- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
各类路由协议的认证总结.pdf
各类路由协议认证情况总结
【技术要点】
RIP 认证规则
在认证的过程中,如果定义多个key ID,明文认证和MD5 认证的匹
配原则是不一
样的:
① 明文认证的匹配原则是:
A. 发送方发送最小Key ID 的密钥
B. 不携带Key ID 号码
C. 接收方会和所有 Key Chain 中的密钥匹配,如果匹配成功,则通
过认证。
② MD5 认证的匹配原则是:
A. 发送方发送最小Key ID 的密钥
B. 携带Key ID 号码
C. 接收方首先会查找是否有相同的 Key ID,如果有,只匹配一次,
决定认证是否成功。如果没有该Key ID,只向下查找下一跳,匹配,
认证成功;不匹配,认证失败。
<RIP v2 Authentication>
R2(config)#key chain R2 (定义一个钥匙链,本地有效)
R2(config-keychain)#key 1 (建议两端一致)(可以定义多个KEY,
按从小到大的顺序进行匹配,发送KEY值时也是发送最小的一个,还
可以设定KEY值的有效时间。)
R2(config-keychain-key)#key-string cisco
R2(config-if)#ip rip authentication key-chain R2 (在接
口上调用钥匙链)
R2(config-if)#ip rip authentication mode [md5|text] (可以
选择是MD5的还是明文的认证)
R1#show key chain
R1#debug ip rip
RIP 中每一个路由更新最大可包含25 条路由,做了明文认证后只能包
含24 条,做了MD5 认证后只能包含23 条。
【技术要点】
EIGRP 认证
EIGRP 认证时,需要双方密码相同,并且号码相同,才能建立邻居,
而且必须是双方最上面的一组密码相同才可以。
注:有的文档会提示EIGRP 不用号码匹配也能建立邻居,所以不排除
某些IOS 版本可能是那样,但是为了保险起见,请一定保证双方第一
组号码和密码相同,否则结果不能保证。
命令:
<EIGRP Authentication>仅支持MD5,不支持明文认证
R2(config)#key chain R2 (本地有效)定义KEY 库名为R2
R2(config-keychain)#key 1 (两端一致)定义KEY 号为1
R2(config-keychain-key)#key-string cisco 定义KEY 值为cisco
R2(config-if)#ip authentication key-chain eigrp 90 R2 指定使用哪个库
R2(config-if)#ip authentication mode eigrp 90 md5 开启认证
【技术要点】
OSPF 认证
密码要一致
认证分为两种情况,一种情况是直连接口的认证,与RIP,EIGRP 认证
类似,一种是基于某个区域的认证,凡是在这个区域的接口都要认证,
一次性开启,要注意区分。
命令:
直连链路认证:同一链路上的路由器之间,在接口下做
R1(config-router)#int s1
R1(config-if)#ip ospf authentication-key sovand (相当于key-string )
(配明文密码)
R1(config-if)#ip ospf authentication (启动明文认证)
R1(config-if)#ip ospf message-digest-key 1 md5 sovand
(key 号)(MD5 加密)(key 内容)
R1(config-if)#ip ospf authentication message-digest (启动密文认证)
注意:在 MD5 验证中,两边的 KEY 号必须一致,哈希时会用到KEY
号
Area 认证:进程下启动认证,接口下配密码
R1(config-router)#area 0 auth
您可能关注的文档
最近下载
- 江西洪城水业环保有限公司面向社会公开招聘工勤岗工作人员【28人】笔试备考试题及答案解析.docx VIP
- 《棉浆粕碎纸机的结构设计》11000字.docx
- 《工程勘察设计收费标准》2002年修订本完整.pdf VIP
- 感谢信、邀请函、祝贺信、申请信、建议信等学案高考日语应用文作文.docx VIP
- 2024育婴员培训课件课件完整版.pptx VIP
- 同步辐射装置及其应用.ppt VIP
- 山西省太原市2023-2024学年部编版七年级下学期期末历史试卷(含答案).docx VIP
- 信息系统运维服务项目技术方案(完整详细版).docx
- 大学语文(第三版-孙昕光)课件-散文-弈喻.ppt VIP
- 学术交流活动执行计划.docx VIP
原创力文档


文档评论(0)