1. 首页 / 资源

IGP-LAB-EIGRP_and_RIP认证

IGP-LAB-EIGRP_and_RIP认证

1.实验目的
通过本实验可以掌握EIGRP,RIPv2路由协议认证的配置和调试。
2.实验拓扑



R0:

R0(config)#int s0/0
R0(config-if)#ip add 12.1.1.1 255.255.255.0
R0(config-if)#clo r 64000
R0(config-if)#no sh
R0(config)#int lo0
R0(config-if)#ip add 1.1.1.1 255.255.255.0
R0(config-if)#no sh
R0(config)#exit
R0(config)#router rip
R0(config-router)#v 2
R0(config-router)#no auto-summary
R0(config-router)#network 1.0.0.0
R0(config-router)#network 12.0.0.0

R1:

R1(config)#int s0/1
R1(config-if)#ip add 12.1.1.2 255.255.255.0
R1(config-if)#no sh
R1(config)#int lo0 
R1(config-if)#ip add 2.2.2.2 255.255.255.0
R0(config)#exit
R1(config)#router rip
R1(config-router)#v 2
R1(config-router)#network 12.0.0.0
R1(config-router)#network 2.0.0.0
R1(config-router)#no auto-summary

3. RIPv2明文认证的配置和匹配原则
  RIPv2 MD5认证的配置和匹配原则
(1)第一步:
R0(config)#key chain cisco //配置钥匙链
R0(config-keychain)#key 1 //配置KEY ID
R0(config-keychain-key)#key-string ccnp //配置KEY ID 内容
R1同上步骤。

(2)第二步:
R0(config-if)#ip rip authentication ?
   key-chain Authentication key-chain //在接口上调用钥匙链
  mode  Authentication mode  //启用认证模式
R0(config-if)#ip rip authentication mode ?
   md5  Keyed message digest  //密文模式
   text Clear text authentication  //明文模式

(3)R0与R1的明文认证

R0(config-if)#ip rip authentication mode text //明文模式
//启用认证,认证模式为明文,默认认证模式就是明文,所以也可以不用指定
R0(config-if)#ip rip authentication key-chain cisco //在接口上调用钥匙链
 R1在s0/1接口上同上步骤。
 
   R0与R1的密文认证:

R0(config-if)#ip rip authentication mode md5  //密文md5模式
R0(config-if)#ip rip authentication key-chain cisco //在接口上调用钥匙链
R1 步骤同上。

思考:
问题一:
RO配置一个KEY ID ,KEY 1=cisco;
R1配置一个KEY ID, KEY1=ccna;
是否能双向认证成功呢?
 
明文模式:
R0#debug ip rip
RIP protocol debugging is on
R0#
*Mar 1 00:55:34.915: RIP: received packet with text authentication ccna
*Mar 1 00:55:34.915: RIP: ignored v2 packet from 12.1.1.2 (invalid authentication) 
R0 //认证无效;
R1同上也是认证无效;

密文MD5模式:

R0#debug ip rip
RIP protocol debugging is on
R0#
*Mar 1 01:00:41.543: RIP: received packet with MD5 authentication
*Mar 1 01:00:41.547: RIP: ignored v2 packet from 12.1.1.2 (invalid authentication) 
R0 //认证无效
 同样R1//认证无效
 两端KEY ID一样,密码不一样,不管明文还是md5,认证无效

问题二:
R0配置一个KEY ID ,KEY 1=cisco
R1配置一个KEY ID,KEY2=cisco

明文模式:

R0#debug ip rip
RIP protocol debugging is on
R0#
*Mar 1 01:16:58.803: RIP: received packet with text authentication cisco
*Mar 1 01:16:58.803: RIP: received v2 update from 12.1.1.2 on Serial0/0
*Mar 1 01:16:58.803:  2.2.2.0/24 via 0.0.0.0 in 1 hops
*Mar 1 01:16:59.407: RIP: sending v2 update to 224.0.0.9 via Loopback0 (1.1.1.1)
*Mar 1 01:16:59.407: RIP: build update entries
*Mar 1 01:16:59.407: 2.2.2.0/24 via 0.0.0.0, metric 2, tag 0
*Mar 1 01:16:59.407:  12.1.1.0/24 via 0.0.0.0, metric 1, tag 0
 R0//认证成功
 R1://认证成功。

