a我考网

 找回密码
 立即注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 78|回复: 0

[其他] 思科认证:思科路由实验项目全程记录及知识点归纳(3)

[复制链接]
发表于 2012-8-3 10:16:48 | 显示全部楼层 |阅读模式
尝试3 在P1规模内实现基于RIPv2的Key-Chain密钥尝试 ' }' r4 M8 \! C9 v) k' l$ o& ^
[P1R1], K# u7 I3 Z+ R5 h. Q
key chain cisco& P6 H* \" [3 L' z
key 14 i0 N2 h. G. j% T' A9 @
key-string mypassword
1 h3 d9 ?7 H/ ]# U  p8 s4 U2 sint f0/0* Y& m2 s; q+ E" k" E$ o3 s
ip rip auth key-chain cisco/ ~) j4 c5 V4 B7 ?
ip rip auth mode md 54 k$ R. c9 K$ W6 t
int s1/19 F7 J4 x0 _3 @5 M, B7 A
ip rip auth key-chain cisco
  T9 K+ Q0 H% c$ ]0 Iip rip auth mode md5
6 t: o2 m1 G) {7 o验证结不美观
% ^) d$ L2 y5 [3 B4 r. g在P1R1上界说密钥往后,分袂在s1/1和f0/0膳缦沔启用,在其他路由器并没有启用不异的密钥的时辰,经由过程debug ip rip eve查看:! E( X/ T# q: N3 L5 K; v
16:18:45: RIP: ignored v2 packet from 192.168.1.2 (invalid authentication) ; Z  b' P8 C1 Z( x$ e. ]* ]
sh ip route查看, ?  P) M0 H* A" s$ D& |
R 192.168.3.0/24 is possibly down, routing via 192.168.2.2, FastEthernet0/0
, Z/ y& U9 ^8 a3 o. u: G7 m声名因为密钥匹配原因,packet ignored,而且路由条目状况转变为possibly down 3 P2 J+ S& @" h0 `) b
在P1R2上界说同样密钥后 $ P# H! B$ B" v' q8 e1 ]4 E
debug 信息显示' k- U6 ~. F$ k+ b( D/ @
Page 5 of Cisco Tec! - Powered by Discuz! Board 31 % c0 ]5 A9 b9 C' ^! r$ J, s
P1R4上sh ip route,可以看到
; ~2 C2 \, |2 X16:31:16: RIP: received packet with MD5 authentication
! @* \' W% l1 \认证成功 ! [4 \6 Q: Z0 G5 C, z
附加部门
( k) Y# i! w) g6 c! ?- J$ D4 R在P1R2上采用同样密钥,可是在接口上应用的时辰如不美观采用明文体例 ip rip auth mod text(P1R1采用MD5加密)
: _( m$ q4 T, [' [# x2 _; c  g因为双方不匹配,则一样会invalid authentication 2 i, Z# J. z8 X% |& y
注重
5 ]$ G/ n2 X2 p3 S可以在路由器上设置装备摆设RIPv2动静认证搜罗:明文或MD5加密密码3 {1 D" v8 c5 c
在钥匙链(key-chain)上界说多个秘钥(key)或密码,后者可选5 B2 [; r& u% A3 C' j& K
界说秘钥链名称:key chain test
$ a/ v6 N' y2 x/ u; G$ f" s* Q界说秘钥 key 1  _* h8 ~) v6 ?) g) F# l( O
界说密码key-string cisco
) Z$ R/ K8 `8 N在接口上启用 int e0/0 ip rip authentication key-chain test1 C; k+ _, d. [6 m' ]* R: V& B/ e
界说发送体例 ip rip authtication mode md5
6 `; `' h% }2 P4 \记住,钥匙链-钥匙-钥匙的凹凸代表密码,必需在个锁(接口)上使用此钥匙(引用) " h7 }" x$ `; X  h; E1 N4 N
sh ip pro可以查看version和keychain情形 5 x# G. b9 m1 P5 r$ X0 O; c+ g
Default version control: send version 2, receive version 2' @5 a) N5 u& I$ w1 n: w0 ]7 U1 d
Interface              Send Recv Triggered RIP Key-chain
; ]3 o1 M7 }7 j3 ]5 I# v) ]FastEthernet0/0 2        2              cisco8 f9 e" a7 T' P1 u0 i% ~/ H
Serial1/1            2         2              cisco6 h( l. L9 h! X$ r( T$ j# s9 l
Loopback0        2         2
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Woexam.Com ( 湘ICP备18023104号 )

GMT+8, 2024-6-13 12:26 , Processed in 0.171397 second(s), 21 queries .

Powered by Discuz! X3.4 Licensed

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表