詳解路由協定的安全驗證
我們用兩台路由器,模拟不同路由協定的驗證過程。首先在第一台路由器上正常配置端口和路由。
在第二台路由器上正常配置端口和路由。
當兩台路由器都不啟用驗證功能的時候,雙方學習路由是沒有問題的。
在R1上啟用驗證,密碼為cisco。
由于R2上沒有對驗證進行處理,學習不到路由是正常的。
下面我們開始在R2上啟用驗證功能。
當啟用驗證功能後,重新學習路由是沒有問題的。rip協定驗證成功。
接下來,删除rip協定,換成是eigrp協定,用同樣的方式驗證結果。
釋出R2的eigrp的路由。
R1上馬上提示新的鄰居關系的建立。
R2上也提示新的鄰居關系的建立。
當然
在R2上啟用驗證。
學習路由,沒問題。
最後切換成OSPF路由,
釋出路由并啟用驗證。
R2上釋出路由。提示鄰居關系full
啟用驗證,R2能夠學到路由。
本文轉自shenleigang 51CTO部落格,原文連結:http://blog.51cto.com/shenleigang/167603,如需轉載請自行聯系原作者