密文MD5模式:

R0#debug ip rip
RIP protocol debugging is on
R0#
*Mar 1 00:10:41.407: RIP: received packet with MD5 authentication
*Mar 1 00:10:41.407: RIP: ignored v2 packet from 12.1.1.2 (invalid authentication)
R0#
*Mar 1 00:11:04.159: RIP: sending v2 update to 224.0.0.9 via Loopback0 (1.1.1.1)
*Mar 1 00:11:04.159: RIP: build update entries
*Mar 1 00:11:04.159:  12.1.1.0/24 via 0.0.0.0, metric 1, tag 0
*Mar 1 00:11:04.163: RIP: ignored v2 packet from 1.1.1.1 (sourced from one of our addresses) //R0认证无效
 
R1debug ip rip
RIP protocol debugging is on
R1#
*Mar 1 00:10:38.847: RIP: received packet with MD5 authentication
*Mar 1 00:10:38.847: RIP: received v2 update from 12.1.1.1 on Serial0/1
*Mar 1 00:10:38.847: 1.1.1.0/24 via 0.0.0.0 in 1 hops
*Mar 1 00:10:40.851: RIP: sending v2 flash update to 224.0.0.9 via Loopback0 (2.2.2.2)
*Mar 1 00:10:40.851: RIP: build flash update entries
*Mar 1 00:10:40.851: 1.1.1.0/24 via 0.0.0.0, metric 2, tag 0
*Mar 1 00:10:40.855: RIP: sending v2 flash update to 224.0.0.9 via Serial0/1 (12.1.1.2)
*Mar 1 00:10:40.855: RIP: build flash update entries - suppressing null update
*Mar 1 00:10:40.863: RIP: ignored v2 packet from 2.2.2.2 (sourced from one of our addresses)
//在R1上认证成功。
单向认证成功

问题三:
如果R0配置一个key id,key1=cisco;
R1配置两个KEY ID, KEY1=ccie,KEY2=cisco;

明文模式:

R0#debug ip rip
RIP protocol debugging is on
R0#
*Mar 1 00:25:02.195: RIP: received packet with text authentication ccie
*Mar 1 00:25:02.195: RIP: ignored v2 packet from 12.1.1.2 (invalid authentication)
R0#
*Mar 1 00:25:13.195: RIP: sending v2 update to 224.0.0.9 via Loopback0 (1.1.1.1)
*Mar 1 00:25:13.195: RIP: build update entries
*Mar 1 00:25:13.195:  12.1.1.0/24 via 0.0.0.0, metric 1, tag 0
R0//认证无效
 
R1#debug ip rip
RIP protocol debugging is on
R1#
*Mar 1 00:25:15.087: RIP: received packet with text authentication cisco
*Mar 1 00:25:15.087: RIP: received v2 update from 12.1.1.1 on Serial0/1
*Mar 1 00:25:15.087:  1.1.1.0/24 via 0.0.0.0 in 1 hops
R1#
*Mar 1 00:25:24.527: RIP: sending v2 update to 224.0.0.9 via Loopback0 (2.2.2.2)
*Mar 1 00:25:24.527: RIP: build update entries
*Mar 1 00:25:24.527:  1.1.1.0/24 via 0.0.0.0, metric 2, tag 0
*Mar 1 00:25:24.531:  12.1.1.0/24 via 0.0.0.0, metric 1, tag 0
//在R1上认证成功;
单向认证成功;

密文md5模式:

R0#debug ip rip
RIP protocol debugging is on
*Mar 1 00:29:40.527: RIP: received packet with MD5 authentication
*Mar 1 00:29:40.527: RIP: ignored v2 packet from 12.1.1.2 (invalid authentication)
R0#
*Mar 1 00:29:43.487: RIP: sending v2 update to 224.0.0.9 via Loopback0 (1.1.1.1)
*Mar 1 00:29:43.487: RIP: build update entries
*Mar 1 00:29:43.487:  12.1.1.0/24 via 0.0.0.0, metric 1, tag 0
 //R0认证无效

