`
sinxadmin
  • 浏览: 79997 次
  • 性别: Icon_minigender_1
  • 来自: 杭州
社区版块
存档分类
最新评论

CCNA实验二十四 路由更新的安全

阅读更多

CCNA实验二十四 路由更新的安全

环境: Windows XP GNS3.0.7.2

目的:

学会如何通过MD5 认证和被动端口保护路由更新,注意这两种方法在EIGRP OSPF RIPIGRP等路由协议中都能用。

说明:

MD5认证:通过邻居路由器之间的路由更新认证来防止无效的路由更新可能对网络造成的威胁和破坏。

被动接口:能够防止不必要的路由更新进入某个网络,可以禁止向不在安全管理范围的网段通告路由起到安全的作用,并且还能阻止EIGRP,OSPF,ISISHELLO包的通过。此外还可以防止RIP等协议向一个接口发送任何的广播和组播更新。

配置R1R2

Router>en

Router#conf t

Router(config)#host R1

R1(config)#int loopback 0

R1(config-if)#ip add 10.10.10.10 255.255.255.0

R1(config-if)#no sh

R1(config-if)#exit

R1(config)#int e0/0

R1(config-if)#ip add 192.168.2.1 255.255.255.0

R1(config-if)#no sh

R1(config-if)#exit

R1(config)#route rip

R1(config-router)#version 2

R1(config-router)#network 10.10.10.0

R1(config-router)#network 192.168.2.0

R1(config-router)#no auto-summary

R1(config-router)#end

Router>en

Router#conf t

Router(config)#host R2

R2(config)#int loopback 0

R2(config-if)#

R2(config-if)#ip add 11.11.11.11 255.255.255.0

R2(config-if)#no sh

R2(config-if)#exit

R2(config)#int e0/0

R2(config-if)#ip add 192.168.2.2 255.255.255.0

R2(config-if)#no sh

R2(config-if)#exit

R2(config)#router rip

R2(config-router)#version 2

R2(config-router)#network 11.11.11.0

R2(config-router)#network 192.168.2.0

R2(config-router)#no auto-summary

R2(config-router)#end

查看当前R1R2的路由表:

R1上配置MD5认证:

R1#conf t

R1(config)#key chain kkfloat //指定一个钥匙链名字kkfloat

R1(config-keychain)#key 1 //定义一把钥匙

R1(config-keychain-key)#key-string kkey //定义该钥匙的口令

R1(config-keychain-key)#end //退出

R1#conf t

R1(config)#int e0/0 //进入需要认证的e0/0接口

R1(config-if)#ip rip authentication key-chain kkfloat //使用钥匙链kkfloat

R1(config-if)#ip rip authentication mode md5 //定义认证模式为md5 ,若用text则表示明文认证,若不指明模式则缺省用明文认证

R1(config-if)#exit //退出

R2#clear ip rou * //清除R2当前路由表记录

R2#sh ip rou //显示当前路由表所有路由

查看当前R2的路由表:

R2上配置与R1相同的MD5认证

R2#conf t

R2(config)#key chain kkfloat

R2(config-keychain)#key 1

R2(config-keychain-key)#key-string kkey

R2(config-keychain-key)#end

R2#conf t

R2(config)#int e0/0

R2(config-if)#ip rip authentication key-chain kkfloat

R2(config-if)#ip rip authentication mode md5

R2(config-if)#end

重新查看R2的路由表:

配置R1e0/0端口为被动接口:

R1#clear ip rou *

R1#conf t

R1(config)#router rip //进入RIP配置模式

R1(config-router)#passive-interface e0/0 //配置e0/0端口为被动端口

R1(config-router)#exit //退出

R2#clear ip rou *

R2#sh ip rou

检查当前R2R1路由表变化:

至此实验结束。

分享到:
评论

相关推荐

    CCNA实验参考-路由交换

    实验1 交换机的基本配置 实验2 在交换机上配置Telnet 实验3 跨交换机实现VLAN 实验4 利用单臂路由实现VLAN问路由 实验5 利用三层交换机实现VLAN问路由 实验6 快速生成树配置 实验7 端口聚合配置 实验8 路由器...

    CCNA实验(PDF格式).rar

    CCNA证书CCNA认证标志着具备安装、配置、运行中型路由和交换网络,并进行故障排除的能力。获得CCNA认证的专业人士拥有相应的知识和技能,能够通过广域网与远程站点建立连接,消除基本的安全威胁,了解无线网络接入的...

    ccna实验手册

    ccna实验手册 CCNA认证标志着具备安装、配置、运行中型路由和交换网络,并进行故障排除的能力。获得CCNA认证的专业人士拥有相应的知识和技能,能够通过广域网与远程站点建立连接,消除基本的安全威胁,了解无线网络...

    思科网络工程师培训CCNA实验手册(老赵)

    第二部分是路由基础篇,重点在于介绍路由器的访问方法和基本配置;第三部分是路由协议和概念篇,重点介绍了静态路由、RIP、EIGRP、OSPF的基本内容和系列实验;第四部分是LAN交换和无线篇,重点介绍了交换机的工作...

