本文為大家介紹igp級別紅酒是什么意思(igp協(xié)議),下面和小編一起看看詳細內(nèi)容吧。
igp-lab-eigrp_and_rip認證
一、實驗目的
通過本實驗,您可以掌握eigrp和ripv2路由協(xié)議認證的配置和調(diào)試。
2. 實驗拓撲
r0:
r0(配置)#int s0/0
r0(config-if)#ip 添加12.1.1.1 255.255.255.0
r0(config-if)#cl r 64000
r0(config-if)#no sh
r0(配置)#int lo0
r0(config-if)#ip 添加1.1.1.1 255.255.255.0
r0(config-if)#no sh
r0(配置)#退出
r0(配置)#router rip
r0(配置路由器)#v2
r0(config-router)#no auto-summary
r0(配置路由器)#network 1.0.0.0
r0(配置路由器)#network 12.0.0.0
r1:
r1(配置)#int s0/1
r1(config-if)#ip 添加12.1.1.2 255.255.255.0
r1(config-if)#no sh
r1(配置)#int lo0
r1(config-if)#ip 添加2.2.2.2 255.255.255.0
r0(配置)#退出
r1(配置)#router rip
r1(配置路由器)#v2
r1(配置路由器)#network 12.0.0.0
r1(配置路由器)#network 2.0.0.0
r1(config-router)#no auto-summary
3. ripv2明文認證配置及匹配原則
ripv2 md5認證配置及匹配原則
(一)第一步:
r0(config)#key chain cisco //配置鑰匙鏈
r0(config-keychain)#key 1 //配置key id
r0(config-keychain-key)#key-string ccnp //配置key id內(nèi)容
r1同上步驟。
(2) 第二步:
r0(config-if)#ip rip 認證?
key-chain authentication key-chain //在接口上調(diào)用key chain
mode authentication mode //開啟認證模式
r0(config-if)#ip rip 認證模式?
md5 keyed message digest //密文模式
text 明文認證//明文模式
(3) r0和r1的明文認證
r0(config-if)#ip rip authentication mode text //明文模式
//開啟認證,認證方式為明文,默認認證方式為明文,無需指定
r0(config-if)#ip rip authentication key-chain cisco //接口上調(diào)用key chain
r1 在s0/1 接口上執(zhí)行與上述相同的步驟。
r0和r1的密文認證:
r0(config-if)#ip rip authentication mode md5 //密文md5模式
r0(config-if)#ip rip authentication key-chain cisco //接口上調(diào)用key chain
r1步驟同上。
思考:
問題一:
ro配置一個key id,key 1=cisco;
r1配置一個key id,key1=ccna;
雙向認證能成功嗎?
明文模式:
r0#調(diào)試ip翻錄
rip協(xié)議調(diào)試開啟
r0#
*mar 1 00:55:34.915: rip: 收到帶有文本認證ccna 的數(shù)據(jù)包
*mar 1 00:55:34.915: rip: 忽略來自12.1.1.2 的v2 數(shù)據(jù)包(無效身份驗證)
r0 //認證無效;
r1同上,認證無效;
密文md5方式:
r0#調(diào)試ip翻錄
rip協(xié)議調(diào)試開啟
r0#
*mar 1 01:00:41.543: rip: 收到帶有md5 認證的數(shù)據(jù)包
*mar 1 01:00:41.547: rip: 忽略來自12.1.1.2 的v2 數(shù)據(jù)包(無效身份驗證)
r0 //認證無效
同樣的r1//認證無效
兩端的key id相同,但密碼不同。不管是明文還是md5,認證都是無效的。
問題二:
r0配置一個key id,key 1=cisco
r1配置一個key id,key2=cisco
明文模式:
r0#調(diào)試ip翻錄
rip協(xié)議調(diào)試開啟
r0#
*mar 1 01:16:58.803: rip: 收到帶有文本認證的數(shù)據(jù)包cisco
*3 月1 日01:16:58.803: rip: 在serial0/0 上收到來自12.1.1.2 的v2 更新
*3 月1 日01:16:58.803: 2.2.2.0/24 通過0.0.0.0 在1 跳
*3 月1 日01:16:59.407: rip: 通過loopback0 (1.1.1.1) 將v2 更新發(fā)送到224.0.0.9
*3 月1 日01:16:59.407: rip: 構(gòu)建更新條目
*3 月1 日01:16:59.407: 2.2.2.0/24 通過0.0.0.0,公制2,標簽0
*3 月1 日01:16:59.407: 12.1.1.0/24 通過0.0.0.0,公制1,標簽0
r0//認證成功
r1: //認證成功。
密文md5方式:
r0#調(diào)試ip翻錄
rip協(xié)議調(diào)試開啟
r0#
*mar 1 00:10:41.407: rip: 收到帶有md5 認證的數(shù)據(jù)包
*mar 1 00:10:41.407: rip: 忽略來自12.1.1.2 的v2 數(shù)據(jù)包(無效身份驗證)
r0#
*3 月1 日00:11:04.159: rip: 通過loopback0 (1.1.1.1) 將v2 更新發(fā)送到224.0.0.9
*3 月1 日00:11:04.159: rip: 構(gòu)建更新條目
*3 月1 日00:11:04.159: 12.1.1.0/24 通過0.0.0.0,公制1,標簽0
*mar 1 00:11:04.163: rip: ignored v2 packet from 1.1.1.1 (sourced from one of our addresses) //r0 認證無效
r1調(diào)試ip撕裂
rip協(xié)議調(diào)試開啟
r1#
*mar 1 00:10:38.847: rip: 收到帶有md5 認證的數(shù)據(jù)包
*3 月1 日00:10:38.847: rip: 在serial0/1 上收到來自12.1.1.1 的v2 更新
*3 月1 日00:10:38.847: 1.1.1.0/24 通過0.0.0.0 1 跳
*3 月1 日00:10:40.851: rip: 通過loopback0 (2.2.2.2) 將v2 閃存更新發(fā)送到224.0.0.9
*3 月1 日00:10:40.851: rip: build flash 更新條目
*3 月1 日00:10:40.851: 1.1.1.0/24 通過0.0.0.0,公制2,標簽0
*3 月1 日00:10:40.855: rip: 通過serial0/1 (12.1.1.2) 將v2 閃存更新發(fā)送到224.0.0.9
*3 月1 日00:10:40.855: rip: 構(gòu)建閃存更新條目- 抑制空更新
*mar 1 00:10:40.863: rip: 忽略了來自2.2.2.2 的v2 數(shù)據(jù)包(來自我們的一個地址)
//r1認證成功。
單向認證成功
問題三:
如果r0配置了key id,key1=cisco;
r1配置兩個key id,key1=ccie,key2=cisco;
明文模式:
r0#調(diào)試ip翻錄
rip協(xié)議調(diào)試開啟
r0#
*mar 1 00:25:02.195: rip: 收到帶有文本認證ccie 的數(shù)據(jù)包
*mar 1 00:25:02.195: rip: 忽略來自12.1.1.2 的v2 數(shù)據(jù)包(無效身份驗證)
r0#
*3 月1 日00:25:13.195: rip: 通過loopback0 (1.1.1.1) 將v2 更新發(fā)送到224.0.0.9
好了,igp級別紅酒是什么意思(igp協(xié)議)的介紹到這里就結(jié)束了,想知道更多相關(guān)資料可以收藏我們的網(wǎng)站。