配置EIGRP认证 原创 zbliangc 2009-12-18 20:14:18 博主文章分类:CCNP实验 ©著作权 文章标签 EIGRP 认证 休闲 authentication key-chain 文章分类 网络安全 ©著作权归作者所有:来自51CTO博客作者zbliangc的原创作品,请联系作者获取转载授权,否则将追究法律责任 关于在EIGRP中增加密码认证功能来提高其安全性,主要分为两个步骤来实现: 1、配置钥匙链 2、在接口上调用 认证过程:当本路由器接收到对方发过来的KEY-ID和密钥时,先匹配受到的密钥的KEY-ID号与自己的KEY-ID号是否相同,如果相同,则看密码是否相同,密码也相同则认证通过,否则认证不通过。总结起来两点: (1)看密钥的KEY-ID号是否相同;(2)看密码字符串是否相同。 赞 收藏 评论 分享 举报 上一篇:EIGRP的METRIC值计算方法 下一篇:在OSPF网络中路径开销的计算方法 提问和评论都可以,用心的回复会被更多人看到 评论 发布评论 全部评论 () 最热 最新 相关文章 华为配置访客接入WLAN网络示例(MAC优先的Portal认证) 配置访客接入WLAN网络示例(MAC优先的Portal认证)组网图形图1 配置WLAN MAC优先的Portal认证示例组网图业务需求组网需求数据规划配置思路配置注意事项操作步骤配置文件业务需求某企业为了提高WLAN网络的安全性,采用MAC优先的外置Portal认证方式,实现对用户的接入控制。组网需求AC组网方式:旁挂二层组网。DHCP部署方式:AC作为DHCP服务器为AP分配IP地址。 服务器 IP 组播 海外DAB认证 海外DAB认证主要涉及到采用DAB(Digital Audio Broadcasting,数字音频广播)技术的设备,确保其符合特定的技术标准和法规要求。DAB认证的目的:·确保数字音频广播设备(如发射机、接收机等)符合DAB技术规范,能够稳定、准确地发送和接收数字音频广播信号;·提高广播设备的质量和性能,以满足用户对高质量音频和数据服务的需求。 DAB认证的标准:·DAB+认证标准:D 认证机构 技术规范 测试报告 jenkins结合kubernetes认证 kubernetes集群内使用helm 起jenkins### 添加 helm repo ####helm repo add bitnami https://charts.bitnami.com/bitnami### 创建命名空间kubectl create namespace devops### helm install helm install jenkins bitnami jenkins kubernetes 配置EIGRP认证 配置EIGRP认证eigrp认证配置 职场 EIGRP 认证 休闲 EIGRP认证配置 一、路由器认证支持简单明文认证的:IS-IS OSPF RIPv2 支持MD5 认证的路由协议:OSPF RIPv2BGPEIGRP二、简单密码认证与MD5 认证对比简单密码认证(可读性密码): 路由器发出路由包以及key. 邻居检查key EIGRP 认证配置 eigrp认证 配置RIP,EIGRP认证 R1(config)#key chain test 配置钥匙链R1(config-keychain)#key 1 配置KEY IDR1(config-keychai 职场 路由 EIGRP 休闲 EIGRP中的认证配置 因为只是做简单的认证配置,所以拓扑及其简单,两台3620路由器即可。看图EIGRP的认证不像OSPF一样支持三种认证模式,EIGRP只支持密文md5认证,不支持简单的明文认证。如下附上R1的配置,R2的配置类似R1>enableR1#conf tEnter configuration commands, one per line. End with CNTL/Z. 