R1#debug ip rip
RIP protocol debugging is on
*Mar 1 00:29:43.851: RIP: received packet with MD5 authentication
*Mar 1 00:29:43.855: RIP: ignored v2 packet from 12.1.1.1 (invalid authentication)
R1#
*Mar 1 00:30:07.419: RIP: sending v2 update to 224.0.0.9 via Serial0/1 (12.1.1.2)
*Mar 1 00:30:07.419: RIP: build update entries
*Mar 1 00:30:07.419:  2.2.2.0/24 via 0.0.0.0, metric 1, tag 0
  //R1认证无效
总结:在认证的过程中,如果定义多个key ID,明文认证和MD5认证的匹配原则是不一样的:
1 明文认证的匹配原则是:
A.  发送方发送最小Key ID的密钥
B.  不携带Key ID号码
C.  接收方会和所有Key Chain中的密钥匹配,如果匹配成功,则通过认证。 
  【实例1】
路由器R1有一个Key ID,key1=cisco;
路由器R2有两个Key ID,key1=ccie,key2=cisco
根据上面的原则,R1认证失败,R2认证成功。
所以在RIP中,出现单边路由并不稀奇。
 
2. MD5认证的匹配原则是:
A.  发送方发送最小Key ID的密钥
B.  携带Key ID号码
C.  接收方首先会查找是否有相同的Key ID,如果有,只匹配一次,决定认证是否成功。如果没有该Key ID,只向下查找下一个匹配的k EY-ID号(收到的KEY-ID号的下一个KEY-ID),而且只向下匹配一次KEY-ID号中的密钥.既密文认证是先匹配KEY-ID在匹配KEY-ID的内容.
【实例2】
路由器R1有三个Key ID,key1=cisco,key3=ccie,key5=cisco ;
路由器R2有一个Key ID,key2=cisco
根据上面的原则,R1认证失败,R2认证成功。

4.EIGRP MD5认证配置和匹配原则

(1)第一步:
R0(config)#key chain cisco //配置钥匙链
R0(config-keychain)#key 1 //配置KEY ID
R0(config-keychain-key)#key-string ccnp //配置KEY ID 内容
(2)第二步:
 R0(config)#int s0/0
 R0(config-if)#ip authentication mode eigrp 110 md5  //默认认证模式md5
 R0(config-if)#ip authentication key-chain eigrp 110 cisco //在接口上调用钥匙链
(EIGRP认证,仅支持MD5认证,基于接口,可以定义多个KEY ID,但两端密码必须一致)

相关推荐

  • 星球重启手游pvp模式武器怎么选 星球重启手游pvp模式

    星球重启手游pvp模式武器怎么选 星球重启手游pvp模式

    星球重启手游pvp模式武器怎么选 星球重启手游pvp模式哪把武器厉害,模式,武器,手游,重启,技能,游戏中,恢复,千鸟,星球重启手游pvp模式武器怎么选?星球重启是一款末世放飞的科幻生存RPG手游。在这个游戏中,玩家将探索未来末世景象,建立自己的基地并与其他幸存者组成团队合作。游戏中拥有丰富的角色养成系统和战斗玩法,玩家可以收集资源,制造装备,培养技能,应对各种危险和挑战。通过开发新科技和恢复星球的自然资源,玩家可以塑造一个新的文明。丰富的剧情和开放的世界将带...

  • LOL死兆星模式详解及什么时候出 规则介绍与玩法解析

    LOL死兆星模式详解及什么时候出 规则介绍与玩法解析

    LOL死兆星模式详解及什么时候出 规则介绍与玩法解析,技能,模式,血量,勾到,死兆星,队友,英雄,死兆星模式,相信大家都知道测试服在近日上线了一个新的娱乐模式,名为死兆星模式,这个模式和血月杀是一个类型的,就是为了庆祝死兆星系列新皮肤的推出而做出来的一个模式。不过这次的娱乐模式内容非常新颖,可以说是有史以来最好玩的模式之一,娱乐效果丝毫不比无限火力差,今天我们就来了解一下新的娱乐模式,死兆星模式。规则介绍这个模式比较新颖,所以很多地方都和我们平常游戏不...

