您当前的位置:首页 > 手机百科 > 华为

华为数通基础RIP路由认证,明文认证和MD5认证,你学会了吗?

时间:2020-04-07 18:44:01  来源:  作者:

一、RIP路由认证介绍

前节回顾:

前一节,我给大家介绍了RIP路由汇总,RIPV1手动验证,RIP手动路由汇总等

本节引入:

本节给大家讲解RIP路由认证,验证的两种方法包括:明文和加密认证。

RIPv2路由认证

1、RIPv2认证

RIP认证可以防止路由欺骗和错误路由注入,认证一般加载在外界接口,内部一般是安全的

2、两种认证方法

明文认证:

进入接口使用命令:rip authentication-mode simple xxx

MD5认证:

进入接口使用命令:rip authentication-mode md5 xxx

二、案例引入

应用场景

随着网络应用的日益广泛和深入,企业对网络安全越来越关心和重视,路由器设备的安全是网络安全的一个重要组成部份,为了防止攻击者(可能是恶意的黑客或故障路由器)利用路由更新对路由器可能造成的破坏,某企业网络管理员想实施路由更新认证措施,以此来加强网络的安全性。

 

华为数通基础RIP路由认证,明文认证和MD5认证,你学会了吗?

 

通过邻居路由器之间的路由更新认证来防止无效的路由更新可能对网络造成的威胁和破坏

三、实验步骤

基本配置与IP编址

R1路由器的基本配置如下:

 

华为数通基础RIP路由认证,明文认证和MD5认证,你学会了吗?

 

注: loopback是一种环回测试接口,作用相当于一个接在路由器上的主机ping会有回应

R2路由器的基本配置如下:

<Huawei>undo ter mon
<Huawei>sys
[Huawei]sysname R2
[R2]int s2/0/0
[R2-Serial2/0/0]ip addr 10.0.12.2 24
[R2-Serial2/0/0]undo shut
[R2-Serial2/0/0]int s2/0/1
[R2-Serial2/0/1]ip addr 10.0.23.2 24
[R2-Serial2/0/1]undo shut
[R2-Serial2/0/1]int loopback 0
[R2-LoopBack0]ip addr 10.0.2.2 24
[R2-LoopBack0]rip 1
[R2-rip-1]network 10.0.0.0
[R2-rip-1]version 2

R3路由器的基本配置如下:

 <Huawei>undo ter mon
<Huawei>sys
[Huawei]sysname R3
[R3]int s2/0/1
[R3-Serial2/0/1]ip addr 10.0.23.1 24
[R3-Serial2/0/1]undo shut
[R3-Serial2/0/1]int loopback 0
[R3-LoopBack0]ip addr 10.0.3.3 24
 [R3-LoopBack0]rip 1
[R3-rip-1]network 10.0.0.0
[R3-rip-1]version 2

路由认证配置

配置R1与R2之间使用明文认证,密码是huawei

由于R1和R2是通过s/0/0/0接口来交换路由信息,因此需要分别在R1和R2的接口上进行配置

 

华为数通基础RIP路由认证,明文认证和MD5认证,你学会了吗?

 

配置R2与R3之间使用MD5认证(指密码以加密的形式保存),密码是huawei由于R2和R3是通过s/0/0/1接口来交换路由信息,因此需要分别在R2和R3的接口上进行配置

华为数通基础RIP路由认证,明文认证和MD5认证,你学会了吗?

 

检测路由无误

查看R1、R2和R3的路由表,确认各路由器已经学习到以下突出显示部分的RIP路由。

华为数通基础RIP路由认证,明文认证和MD5认证,你学会了吗?

 


华为数通基础RIP路由认证,明文认证和MD5认证,你学会了吗?

 


华为数通基础RIP路由认证,明文认证和MD5认证,你学会了吗?

 

实验密码不匹配的情况

人为将两路由器密码设置为不匹配,以验证路由认证的作用我们将修改R2接口S0/0/0的RIP认证密码为“huawei2”,使它与R1的密码不一致

 

华为数通基础RIP路由认证,明文认证和MD5认证,你学会了吗?

 

查看R1路由表

然后查看R1的路由表,看是否从R2学习到路由信息

 

华为数通基础RIP路由认证,明文认证和MD5认证,你学会了吗?

 

由于R1与R2之间的RIP认证密码不匹配,所以R1收不到从R2发来的任何RIP路由。

重新恢复认证密码

重新恢复R2接口S0/0/0的RIP认证密码为“huawei”,与R1匹配。

 

华为数通基础RIP路由认证,明文认证和MD5认证,你学会了吗?

 

实验认证模式不匹配的情况

人为将两台路由器的认证模式分别设为md5和明文,实验将发生何种现象之前R2与R3之间RIP认证模式为MD5加密,现更改R2接口S0/0/1的认证模式为明文认证,使之与R3不一致。 如下:

华为数通基础RIP路由认证,明文认证和MD5认证,你学会了吗?

