Godkänn Cisco RIP version 2 (RIPv2) routrar

Följande techrecept förklarar MD5-autentisering för RIPv2-routrar.


För detta exempel är två routrar, A och B, direkt kopplade till sina seriella 0/0-portar. IP-nätverket är 192.168.0.0/30. Nätverk 10.1.1.0/24 och 10.2.2.0/24 är FastEthernet-nätverket i varje ände.

Ange lämpliga lösenord och ange sedan konfigurationsläge:conf t

Adressera gränssnitten.

Router A:gränssnitt FastEthernet 0/0
ip-adress 10.1.1.1 255.255.255.0
gränssnitt serienummer 0/0
ip-adress 192.168.0.1 255.255.255.252

Router B:gränssnitt FastEthernet 0/0
ip-adress 10.1.1.2 255.255.255.0
gränssnitt serienummer 0/0
ip-adress 192.168.0.2 255.255.255.252

Konfigurera RIP (samma på båda routrarna):router rippa
nätverk 10.0.0.0
nätverk 192.168.0.0
version 2

Skapa sedan nyckelringar i båda routrarna.

Router A:nyckelkedja rtrA
nyckel 1
nyckel-sträng 123
utgång
nyckel 2
nyckel-sträng abc

Router B:nyckelkedja rtrB
nyckel 1
nyckel-sträng 123
utgång
nyckel 2
nyckel-sträng abc

Konfigurera nu autentisering.

Router A:gränssnitt serienummer 0/0
ip rip autentiseringsläge md5
ip rip-autentisering nyckelkedja rtrA

Router B:gränssnitt serienummer 0/0
ip rip autentiseringsläge md5
ip rip-autentisering nyckelkedja rtrB

Nu ska routrarna verifiera MD5-hashen för RIP-routinguppdateringspaket, och släppa alla som inte klarar verifieringen.

För kompatibilitet kan "ip rip authentication mode md5" utelämnas, vilket gör att autentisering ska ske med vanlig text.