您的位置:首页 > 职场人生

RIP V2认证和触发更新

2008-02-04 22:10 218 查看
RIP V2的基本配置(略)
现在配置认证和触发更新:

RA(config)#key chain test ---配置钥匙链
RA(config-keychain)#key 1 ---配置KEY ID
RA(config-keychain-key)#key-string cisco ---配置KEY ID密钥
RA(config-keychain-key)#int s2/1
RA(config-if)#ip rip authentication mode text ---在接口上启用明文验证
RA(config-if)#ip rip authentication key-chain test ----在接口上调用钥匙链
RA(config-if)#ip rip triggered ---在接口上启用触发更新
RA(config-if)#end
RA#clear ip route *
RA#sh ip route ---可见没有学到任何路由,只有直连

当RB作以上配置,并在S1/2上启用验证后,重新学到路由。

测试:
debug ip rip clear ip route * ----可以看到明文信息
00:35:31: RIP: received packet with text authentication cisco

修改为MD5验证后再进行测试
RA(config-if)#ip rip authentication mode md5
RB(config-if)#ip rip authentication mode md5
00:38:52: RIP: sending triggered request on Serial1/2 to 224.0.0.9 ----触发更新
00:38:52: RIP: received v2 triggered update from 1.1.1.1 on Serial1/2
00:38:52: RIP: received packet with MD5 authentication ----可见看不到口令了
00:38:54: RIP: build flash update entries

注意:EIGRP的认证配置同上。
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息