1、实验拓扑

wKiom1ZWZJGQGjOtAAAeOLUkBGo847.png


2、各路由协议支持的认证

wKiom1ZWZDDTmdICAACBHKxDkys047.png


EIGRP只支持MD5认证,且是基于端口的认证。


3、基本配置

R2

interface Serial0/1

 ip address 23.1.1.2 255.255.255.0

router eigrp 90

 network 23.1.1.0 0.0.0.255

 no auto-summary


R3

interface Serial0/1

 ip address 23.1.1.3 255.255.255.0

router eigrp 90

 network 23.1.1.0 0.0.0.255

 no auto-summary


4、MD5认证配置

MD5认证的一般流程:

先定义一个钥匙链,然后在钥匙链里定义一个钥匙,最后在接口上启用MD5认证及调用钥匙链。、

R2

key chain R2

 key 1

   key-string cisco

interface Serial0/1

 ip authentication mode eigrp 90 md5

 ip authentication key-chain eigrp 90 R2


R3

key chain R3

 key 1

   key-string cisco

interface Serial0/1

 ip authentication mode eigrp 90 md5

 ip authentication key-chain eigrp 90 R3