 

查看R3路由表

发现不存在学习到的rip路由信息,这是由于R2与R3之间RIP认证模式 不匹配,所以R3收不到从R2发来的任何路由。

 <R3>dis ip rout
Route Flags: R - relay, D - download to fib
------------------------------------------------------------------------------
Routing Tables: Public
         Destinations : 7        Routes : 7       
Destination/Mask    Proto   Pre  Cost      Flags NextHop         Interface
       10.0.3.0/24  Direct  0    0           D   10.0.3.3        LoopBack0
       10.0.3.3/32  Direct  0    0           D   127.0.0.1       LoopBack0
      10.0.23.0/24  Direct  0    0           D   10.0.23.1       Serial0/0/1
      10.0.23.1/32  Direct  0    0           D   127.0.0.1       Serial0/0/1
      10.0.23.2/32  Direct  0    0           D   10.0.23.2       Serial0/0/1
      127.0.0.0/8   Direct  0    0           D   127.0.0.1       InLoopBack0
      127.0.0.1/32  Direct  0    0           D   127.0.0.1       InLoopBack0

重新恢复认证模式

恢复R2接口S0/0/1的RIP认证模式为MD5,与R3匹配。

[R2-Serial0/0/1]rip authentication-mode md5 usual huawei

再次查看R3的路由表 发现故障解决了

 <R3>dis ip rout
Destination/Mask    Proto   Pre  Cost      Flags NextHop         Interface
       10.0.1.0/24  RIP     100  2           D   10.0.23.2       Serial0/0/1
       10.0.2.0/24  RIP     100  1           D   10.0.23.2       Serial0/0/1
       10.0.3.0/24  Direct  0    0           D   10.0.3.3        LoopBack0
       10.0.3.3/32  Direct  0    0           D   127.0.0.1       LoopBack0
      10.0.12.0/24  RIP     100  1           D   10.0.23.2       Serial0/0/1
      10.0.23.0/24  Direct  0    0           D   10.0.23.1       Serial0/0/1
      10.0.23.1/32  Direct  0    0           D   127.0.0.1       Serial0/0/1
      10.0.23.2/32  Direct  0    0           D   10.0.23.2       Serial0/0/1
      127.0.0.0/8   Direct  0    0           D   127.0.0.1       InLoopBack0
      127.0.0.1/32  Direct  0    0           D   127.0.0.1       InLoopBack

四、总结与作业

技能总结:

本讲重点学习了RIP路由认证,验证的两种方法包括:明文和加密认证。

这节课重点是学习RIP路由认证,使用明文和加密认证做测试,在三台路由上配置RIPV2路由协议并做认证密码和认证方法测试。

同学们要熟悉RIPV2路由协议认证的使用场景及命令语法。

课后练习(作业):