职场 EIGRP 休闲 EIGRP 认证 EIGRP认证 路由认证 许多路由协议支持认证:认证每一个收到路由更新的报文的源支持简单密码认证: IS-IS OSPF RIPv2支持MD5认证: OSPF RIPv2 BGP -EIGRP简单的密码VS MD5认证简单密码认证: -路由器发送数据包和密码 -邻居检查密码是否和本地符合 -处理不安全 网络 职场 EIGRP 休闲 EIGRP的认证 实验拓扑如上图所示首先配置IP地址并通过EIGRP协议做通全网Router>enRouter#configRouter(config)#int lo 0Router(config-if)#ip add 1.1.1.1 255.255.255.0Router(config-if)#no shutRouter(config-if)#Router(config- eigrp EIGRP认证 CISCO EIGRP认证 为R1和R2配置EIGR认证1、在各自路由器上配置key chain(秘钥),定义秘钥串的秘钥,用编号区分。思科EIGRP启用认证,在全局模式下,执行命令:R1(config)#key chain R1EIGRPR1(config-keychain)#key 1R1(config-keychain-key)#key-string EIGRPPASS如上定义了一个名为R2EIGRP的秘钥串,编号为1 思科 路由器 接口 认证 EIGRP-2(EIGRP的路由认证) EIGRP-2一、实验目的:EIGRP三、实验步骤: 1:!---R1conf trouter eigrp 50network 172.16.1.0network 10.1.1.0no autoexit& 职场 EIGRP 休闲 CCNP路由实验---5、EIGRP的认证配置 实验目的:1、理解EIGRP的认证过程。2、掌握EIGRP的认证的配置。实验拓扑: 实验步骤:1、 配置各路由器的名称、相连接口IP地址,并且使用Ping命令确认各路由器的直连口的互通性。R1配置:R1(config)#int s1/1R1(config-if)#ip add 172.16.1.1 255.255.255.252R1 CCNP 路由 实验 EIGRP 认证 BSCI—3:配置EIGRP-MD5认证 BSCI—3:配置EIGRP-MD5认证 一、概述:EIGRP启用认证,用于防止恶意路由进入EIGRP自治系统导致路由攻击。EIGRP认证原理采用“密码比对”的形式,在接口受到EIGRP数据包后,检查认证类型、认证密码等字段,如果与本地接口定义的密码串匹配,那么接收该数据包,否则丢弃。&nb 职场 EIGRP 休闲 MD5 BSCI EIGRP单边邻居——认证 除了使用第二地址会产生单边邻居关系外,使用认证也能产生单边邻居关系。拓扑如下:R1: interface Serial1/1 ip address 12.1.1.1 255.255.255.0 ip authentication mode eigrp 1 md5 ip authentication 职场 EIGRP 认证 休闲 EIGRP邻居加密认证 R1(config)#key chain yaoshilian 定义一个密钥链,名称为“R1(config-keychain)#key 888 定义密钥链ID。。R1(config-if)#ip authentication key-chain eigrp 555 yaoshilian 将“R2(config)#k 职场 EIGRP 休闲 EIGRP配置 EIGRP 没有区域、分层设计; 但是它可以采用AS号和路由汇总来提高扩展性.Router(config-router)# maximum-path 6 设置为1则取消负载均衡Router(config-router)#times active-time 1 修改SIA(struck-in-acti 职场 EIGRP 休闲 配置EIGRP 配置EIGRP的步骤: 1.启用EIGRP,并定义自治系统。 Router(config)#Router eigrp autonomous-system-number 2.说明哪些网络中EIGRP自治系统的一部分 Router(config-router)#network network-number 3.定义链路的带宽 router(config-if)#bandwid 职场 EIGRP 休闲 eigrp配置redistribute命令 eigrp配置实验 实验8-1:EIGRP 基本配置 实验目的通过本实验可以掌握:(1)在路由器上启动EIGRP 路由进程(2)启用参与路由协议的接口,并且通告网络(3)EIGRP 度量值的计算方法(4)可行距离(FD)、通告距离(RD)以及可行性条件(FC)(5)邻居表、拓扑表以及路由表的含义(6)查看和调试EIGRP 路由协议相关信息 &nbs EIGRP OSPF IP