  • 闪耀优俊少女小金船模式怎么玩 闪耀优俊少女小金船玩

    闪耀优俊少女小金船模式怎么玩 闪耀优俊少女小金船玩

    闪耀优俊少女小金船模式怎么玩 闪耀优俊少女小金船玩法解锁,养成,主题活动,金币,活动,攻略,游戏角色,模式,人物角色,闪耀优俊少女游戏中全新上线一种玩法模式—“小金船模式”,有很多小伙伴到现在为止也没有搞清楚这样的活动模式的玩法。该模式下游戏角色养成难度较高,直到主题活动养成完成后会获得相对应的金币。还不明白的游戏玩家可以来看看我下边为大家准备的攻略。闪耀优俊美少女小金船模式玩法攻略活动详情2023年11月3日...

  • 魔兽世界乌龟服三个模式怎么开启?魔兽世界乌龟服三个模

    魔兽世界乌龟服三个模式怎么开启?魔兽世界乌龟服三个模

    魔兽世界乌龟服三个模式怎么开启?魔兽世界乌龟服三个模式选择推荐,模式,选择,魔兽世界,双倍,战争,坐骑,战场,推荐,魔兽世界乌龟服三个模式是特殊模式,因此很多玩家不知道这个该怎么选择比较好。大家想要知道哪个选择比较合适,不清楚这个选择技巧是什么的,就让小编给大家详细的讲讲,一起来看看吧。魔兽世界乌龟服三个模式选择推荐1、龟速模式本模式需要在1级的时候选择,2级就不能买书了,经验减半(包括打怪经验、任务经验),死亡一次掉5%经验(战场除外)。每升10...

  • 命运方舟屏幕抖动模式在哪设置?命运方舟屏幕抖动模式设

    命运方舟屏幕抖动模式在哪设置?命运方舟屏幕抖动模式设

    命运方舟屏幕抖动模式在哪设置?命运方舟屏幕抖动模式设置方法,设置,屏幕,模式,抖动,方法,技能,游戏,选项,命运方舟屏幕抖动模式在哪里设置?玩家可以自己调整屏幕抖动模式,这个模式对于战斗的影响还是很大的,所以不少玩家都想要知道屏幕抖动模式调节的方法,具体的操作步骤可以参考下面的攻略,小编将会为大家分享屏幕抖动模式设置的方法,详细的各位请多参考攻略吧!命运方舟屏幕抖动模式设置方法答:系统设置-游戏-战斗相关设置-战斗设置-技能镜头晃动,选择开启或者关闭即可。...

  • 英雄联盟2v2v2模式什么时候上线 2v2v2模式上线时间

    英雄联盟2v2v2模式什么时候上线 2v2v2模式上线时间

    英雄联盟2v2v2模式什么时候上线 2v2v2模式上线时间,模式,英雄联盟,什么时候,版本更新,更新,版本,游戏,光辉,英雄联盟2v2v2模式什么时候上线,这个游戏非常的好玩的,我们都知道它是一款5v5的游戏,但是马上就要出全新的模式了,大家都是非常的期待的,希望马上就更新,那么新模式什么时候会上线呢。英雄联盟2v2v2模式什么时候上线1:首先2v2v2模式是确定要上线的,上线的时间是在13.14版本更新的时候,跟随版本一起上线游戏的;2;不仅仅是...

  • DNF巴卡尔困难模式怎么开荒?dnf巴卡尔困难开荒攻略

    DNF巴卡尔困难模式怎么开荒?dnf巴卡尔困难开荒攻略

    DNF巴卡尔困难模式怎么开荒?dnf巴卡尔困难开荒攻略,机制,增伤,模式,装置,攻略,引火,房间,区域,DNF巴卡尔困难模式怎么开荒?和普通模式的玩法以及难度不一样,巴卡尔困难模式中会出现很多高难度的挑战,想要了解巴卡尔困难开荒的技巧,那么大家可以多查看下面小编带来的攻略,帮助大家了解清楚开荒的玩法。dnf巴卡尔困难开荒攻略一、攻坚路线推荐【困难模式的攻坚要点】1、由于巨龙与巴卡尔血量3.6倍且区域增伤Buff增强到85%,因此先拿区域增伤Buff...

