RIPv2的认证(Enabling RIPv2 Autherization)

最新推荐文章于 2024-11-04 21:12:10 发布
转载 最新推荐文章于 2024-11-04 21:12:10 发布 · 162 阅读
· 0
· 0 ·
CC 4.0 BY-SA版权
原文链接:http://blog.51cto.com/yiyangde7/95993
文章标签:

#网络

本文详细介绍RIP路由协议的配置步骤与验证方法,包括基本配置、连通性验证及高级配置如取消自动汇总和设置验证等。通过具体实例展示了如何在Cisco路由器上配置RIP并解决验证问题。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

实验来源:工大瑞普Cisco网络技术论坛

1.按照试验拓扑配置好各台路由器的接口IP地址;
2.使用ping命令验证相邻两台路由器的连通性;
3.配置RIP协议:
R1配置:
Router(config)#router rip
Router(config-router)#version 2
Router(config-router)#network 10.1.1.0
Router(config-router)#network 172.16.1.0
Router(config-router)#passive-interface loopback 0
Router(config-router)#no auto-summary                    //取消自动汇总
R2配置:
Router(config)#router rip
Router(config-router)#version 2
Router(config-router)#network 172.16.1.0
Router(config-router)#network 172.16.2.0
Router(config-router)#no auto-summary
R3配置:
Router(config)#router rip
Router(config-router)#version 2
Router(config-router)#network 10.2.2.0
Router(config-router)#network 172.16.2.0
Router(config-router)#passive-interface loopback 0
Router(config-router)#no auto-summary
4.使用命令show ip protocols查看所配置的RIP协议,例R1:
Router#show ip protocols
Routing Protocol is "rip"
Outgoing update filter list for all interfaces is not set
Incoming update filter list for all interfaces is not set
Sending updates every 30 seconds, next due in 0 seconds
Invalid after 180 seconds, hold down 180, flushed after 240
Redistributing: rip
Default version control: send version 2, receive version 2
    Interface             Send Recv Triggered RIP Key-chain
    Serial1/1             2     2                                  
    Loopback0             2     2                                  
Automatic network summarization is not in effect
Maximum path: 4
Routing for Networks:
    10.0.0.0
    172.16.0.0
Routing Information Sources:
    Gateway         Distance      Last Update
    172.16.1.2           120      00:00:13
Distance: (default is 120)
再在R2上查看一下路由表:
Router#show ip route
Codes: C - connected, S - static, R - RIP, M - mobile, B - BGP
       D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
       N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
       E1 - OSPF external type 1, E2 - OSPF external type 2
       i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
       ia - IS-IS inter area, * - candidate default, U - per-user static route
       o - ODR, P - periodic downloaded static route

Gateway of last resort is not set

     172.16.0.0/24 is subnetted, 2 subnets
C       172.16.1.0 is directly connected, Serial1/0
C       172.16.2.0 is directly connected, Serial1/1
     10.0.0.0/24 is subnetted, 2 subnets
R       10.2.2.0 [120/1] via 172.16.2.1, 00:00:20, Serial1/1
R       10.1.1.0 [120/1] via 172.16.1.1, 00:01:43, Serial1/0
使用ping命令验证连通性,这里略。。。
5.OK,下面开始配置RIP验证,举例在R2上配置,验证R1:
Router(config)#key chain cisco      //定义钥匙链。钥匙链名为cisco
Router(config-keychain)#key 1      //定义钥匙链上的第一个钥匙
Router(config-keychain-key)#key-string key //定义密钥
Router(config-keychain-key)#exit
Router(config-keychain)#exit
Router(config)#interface serial 1/0
Router(config-if)#ip rip authentication key-chain cisco //在接口下起用rip验证,并使用钥匙链cisco
Router(config-if)#ip rip authentication mode md5 //定义钥匙的验证是md5的
Router(config-if)#exit
配置好后,要等待一段时间,我们在R2上用debug ip rip命令看一下rip的调试信息:
Router#debug ip rip
RIP protocol debugging is on
Router#
*Mar 1 00:07:34.643: RIP: received v2 update from 172.16.2.1 on Serial1/1
*Mar 1 00:07:34.643:      10.2.2.0/24 via 0.0.0.0 in 1 hops
*Mar 1 00:07:36.519: RIP: sending v2 update to 224.0.0.9 via Serial1/1 (172.16.2.2)
*Mar 1 00:07:36.519: RIP: build update entries
*Mar 1 00:07:36.519:   10.1.1.0/24 via 0.0.0.0, metric 2, tag 0
*Mar 1 00:07:36.523:   172.16.1.0/24 via 0.0.0.0, metric 1, tag 0
*Mar 1 00:07:42.539: RIP: ignored v2 packet from 172.16.1.1 (invalid authentication) //无效的   验证
*Mar 1 00:07:45.623: RIP: sending v2 update to 224.0.0.9 via Serial1/0 (172.16.1.2)
*Mar 1 00:07:45.623: RIP: build update entries
*Mar 1 00:07:45.623:   10.2.2.0/24 via 0.0.0.0, metric 2, tag 0
*Mar 1 00:07:45.627:   172.16.2.0/24 via 0.0.0.0, metric 1, tag 0
从172.16.1.1收到无效的验证,然后使用show ip route查看:
Router#show ip route
Codes: C - connected, S - static, R - RIP, M - mobile, B - BGP
       D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
       N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
       E1 - OSPF external type 1, E2 - OSPF external type 2
       i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
       ia - IS-IS inter area, * - candidate default, U - per-user static route
       o - ODR, P - periodic downloaded static route

