决定认证是否成功。如果没有该
Key ID
,只向下查找下一个
key ID
(只检查该
KEY ID
号中的密钥)
,匹配,认证成功;不匹配,认证失败。
|