  • DNF次元回廊超越模式怎么开?dnf次元回廊超越模式开启攻

    DNF次元回廊超越模式怎么开?dnf次元回廊超越模式开启攻

    DNF次元回廊超越模式怎么开?dnf次元回廊超越模式开启攻略玩法,模式,次元,方法,提升,游戏,攻略,点击,差距,DNF次元回廊超越模式怎么开?想要进入超越模式挑战次元回廊的boss,那么大家需要知道开启这个模式的方法,在挑战次元回廊最后一个boss的时候,很多玩家都会选择去超越模式打,进入超越模式的方法小编这就分享在下面。dnf次元回廊超越模式开启方法一、超越模式介绍1、超越之战 - 面向强者的战斗次元回廊最后1个BOSS可以选择超越者模式该...

  • 小米笔记本电脑配置参数详解图 | 小米笔记本怎么看电

    小米笔记本电脑配置参数详解图 | 小米笔记本怎么看电

    小米笔记本电脑配置参数详解图 | 小米笔记本怎么看电脑配置,配置参数,电脑配置,市场,系统,独显,1. 小米笔记本电脑配置参数详解米粉用户经验:小米笔记本整体性价比还是挺高的。说一下我个人在用的小米笔记本,具体是几代忘了。I5+8G+GTX960M 2G独显的配置。当初入手价4999.低于市场上同配置的其他品牌机器。现在用了近2年了。没出过任何问题。不过系统倒是常常重装,个人习惯。打LOL的话。小米笔记本独显款完全...

  • 验钞机怎么开启声音模式 | 验钞机如何开启声音

    验钞机怎么开启声音模式 | 验钞机如何开启声音

    验钞机怎么开启声音模式 | 验钞机如何开启声音,模式,控制,屏幕,购买,退出,1. 验钞机怎么开启声音打开点钞机语音功能键即可2. 验钞机怎么调音量你的机器上边会有'功能','累加'和'预置'三个按键,如果你新近购买的机器,可以先摁住'预置'大约8秒钟,等屏幕出现'YY'(表示语音)和'ON'字母后,再摁一下'累加'键,'ON'会切换成'OFF'状态,然后再摁'预置'退出即可.去年上半年的机器则...

  • 1.破解登录金蝶KIS专业版时出现提示“无效的服务器或

    1.破解登录金蝶KIS专业版时出现提示“无效的服务器或

    1.破解登录金蝶KIS专业版时出现提示“无效的服务器或服务器未启动”,服务器,无效,提示,专业版,启动,1.破解登录金蝶KIS专业版时出现提示“无效的服务器或服务器未启动”这是因为你加密服务器未启动,所以导致会提示2113“无效的服务器或服务器未启动”你现在电脑【5261开始】【金蝶专业版】【工具】【加密服务器】要是你安装的金蝶没有加密法服4102务器,那说明你安装时可能是指安装了客户端,没安装服务器,只要重新安装就好了...

  • dnf20开电脑配置 | dnf2020电脑配置要求

    dnf20开电脑配置 | dnf2020电脑配置要求

    dnf20开电脑配置 | dnf2020电脑配置要求,电脑配置,显卡,单核,处理器,硬盘,1. 2019玩dnf打团电脑配置地下城与勇士配置要求(最低):系统:WIN7/WIN8/WIN10CPU:P4 2.4GHz以上显卡:集成显卡硬盘使用大小:10GB以上内存:1G2. 2020年玩dnf打团电脑配置处理器方面:最低要求是单核处理器,主频2.0Ghz,这样级别的处理器目前属于非常低端的处理器,P4处理器...

  • win10 平板电脑模式 | win10平板模式有什么用?

    win10 平板电脑模式 | win10平板模式有什么用?

    win10 平板电脑模式 | win10平板模式有什么用?,模式,平板电脑,设置,开始菜单,选项,1. win10平板模式与电脑模式区别大吗Windows 10平板模式可通过以下步骤进行设置:1、点击开始菜单按钮,然后点击“设置”选项:2、在“设置”窗口中点击左上角的“系统”设置选项:3、在窗口左边的选项列表里,点击“平板电脑模式”选项,在右侧可以对“平板电脑模式”选择“开”或“关”来完成普通模式和平板电脑模式的切...

  • 群星电影模式快捷键 | 群星设置快捷键

    群星电影模式快捷键 | 群星设置快捷键

    群星电影模式快捷键 | 群星设置快捷键,快捷键,设置,暂停,模式,失效,1. 群星暂停快捷键虫子: 开局势头凶猛的不行,被感染星球不可复原,但是需要虫子陆军才能感染一般势力的已占领星球,轨道轰炸之后直接荒芜,但是控制台plant type gaia等等的当我没说,占领了20%银河系以上后会触发军事修会事件。但是我试过在n个虫子挡使用damage 9999狂毁军事修会和他国船,虫子就算占了...