Gateway of last resort is not set

     172.16.0.0/24 is subnetted, 2 subnets
C       172.16.1.0 is directly connected, Serial1/0
C       172.16.2.0 is directly connected, Serial1/1
     10.0.0.0/24 is subnetted, 2 subnets
R       10.2.2.0 [120/1] via 172.16.2.1, 00:00:23, Serial1/1
R       10.1.1.0/24 is possibly down,
          routing via 172.16.1.1, Serial1/0
和最开始我们查看到的信息不一样了。
如果我们想让R1继续可以和R2更新,那么也需要在R1上配置key,方法和在R2上配置时一样。。(为了演示方便,我把认证模式改为test了),然后我们再在R2上debug 一下:
Router#debug ip rip
RIP protocol debugging is on
Router#
*Mar 1 00:19:24.475: RIP: received packet with text authentication key
*Mar 1 00:19:24.475: RIP: received v2 update from 172.16.1.1 on Serial1/0
*Mar 1 00:19:24.479:      10.1.1.0/24 via 0.0.0.0 in 1 hops
然后用show ip route察看路由表(这里略)发现和最开始的路由表一样。
OK,实验完。

转载于:https://blog.51cto.com/yiyangde7/95993

确定要放弃本次机会?
福利倒计时
: :

立减 ¥

普通VIP年卡可用
立即使用
weixin_33726943
关注 关注
  • 0
    点赞
  • 踩
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
  • 分享
    复制链接
    分享到 QQ
    分享到新浪微博
    扫一扫
  • 举报
    举报
华为实验-配置ripv2的路由认证
yychentracy的博客
08-23 2254
实验原理 配置协议的认证可以降低设备接收非法路由选择更新信息的可能性。非法的更新信息可能来自试图破坏网络的攻击者,v2通过更新信息所包含的口令,来验证某个路由选择信息源的合法性,有简单的和MD5两种验证方式。 MD5是一种单向信息摘要算法或安全散列算法,是由RSA提出的,通过一个随意长度的明文和口令计算出一个128位的hash值, 实验拓扑 实验步骤 1、搭建RIP网络 [R1]rip [R1-rip-1]version 2 [R1-rip-1]network 192.168.10.0 [R1-rip
RIP配置(2)——配置RIPv2的认证
热门推荐
Knowledge warehouse
05-19 1万+
原理简述: 配置协议的认证有很多的好处!例如:可以降低设备接受非法路由选择更新消息的可靠性,非法的更新消息可能来自试图破坏网络的攻击者,或试图通过欺骗路由器发送数据到错误的目的地址的方法来捕获数据包。RIPv2协议能够通过更新消息所包含的口令来验证某个路由选择消息源的合法性,其方式有两种:简单认证、MD5密文认证方式。 简单认证:指在认证的消息中携带的认证口令是以明文传输的,可以通过抓包软件抓...
参与评论 您还未登录,请先 登录 后发表或查看评论
RIPv2认证配置
weixin_33834075的博客
03-29 484
配置步骤: 1、定义密钥链名称 key chain 密钥链名称 2、在密钥链上定义密钥(可以定义多个密钥) key 1 key-string 密码 3、在指定接口上应用密钥链 int f0/0 ip rip authentication key-chain 密钥链名称 ip ri...
配置RIPv2 的认证
12-11 479
7.2 配置RIPv2 的认证 原理概述 配置协议的讣证可以降低讴备接叐非法路由选择更新消息的可能性,也可称为验证。非 法的更新消息可能来自试图破坏网络的攻击者,戒试图通过欺骗路由器収送数据刡错诨的目 的地址的方法来捕获数据包。RIPv2 协议能够通过更新消息所包含的口令来验证某丧路由选2014-7-27 华为保密信息,未经授权禁止扩散 第 190 页, 共 464 页 择消息源的合法...
配置RIPv2的认证
布丁椰奶冻的博客
07-20 1214
