RIPV2的配置

RIPV2是RIPV1的增强版,而不是一个独立的协议,所以RIPV1中的命令可以以同样的方式在RIPV2中正确使用。
RIPV2的基本配置

R1(config)#router rip
R1(config-router)#version ?
  <1-2>  rip version 1 or 2
1:只收发RIPV1的消息
2:只收发RIPV2的消息。

默认是只发送RIPV1的消息,但可以接收RIPV1和RIPV2的消息。

R1(config-router)#no version 
恢复到默认模式。

当两台路由器配置的RIP协议版本不同时,我们可以在接口设置,使其兼容。
设置接口发送消息类型:

R1(config)#interface f0/1
R1(config-if)#ip rip send version ?
  1  RIP version 1 %只发送V1的消息
  2  RIP version 2 %只发送V2的消息
  <cr>
R1(config-if)#ip rip send version 1 2 %发送V1和V2的消息。

同样,设置接口接收消息类型:

R1(config-if)#ip rip receive version ?
  1  RIP version 1 %只接收V1的消息
  2  RIP version 2 %只接收V2的消息
R1(config-if)#ip rip receive version 1 2 %接收V1和V2的消息。

认证是RIPV2增加的一个重要特性,增加了协议的安全性。Cisco 实现RIPV2的消息认证包含2种选择——简单口令或MD5认证。另外,也包含了在一个“钥匙链”上定义多个钥匙或口令的选项,这样路由器就可以在不同的时候配置不同的钥匙。
设置RIPV2认证的步骤:
1.定义一个带名字的钥匙链
2.定义钥匙链上的钥匙
3.在接口上启动认证并指定使用的钥匙链
4.指定这个接口使用明文认证还是MD5认证
5.可选的配置钥匙管理
定义秘钥:

R1(config)#key chain 555  
R1(config-keychain)#key 1 
R1(config-keychain-key)#key-string cisco 

接口调用:

R1(config)#interface f0/1
R1(config-if)#ip rip authentication mode ?
  md5   Keyed message digest
  text  Clear text authentication

R1(config-if)#ip rip authentication mode md5
R1(config-if)#ip rip authentication key-chain 555 

即使只有一个秘钥也必须配置钥匙链,进行带认证的消息交换的所有路由器必须拥有相同的口令。钥匙链的名字只有本地意义。

管理秘钥(可选):

R1(config-keychain-key)#accept-lifetime 22:22:22 Mar 3 2019 infinite %指定开始和
结束时间设置接收秘钥的使用时间
R1(config-keychain-key)#send-lifetime 22:22:22 mar 3 2019 infinite 
设置发送秘钥的使用时间

秘钥管理是用来进行从一个认证钥匙到另一个认证钥匙的迁移工作。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值