  • 雷蛇耳机驱动怎么设置声音模式 | 雷蛇耳机怎么设置才

    雷蛇耳机驱动怎么设置声音模式 | 雷蛇耳机怎么设置才

    雷蛇耳机驱动怎么设置声音模式 | 雷蛇耳机怎么设置才有声音,设置,模式,教程,检查,确认,1. 雷蛇耳机驱动怎么设置声音玩游戏没有声音一般是硬件、驱动不正确、被设置成了静音、电源接线不正确的问题,解决方法如下:一、首先要确认硬件没问题。如果喇叭没毛病,声卡也没问题,如果你已经在其他的机器上测试过确实是完好的话,继续检查。二、确认所有的连接线完全正确。然后将音箱电源打开,音量开关打开。2. 雷蛇耳机设置教程雷...

  • php上传大文件配置 | php默认上传文件大小不一致

    php上传大文件配置 | php默认上传文件大小不一致

    php上传大文件配置 | php默认上传文件大小不一致,上传,默认,文件大小,上传文件,配置,1. php默认上传文件大小默认只能传最大 2M 的文件。 不过,可以配置php.ini文件,修改上传文件大小的限制。 配置php.ini文件 (以上传500M以下大小的文件为例) 查找以下选项并修改-> file_uploads = On ;打开文件上传选项 upload_max_filesize =...

  • win10系统电脑配置推荐 | win10系统电脑配置要求

    win10系统电脑配置推荐 | win10系统电脑配置要求

    win10系统电脑配置推荐 | win10系统电脑配置要求,系统,电脑配置,推荐,运行,屏幕,1. win10系统需要电脑配置如果要安装Microsoft给出的最低计算机配置要求,可以说任何人都可以运行Windows 10系统。如果要升级Win 10系统,则基本上不会受到硬件的阻碍。关键在于用户对Windows 10程度的认识和接受。具体指标如下:屏幕:800x600或更高分辨率(消费版为8英寸或以上;专业版为...

  • 映客怎么播放音乐 | 映客放歌怎么设置原唱模式的

    映客怎么播放音乐 | 映客放歌怎么设置原唱模式的

    映客怎么播放音乐 | 映客放歌怎么设置原唱模式的,设置,模式,音乐,播放音乐,设施,1. 映客放歌怎么设置原唱模式有内置的放歌软件的吧,比如映客花椒这些都可以的,你用手机放歌也是可以放得出来,下面的用户也能听得到的。如果软件没有自带这一功能的话,就需要配合其他的外放设备,比如电脑、手机、声卡等,一个设备进行直播一个设备进行外放,这对硬件设施要求比较高,建议直接有内置播放功能的直播软件。2. 映客怎么点...

  • 疯狂模式开启 | 电脑狂暴模式开启方式

    疯狂模式开启 | 电脑狂暴模式开启方式

    疯狂模式开启 | 电脑狂暴模式开启方式,模式,快捷键,图标,设置,主页,1. 怎么打开疯狂模式快捷键功能以下是疯狂刷题的使用方法:1、首先打开疯狂刷题app,进入到主页面,点击导入试卷便可。2、进入到导入页面以后,你会发现有两个导题模式,可以根据自己的需要选择适合自己的模式。3、选择以后便可以轻松地导入题目然后答题了。不少学生使用疯狂刷题app都会将自己的错题进行收集,同时想打印出来,但是...

  • 古墓丽影的最低配置 | 古墓丽影的配置要求

    古墓丽影的最低配置 | 古墓丽影的配置要求

    古墓丽影的最低配置 | 古墓丽影的配置要求,配置,推荐,需求,显卡,独立显卡,1. 古墓丽影配置最低i3 或者i5 独立显卡就可以了。当然显卡越好游戏越流畅2. 古墓丽影配置推荐6500xt显卡能玩古墓丽影古墓丽影系列游戏有多个版本,对于显卡的要求也不同。古墓丽影11最低配置要求GTX760或GTX 1050。古墓丽影10最低配置要求NVIDIA GeForce GTX 550 TI或AMD R...