一、配置IP地址、默认网关、启用端口 1. 路由器R1 2. 路由器R2 3. 路由器R3 4. Server1 5. Server2 二、搭建RIPv2网络 1. R1配置RIPv2 2. R2配置RIPv2 3. Server1 ping Server2 4. Server2 ping Server1 三、模拟网络攻击,为R3配置RIPv2 四、在R3上设置用于欺骗的环回接口 1. R3查看被欺骗后的路由表 2. R1查看被欺骗后的路由表 3. R2查看被欺骗后的路由表
RIPv2 明文和 MD5 认证
10-28
RIPv2 明文和 MD5 认证 RIPv2 明文和 MD5 认证是 Routing Information Protocol Version 2(RIPv2)中的一种安全机制,用于确保路由信息的安全传输。RIPv2 明文认证和 MD5 认证都是 rutaing 信息的身份验证机制,...
实验一-RIPV2基本配置实验.docx
06-07
4. **认证功能**:RIPV2提供了简单的明文密码认证,增强了网络的安全性。 实验设备: 实验需要用到三台Cisco 1841路由器,这是一款广泛应用于中小企业和分支机构的高性能路由器。此外,还需要若干条交叉双绞线来...
RIPv2的两种认证方式的配置
06-29
RIPv2的两种认证方式的配置 RIPv2(Routing Information Protocol Version 2)是一种常用的动态路由协议,用于在自治系统中进行路由信息的交换。RIPv2的认证方式有两种:密文认证和明文认证。本文将详细介绍RIPv2的...
网络安全技术-RIPv2默认路由_明文_MD5认证配置实验.mp3
07-05
网络安全技术-RIPv2默认路由_明文_MD5认证配置实验.mp3
配置RIPv2的认证特性
贾伟的专栏
12-08 1104
配置RIPv2认证的步骤如下: 1、定义钥匙链(key chain): Router(config)#key chain {name} 2、定义钥匙(key): Router(config-keychain)#key {number} 3、设置密码发送和接收的有效时间。可选: Router(config-keychain-key)#{accept-lifetime|send
HCIA-RS实验-路由配置-RIPv2 路由汇总和认证
兔子的博客
05-07 2099
RIPv2 路由汇总和认证
RIPv2的认证方式
最新发布
攻城狮李布布的博客
11-04 596
前两篇讲到只要是运行了RIPv2协议的路由器都会每30S周期性的发送路由更新信息,如下图,R3是能收到R1和R2的路由的。添加图片注释,不超过 140 字(可选)那么如何控制路由信息更新呢?比如说R2只想收到R1的路由,不想收到R3的路由。这样我们可以通过配置认证信息来实现对路由信息更新的控制。本文详细讲解RIPv2的明文认证和密文认证方式。
ripv2的简单配置及相关小实验
m0_62738649的博客
12-13 1732
rip v2的简单配置及相关小实验
实验十八、RIP-2 邻居认证配置
weixin_34221073的博客
10-10 223
实验十八、RIP-2 邻居认证配置 一、 实验目的 1. 掌握邻居认证的配置 2. 理解RIP-2 与RIP-1 的不同 二、 应用环境 1. 为避免外部路由器得到路由表,保证一定安全性,采用认证 三、 实验设备 1. DCR-1751 两台 2. CR-V35FC 一条 3. CR-V35MT 一条 四、 实验拓扑 五、 实验要求 配置表 RO...
动态路由协议RIPv2实验
weixin_58205689的博客
04-06 1566
动态路由协议RIPv2
eNSP配置RIP2的认证
学习永无止境
03-26 4506
配置协议的认证有很多的好处!例如:可以降低设备接受非法路由选择更新消息的可靠性,非法的更新消息可能来自试图破坏网络的攻击者,或试图通过欺骗路由器发送数据到错误的目的地址的方法来捕获数据包。**RIPv2协议能够通过更新消息所包含的口令来验证某个路由选择消息源的合法性,其方式有两种:简单认证、MD5密文认证方式。 **简单认证:**指在认证的消息中携带的认证口令是以明文传输的,可以通过抓包软件抓取到数据包中的密码。 **MD5密文验证:**是一种单向消息摘要算法或安全散列函数,由RSA Date Securi
华为----RIP- RIPv2的认证配置
weixin_43773979的博客
06-17 1587
华为RIPv2的认证配置
基于eNsp的RIP协议实验
OLDGANVER的博客
12-27 781
rip协议的简单实验
RIPv2安全配置:明文与MD5认证实践
"RIPv2 明文和 MD5 认证是网络路由协议RIP(Routing Information Protocol)版本2中的安全特性,用于确保路由更新的完整性。在RIPv2中,可以使用明文或MD5(Message-Digest Algorithm 5)认证来验证发送和接收的路由...
weixin_33726943