    思科网络学院CCNA Packet Tracer全部实验练习

    思科网络学院CCNA四本书:网络基础、路由与概念、交换与无线、接入WAN各书的随书光盘实验(中文版),有兴趣的可以下载!

    思科网院指定CCNA实验手册

    实验三、四主要关于路由协议的配置,在路由器上进行静态路由、RIP、IGRP 和 单区域OSPF 的基本配置,此部分知识点在CCNP 课程中发展为第五学期课程――高 级路由技术; 实验五介绍了网络环境中经常用到的一种安全...

    CCNA实验手册基础版

    按照标度教育的CCNA实验手册基础版不论 理解不理解先敲三遍,再看书上理论课自然茅塞顿开。 所有的技术,标度都有相关的实验手册,学习期间至少把实验手册上的实 验敲个3遍。 每一条敲的命令什么意思,会有什么样的...

    CCNA视频教程.zip

    17-CCNA实验二 18-生成树协议STP 19-生成树协议STP 20-生成树协议实验 21-生成树协议设计 22-生成树的安全 23-以太网链路聚合 24-广域网技术简介 25-PPPOE实验 26-IPv4地址介绍 27-IPv4地址介绍 28-IPv4地址划分 29-...

    CCNA学习指南中文第七版-PDF版带书签目录完整版1.zip

    CCNA学习指南中文第七版-PDF版带书签目录完整版1 (2)CCNA学习指南(640-802)(第7版)适用于CCNA#640-801考试的应试者,CCNA学习指南最新版,CCNA学习指南第7版,《CCNA学习指南(640-802)(第7版)》是最新的CCNA备考指南...

    WAN综合实验-8.pka

    在这个 CCNA 综合技能练习中,XYZ 公司结合使用 eBGP 和 PPP 实现 WAN 连接。其他技术包括 NAT、DHCP、静态和默认路由、适用于 IPv4 的 EIGRP、VLAN 间路由和 VLAN 配置。安全配置包括 SSH、端口安全、交换机安全和 ...

    NAT的应用-CCNA之必考实验

    NAT的应用-CCNA之必考实验.电子书资源!

    CCNA学习指南中文第七版.part1.rar

    VLSM、 思科IOS、命令行界面、路由和交换、 VLAN、安全和访问列表、网络地址转换、无线技术、IPv6 以及WAN 等内容. 本书光盘带有SYBEX 测试引擎,包含各章的复习题全面的模拟考试、电子抽认卡、CCNA 模拟考试指南( ...

    网络工程师全套课程-CCNA学习与实验指南

    学习网络工程师的全套课程,主要以"CCNA学习与实验指南"为主 RCNA-01-网络基础-v1[1].0.ppt RCNA-02-交换技术-v1[1].0.ppt RCNA-03-VLAN-v1[1].0.ppt RCNA-04-STP-v1[1].0.ppt RCNA-05-IP&amp.ppt RCNA-06-路由概念....

    思科网络实验室路由、交换实验指南 【电子版】第十二章

    以Cisco2821路由器、Catalyst3560 和Catalyst2950交换机为平台,以Cisco IOS(12.4版本)为软件平台,以实验为依托,从实际应用的角度介绍了网络工程中使用的技术。

    packet tracer实验集合(一共84个,附加答案)

    思科模拟软件packet tracer实验集合,一共84个实验,每个实验都有讲解步骤 !计算机网络基础必备!

    CCNA认证指南

    全书共分22章,内容涉及三大方面,局域网部分:网络互联基础知识和网络参考模型,思科路由器和交换机介绍,静态和动态路由协议(包括RIP、EIGRP、OSPF)原理及配置,VLAN和VLAN间路由的实现,CDP、VTP和STP协议的...

    CCNA最新实验手册.pdf

    CCNA认证标志着具备安装、配置、运行中型路由和交换网络,并进行故障排除的能力。获得CCNA认证的专业人士拥有相应的知识和技能,能够通过广域网与远程站点建立连接,消除基本的安全威胁,了解无线网络接入的要求。...

    思科基础20个实验带过程代码PT模拟,CCNA网路设备模拟器Packet Tracer教程

    第一章 认识Packet Tracer软件 1 第二章 交换机的基本配置与管理 2 第三章 交换机的端口配置与管理 3 ...第五章 交换机的端口聚合配置 7 第六章 交换机划分Vlan配置 9 ...第二十章 交换机端口安全 45

    CCNA实验手册(V2.1)

    四、路由协议部分................................................. 1、静态路由........................................

    CCNA学习指南中文版第六版640-802(续1)

    全书共11章,内容涉及网际互联、互联网协议、IP子网划分和变长子网掩码(VLSM)、Cisco IOS简介、IP路由、增强的IGRP(EIGRP)和开放最短路径优先(OSPF)、第2层交换、虚拟LAN、安全、管理Cisco互联网络,网络地址转换、...

Global site tag (gtag.js) - Google Analytics