Autenticar los enrutadores Cisco RIP versión 2 (RIPv2)

La siguiente receta técnica explica la autenticación MD5 para enrutadores RIPv2.


Para este ejemplo, dos enrutadores, A y B, están conectados directamente con sus puertos serial0 / 0. La red IP es 192.168.0.0/30. Las redes 10.1.1.0/24 y 10.2.2.0/24 son las redes FastEthernet en cada extremo.

Ingrese las contraseñas apropiadas y luego ingrese el modo de configuración:conf t

Dirigir las interfaces.

Enrutador A:interfaz FastEthernet 0/0
dirección ip 10.1.1.1 255.255.255.0
interfaz serial 0/0
dirección ip 192.168.0.1 255.255.255.252

Enrutador B:interfaz FastEthernet 0/0
dirección ip 10.1.1.2 255.255.255.0
interfaz serial 0/0
dirección ip 192.168.0.2 255.255.255.252

Configure RIP (igual en ambos enrutadores):enrutador rip
red 10.0.0.0
red 192.168.0.0
versión 2

Luego, crea llaveros en ambos enrutadores.

Enrutador A:llavero rtrA
llave 1
cadena de caracteres 123
salida
llave 2
cadena de caracteres abc

Enrutador B:llavero rtrB
llave 1
cadena de caracteres 123
salida
llave 2
cadena de caracteres abc

Ahora, configure la autenticación.

Enrutador A:interfaz serial 0/0
modo de autenticación ip rip md5
autentificación ip rip cadena de claves rtrA

Enrutador B:interfaz serial 0/0
modo de autenticación ip rip md5
autentificación ip rip cadena de claves rtrB

Ahora, los enrutadores deben estar verificando el hash MD5 de los paquetes de actualización de enrutamiento RIP, eliminando cualquiera que no pase la verificación.

Por compatibilidad, se puede omitir el "modo de autenticación de rip rip ip md5", lo que hará que la autenticación se produzca con texto sin formato.