博客等级

码龄10年
139
原创
227
点赞
1429
收藏
4969
粉丝
关注
私信

热门文章

  • 几个比较好看的几个颜色 24297
  • 悟空在线 - 国内首款IPA在线自动签名安装工具 15783
  • GitHub新手使用教学(从安装到使用) 14147
  • 邮件系统退信错误详解 10531
  • I2C的SCL和SDA的定义 9466
上一篇:
暴雪Activision合并 巨无霸诞生
下一篇:
年薪800万的工作

最新评论

  • ASK,OOK,FSK,GFSK是什么

    Hard-working_pig: 请问FSK和GFSK两种调制方式的模块可以相互通讯吗

  • Linux下安装WebLogic 12c

    W.R.H: 你的图全没了

  • 谷歌浏览器中安装JsonView扩展程序

    认真的阿远: 已经安装好了,效果很好,感谢楼主表情包

  • 8个超炫酷的纯CSS3动画及源码分享

    藏爱�: 解压密码是多少哇

  • C++进程间通信的十一种方法

    昵称到底改什么: 可以

大家在看

  • DeepSeek-R1 模型全方位技术解析:从架构到落地的完整指南
  • Day55 Java面向对象09 super关键字详解
  • HarmonyOS 实战:用 @Observed + @ObjectLink 玩转多组件实时数据更新
  • 力扣400:第N位数字
  • OpenCV Python——VSCode编写第一个OpenCV-Python程序 ,图像读取及翻转cv2.flip(上下、左右、上下左右一起翻转) 181

最新文章

  • Sql Server 索引
  • Remove Duplicates from Sorted List
  • [word]用Word2007查找和替换功能批量设置图片位置
2019年360篇
2018年656篇
2017年904篇
2016年509篇
2015年441篇
2014年321篇
2013年307篇
2012年265篇
2011年223篇
2010年153篇
2009年111篇
2008年85篇
2007年73篇
2006年55篇
2005年21篇
2004年12篇

目录

展开全部

收起

目录

展开全部

收起

上一篇:
暴雪Activision合并 巨无霸诞生
下一篇:
年薪800万的工作

最新文章

  • Sql Server 索引
  • Remove Duplicates from Sorted List
  • [word]用Word2007查找和替换功能批量设置图片位置
2019年360篇
2018年656篇
2017年904篇
2016年509篇
2015年441篇
2014年321篇
2013年307篇
2012年265篇
2011年223篇
2010年153篇
2009年111篇
2008年85篇
2007年73篇
2006年55篇
2005年21篇
2004年12篇

目录

评论
被折叠的  条评论 为什么被折叠? 到【灌水乐园】发言
查看更多评论
添加红包

请填写红包祝福语或标题

个

红包个数最小为10个

元

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00元
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付元
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值