请大家使用eNSP仿真软件规划多网段拓扑结构,进行全网段连通性测试。

同学们,下节课我们将学习OSPF单区域路由配置。



Tags:华为   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
IT之家 12 月 27 日消息,此前华为鸿蒙 HarmonyOS 2 升级后,若使用了山寨充电器,手机会智能识别并提示:““充电缓慢 此充电器未通过快充协议检测,无法进行快速充电”。有华为 Mat...【详细内容】
2021-12-28  Tags: 华为  点击:(2)  评论:(0)  加入收藏
华为手机怎样同时登录3个微信?相信很多人都有2、3个微信号,有家庭号、工作号、同学号等等,所以,我们经常会看到他们身上随身携带了2个或3个手机。如果你的手机是华为手机的话,就...【详细内容】
2021-12-21  Tags: 华为  点击:(8)  评论:(0)  加入收藏
解决华为手机录屏没有声音的方法如下:1、开启麦克风权限。华为手机的录屏软件工作时若想获取声源,就必须为它打开麦克风权限。操作方法:通过桌面依次点击设置、应用和服务、应...【详细内容】
2021-12-20  Tags: 华为  点击:(5)  评论:(0)  加入收藏
静态NAT有些环境需要单独指定公网IP地址上网,可以使用静态NAT的方式来实现1、AR路由器的配置<Huawei>system-view #进入系统视图Enter system view, return user view with...【详细内容】
2021-12-15  Tags: 华为  点击:(18)  评论:(0)  加入收藏
概述日常管理华为路由设备过程中,难为会忘记设备登录密码,那么该如何重置设备登录密码吗?本期文章将全面向各位小伙伴总结分享。重置华为设备登录密码思路先行 采用console登录...【详细内容】
2021-12-10  Tags: 华为  点击:(27)  评论:(0)  加入收藏
前些天,有一位网友咨询我,说他的华为手机总是提示内存不够用了,而且还开始卡顿,问我怎么办?碰到这种情况,我们只需要给华为手机“减肥”就可以了,也就是“清理内存”,就能有效解决问...【详细内容】
2021-12-10  Tags: 华为  点击:(14)  评论:(0)  加入收藏
当我们的手机用久了就会出现内存不足的现象,需要清理手机上的垃圾。今天教大家华为手机正确清理垃圾方法,轻松腾出10个GB。 1、手机管家手机管家是手机自带的清理垃圾软件,也是...【详细内容】
2021-12-10  Tags: 华为  点击:(23)  评论:(0)  加入收藏
华为 1、配置设备间的网络互联。#配置设备各接口的IP地址,配置SwitchA。system-viewsysname switchAvlan batch 100 300interface gigabitethernet 1/0/1port link-type hyb...【详细内容】
2021-12-07  Tags: 华为  点击:(19)  评论:(0)  加入收藏
新型Android恶意木马程序伪装成数十款街机、射击和策略游戏,通过华为应用市场AppGallery进行分发,从而窃取设备信息和用户的手机号码,全球目前至少有930万台Android设备被该恶...【详细内容】
2021-12-01  Tags: 华为  点击:(24)  评论:(0)  加入收藏
大家有没有发现,现在的华为手机语音助手真的越来越好用了,不仅可以通过语音来操作华为手机的很多常规功能,如:打电话、发短信、发微信等等,而且还提供了很多好玩的互动游戏,赶紧随...【详细内容】
2021-11-23  Tags: 华为  点击:(34)  评论:(0)  加入收藏
▌简易百科推荐
IT之家 12 月 27 日消息,此前华为鸿蒙 HarmonyOS 2 升级后,若使用了山寨充电器,手机会智能识别并提示:““充电缓慢 此充电器未通过快充协议检测,无法进行快速充电”。有华为 Mat...【详细内容】
2021-12-28  IT之家    Tags:鸿蒙手机   点击:(2)  评论:(0)  加入收藏
解决华为手机录屏没有声音的方法如下:1、开启麦克风权限。华为手机的录屏软件工作时若想获取声源,就必须为它打开麦克风权限。操作方法:通过桌面依次点击设置、应用和服务、应...【详细内容】
2021-12-20  玩手机的张先生    Tags:录屏   点击:(5)  评论:(0)  加入收藏
前些天,有一位网友咨询我,说他的华为手机总是提示内存不够用了,而且还开始卡顿,问我怎么办?碰到这种情况,我们只需要给华为手机“减肥”就可以了,也就是“清理内存”,就能有效解决问...【详细内容】
2021-12-10  码不亭蹄    Tags:华为   点击:(14)  评论:(0)  加入收藏
当我们的手机用久了就会出现内存不足的现象,需要清理手机上的垃圾。今天教大家华为手机正确清理垃圾方法,轻松腾出10个GB。 1、手机管家手机管家是手机自带的清理垃圾软件,也是...【详细内容】
2021-12-10  干货百宝箱    Tags:华为   点击:(23)  评论:(0)  加入收藏
大家有没有发现,现在的华为手机语音助手真的越来越好用了,不仅可以通过语音来操作华为手机的很多常规功能,如:打电话、发短信、发微信等等,而且还提供了很多好玩的互动游戏,赶紧随...【详细内容】
2021-11-23  码不亭蹄    Tags:华为手机   点击:(34)  评论:(0)  加入收藏
先,在手机上端下划,在控制中心找到华为分享。 长按华为分享, 进入设置, 打开共享至电脑开关,点击电脑的网络(或网上邻居),即可在电脑上看到你的手机。双击手机图标,输入用户名,密码,...【详细内容】
2021-11-17  城里员外    Tags:华为手机   点击:(21)  评论:(0)  加入收藏
现在指关节截屏、隔空截屏等一些功能都是华为手机的常规操作。使用华为手机的人都知道,华为手机有很多非常好用的功能,而且目前在华为鸿蒙系统的加持下,华为手机又多了一些令人...【详细内容】
2021-11-16  盼小暖    Tags:华为手机   点击:(37)  评论:(0)  加入收藏
手机使用一段时间后,总感觉电池耗电快,手机卡顿,续航差,对于经常玩游戏的朋友来说,一天三充都不够用,给大家带来了很多不便!无论是苹果手机还是安卓手机,都难逃此劫。手机电池一般的...【详细内容】
2021-11-01  迅维手机快修    Tags:华为手机   点击:(30)  评论:(0)  加入收藏
作为继苹果ios、安卓系统后的第三个主流操作系统,围绕华为鸿蒙系统的生态建设一直备受各界关注。自今年6月HarmonyOS 2正式上线,截至今日,已有超过1.5亿智能机、平板、手表、智...【详细内容】
2021-10-25    《财经》新媒体  Tags:华为   点击:(34)  评论:(0)  加入收藏
几天前写了一篇名为《华为P系列机型中,哪一款最好用,P30、P40还是P50?》的文章,受到了大家的喜欢,有很多朋友在文章下面的评论区留言,希望我能再写一篇关于华为Mate系列的文章,在经...【详细内容】
2021-10-22  念心数码科技    Tags:Mate系列   点击:(57)  评论:(0)  加入收藏
最新更新
栏目热门
栏目头条