a我考网

 找回密码
 立即注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 71|回复: 0

[其他] 思科认证:思科路由实验项目全程记录及知识点归纳(3)

[复制链接]
发表于 2012-8-3 10:16:48 | 显示全部楼层 |阅读模式
尝试3 在P1规模内实现基于RIPv2的Key-Chain密钥尝试
$ B" ^* Z$ b# g* ]0 U( m[P1R1]! B* K* ~) y! c' U: H1 y% T
key chain cisco
# U; L9 G6 j: bkey 1
7 H% H; A2 @( T* D! D4 s9 y' y# Okey-string mypassword
2 u, O9 w) M9 f5 s: Kint f0/0
5 J' l, F7 E* |ip rip auth key-chain cisco
/ g2 C# F. m; gip rip auth mode md 5: U" r2 n' i4 ]; d  y0 `
int s1/1( V, z/ L, e2 i1 e7 i) r" n
ip rip auth key-chain cisco
' [& `. y) y$ \) u$ Bip rip auth mode md5
0 z4 u# q7 I) C9 B6 |验证结不美观 % Q4 F3 l( K0 Q% w7 o
在P1R1上界说密钥往后,分袂在s1/1和f0/0膳缦沔启用,在其他路由器并没有启用不异的密钥的时辰,经由过程debug ip rip eve查看:
7 g  ]2 m: g% H: M4 X+ D, f16:18:45: RIP: ignored v2 packet from 192.168.1.2 (invalid authentication)
0 p& o$ A. w. M5 K( x1 x  }- Bsh ip route查看+ n: p! Z& o( _9 E
R 192.168.3.0/24 is possibly down, routing via 192.168.2.2, FastEthernet0/0
! V  T0 c" E, X  J& M声名因为密钥匹配原因,packet ignored,而且路由条目状况转变为possibly down
8 i  [2 p/ `/ D6 \/ `$ v" ?6 @在P1R2上界说同样密钥后 + ?2 ~  m& v; K. \* h+ K
debug 信息显示
/ R' Z8 Q6 e9 e0 M9 J: HPage 5 of Cisco Tec! - Powered by Discuz! Board 31
& M9 V, D: B9 B4 j$ a) A, X5 _P1R4上sh ip route,可以看到
; t1 t6 `+ {' j, |% p! Y16:31:16: RIP: received packet with MD5 authentication
% V' i, K) F; v; }认证成功 , d$ k9 a* L8 V1 k
附加部门 , ^' ~- ^) C0 C
在P1R2上采用同样密钥,可是在接口上应用的时辰如不美观采用明文体例 ip rip auth mod text(P1R1采用MD5加密)
' c- T2 r3 \4 H& E因为双方不匹配,则一样会invalid authentication
8 Q+ v) ?; m% n' D注重
# ]# S' D  L$ V" u9 G# c& S可以在路由器上设置装备摆设RIPv2动静认证搜罗:明文或MD5加密密码2 J1 G, t- T/ M$ u: O7 H
在钥匙链(key-chain)上界说多个秘钥(key)或密码,后者可选
' z& k3 J" i3 F; g界说秘钥链名称:key chain test
3 G& [; I1 o3 g% \+ H% G界说秘钥 key 1& a/ a5 P* L- T1 Y
界说密码key-string cisco; [: r4 G. G# [
在接口上启用 int e0/0 ip rip authentication key-chain test/ {  O6 A* t& n
界说发送体例 ip rip authtication mode md5) a0 j/ C4 F- ^; o7 l
记住,钥匙链-钥匙-钥匙的凹凸代表密码,必需在个锁(接口)上使用此钥匙(引用)
; t+ b9 ~8 y7 H, Xsh ip pro可以查看version和keychain情形
" S# ?1 |; E* N+ a1 F3 j% PDefault version control: send version 2, receive version 2( i7 c, b0 V9 R% b* I
Interface              Send Recv Triggered RIP Key-chain
1 [7 g4 N; {* t" w5 F$ D) AFastEthernet0/0 2        2              cisco* D3 [' W7 {( x+ b
Serial1/1            2         2              cisco' {7 |) u& O- q* n1 K
Loopback0        2         2
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Woexam.Com ( 湘ICP备18023104号 )

GMT+8, 2024-4-30 01:42 , Processed in 0.217962 second(s), 21 queries .

Powered by Discuz! X3.4 Licensed

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表