zoukankan      html  css  js  c++  java
  • 配置Rip的认证

    实验拓扑图

    clip_image002

    PS:我做实验使用的是DynamipsDUI模拟器,并且加载的是真实的ios镜像(c3745-advipservicesk9-mz.124-3c.bin)

    1. 配置路由器R1

    clip_image004

    2. 配置路由器R2

    clip_image006

    3. 配置RIPv2协议在R1上,并宣告网络

    clip_image008

    4. 配置RIPv2协议在R2上,并宣告网络

    clip_image010

    5. 测试连通性,在R1上ping R2路由器身后的网络

    clip_image012

    6. 同理使用ping在R2上测试R1身后的网络

    clip_image014

    7. 在R1路由器上配置钥匙链、key ID、及Key ID密匙

    clip_image016

    8. 在R2路由器上配置钥匙链、Key ID及Key ID密匙

    clip_image018

    9. 启用认证(默认明文)、调用钥匙链、并启用触发更新

    clip_image020

    clip_image022

    10. 查看协议等相关信息

    clip_image024

    由于触发更新,hold on计时器为0

    clip_image026

    11. 进行调试并查看数据或者路由更新

    clip_image028

    clip_image030

    12. 查看数据库

    clip_image032

    clip_image034

    以上说明在R1的s1/0和R2的s1/0启用了触发更新

    13. 查看RIP的配置

    clip_image036

    clip_image038

    14. 可以使用MD5作为认证模式,配置如下

    clip_image040

    clip_image042

    15. 使用debug查看认证方式

    clip_image044

    技术要点

    1. 在以太网借口下,不支持触发更新

    2. 触发更新需要协商,链路的两段都需要配置

    3. 认证过程中如果定义了多个Key ID,明文认证和MD5认证的匹配原则是不一样的:

    a) 明文匹配原则

    i. 发送方发送最小Key ID的密钥

    ii. 不携带Key I的号码

    iii. 接收方会和所有Key Chain 中的密钥匹配,如果匹配成功,则通过认证

    b) MD5认证的匹配原则

    i. 发送方发送最小Key ID的密钥

    ii. 携带Key ID号码

    iii. 接收方首先会查找是否有相同的Key ID,如果有,只匹配一次,决定认证是否成功。如果没有该Key ID,只向下查找下一跳,匹配,认证成功;不匹配,认证失败。

  • 相关阅读:
    BOMwindow对象
    函数
    js 页面定时刷新
    appcan中 模拟表单上传图片
    商品评价多图片分组上传
    微信发送通知消息 thinkphp
    微信页面的分享,设置分享信息以及监听分享
    微信异步通知出错,behavior原因
    清空session
    json_decode
  • 原文地址:https://www.cnblogs.com/ywj2013/p/3450237.html
Copyright © 2011-2022 走看看