EIGRP Authentication Konfigürasyonu
EIGRP sadece MD5 Authentication’ı destekler. Bu çalışmada iki Router arasında MD5 kullanara paketlerin authenticate olması sağlanması amaçlanmıştır.
İşlem basamakları şu şekilde olacaktır;
1. Key Chain olşturulur... (Burada kullanılacak isim Routerlar arasında farklı olabilir)
2. Key ID ve Key olşuturulur. (Routerlarda aynı olmalıdır.)
3. Authentication’ın sağlanacağı interface’e MD5 authentication kullanılacağı ve kullanılacak Key-Chain komutla eklenir.
Her iki Routerda yapılan konfigürasyonlar aşağıdaki gibidir;
Kod:R1#sh run Building configuration... Current configuration : 1609 bytes ! version 12.3 ! hostname R1 ! key chain hayrullah key 1 key-string netron ! ! interface Serial1/0 ip address 12.1.1.1 255.255.255.0 ip authentication mode eigrp 99 md5 ip authentication key-chain eigrp 99 hayrullah
Kod:R2#sh run Building configuration... Current configuration : 1497 bytes ! version 12.3 ! hostname R2 key chain kolukisaoglu key 1 key-string netron ! interface Serial1/1 ip address 12.1.1.2 255.255.255.0 ip authentication mode eigrp 99 md5 ip authentication key-chain eigrp 99 kolukisaogluKod:R1#sh ip eigrp neighbors IP-EIGRP neighbors for process 99 H Address Interface Hold Uptime SRTT RTO Q Seq (sec) (ms) Cnt Num 0 12.1.1.2 Se1/0 13 00:02:31 733 4398 0 5 R1#
Şu an için authentication’ da bir hata olmadığı için Neighbor table sorunsuz bir şekilde oluşturulmuş.. Buna bağlı olarak paket yönlendirme işlemide sorunsuz bir şekilde devam ediyor. Şimdi R1 routerında Key Stringimizi “cisco” olarak değiştirip neler olacağını görelim..
Kod:R1#conf t Enter configuration commands, one per line. End with CNTL/Z. R1(config)#key chain hayrullah R1(config-keychain)#key 1 R1(config-keychain-key)#key-string cisco R1(config-keychain-key)#exi R1(config-keychain)#exi R1(config)# *Jul 17 23:49:12.235: %DUAL-5-NBRCHANGE: IP-EIGRP(0) 99: Neighbor 12.1.1.2 (Serial1/0) is down: Auth failure R1(config)#exit R1#sh ip eigrp neighbors IP-EIGRP neighbors for process 99 R1#
Beklediğimiz gibi iki router arasındaki komşuluk ilişkisi Authentication başarısız olduğu için sonlandırıldı.
Bu Konuyu Paylaşın !