RIPV2是RIPV1的增强版,而不是一个独立的协议,所以RIPV1中的命令可以以同样的方式在RIPV2中正确使用。
RIPV2的基本配置
R1(config)#router rip
R1(config-router)#version ?
<1-2> rip version 1 or 2
1:只收发RIPV1的消息
2:只收发RIPV2的消息。
默认是只发送RIPV1的消息,但可以接收RIPV1和RIPV2的消息。
R1(config-router)#no version
恢复到默认模式。
当两台路由器配置的RIP协议版本不同时,我们可以在接口设置,使其兼容。
设置接口发送消息类型:
R1(config)#interface f0/1
R1(config-if)#ip rip send version ?
1 RIP version 1 %只发送V1的消息
2 RIP version 2 %只发送V2的消息
<cr>
R1(config-if)#ip rip send version 1 2 %发送V1和V2的消息。
同样,设置接口接收消息类型:
R1(config-if)#ip rip receive version ?
1 RIP version 1 %只接收V1的消息
2 RIP version 2 %只接收V2的消息
R1(config-if)#ip rip receive version 1 2 %接收V1和V2的消息。
认证是RIPV2增加的一个重要特性,增加了协议的安全性。Cisco 实现RIPV2的消息认证包含2种选择——简单口令或MD5认证。另外,也包含了在一个“钥匙链”上定义多个钥匙或口令的选项,这样路由器就可以在不同的时候配置不同的钥匙。
设置RIPV2认证的步骤:
1.定义一个带名字的钥匙链
2.定义钥匙链上的钥匙
3.在接口上启动认证并指定使用的钥匙链
4.指定这个接口使用明文认证还是MD5认证
5.可选的配置钥匙管理
定义秘钥:
R1(config)#key chain 555
R1(config-keychain)#key 1
R1(config-keychain-key)#key-string cisco
接口调用:
R1(config)#interface f0/1
R1(config-if)#ip rip authentication mode ?
md5 Keyed message digest
text Clear text authentication
R1(config-if)#ip rip authentication mode md5
R1(config-if)#ip rip authentication key-chain 555
即使只有一个秘钥也必须配置钥匙链,进行带认证的消息交换的所有路由器必须拥有相同的口令。钥匙链的名字只有本地意义。
管理秘钥(可选):
R1(config-keychain-key)#accept-lifetime 22:22:22 Mar 3 2019 infinite %指定开始和
结束时间设置接收秘钥的使用时间
R1(config-keychain-key)#send-lifetime 22:22:22 mar 3 2019 infinite
设置发送秘钥的使用时间
秘钥管理是用来进行从一个认证钥匙到另一个认证钥匙的迁移工作。