본문으로 바로가기

RIPv1과 RIPv2 설정 실습

category SECURITY/Network 실습 2017. 3. 14. 23:17

 

RIPv1과 RIPv2 설정 실습

 

 

※ secureCRT로 실습했습니다.

 

이런 네트워크가 있다고 가정합시다. 데이터를 업데이트 할 때 RIPv1과 RIPv2의 차이점을 알아보고자 합니다.

 

 

 

먼저 RIPv1을 설정했을 때 "debug ip rip" 를 사용해서 확인해보면 v1으로 되어있고 Serial 1/0인 13.13.12.1로 데이터를 업데이트 하고 있습니다.

또한 라우팅 정보에 SubnetMask가 포함되어 있지 않다는 것을 볼 수 있다.(Classfull)  

 

두번째로 RIPv2를 설정했을 때 "debug ip rip" 를 사용해서 확인해보면 v2로 된 것을 확인할 수 있고 멀티캐스트인 224.0.0.9 방식을 사용하고 있다는 것을 알 수 있다. 또한 라우팅 정보에 SubnetMask가 포함되어 있다는 것을 확인할 수 있다.(Classless)

하지만 172.16.0.0은 자동요약에 의해서 원래 Class로 라우팅된다는 것을 볼 수 있다.

 

Distance Vector Routing Protocol은 기본적으로 auto-summary"라는 동작을 실행되어있다.

auto-summary : 해당 네트워크 정보를 원래 Class로 요약하여 업데이트를 실시하는 기능이다.

이 점을 방지하기 위해 no auto summary를 설정해주게 되면 밑에처럼 원래의 SubnetMask로 라우팅 업데이트가 된다.

 

 

 

 

RIP Authentication 설정

 

[설정방법]

RX(config)# key chain [WORD_1]
RX(config-keychain)# key <0-2147483647>       : 연결된 상호간 Key값은 동일해야 한다.
RX(config-keychain-key)# key-string [WORD_2]  : 연결된 상호간 Key-string 값은 동일해야 한다.
!
RX(config)# interface serial , ethernet x
RX(config-if)# ip rip authentication mode [text | md5]
RX(config-if)# ip rip authentication key-chain [WORD_1]

 

 

예를 들어 [Key = 20170314 , Key-string = cisconetwork , MD5 인증기능 사용] 이렇게 사용한다고 가정해보면.

 

R1에서 설정한 뒤에 "debug ip rip"을 통해 확인해보면 아직 인증이 제대로 안되었다는 것을 알 수 있다.

왜냐하면 R1에서만 설정해놓았기 때문에 R2에서도 설정을 해야된다.

 

 

R2에서도 똑같이 설정을 한다.

 

 

그리고나서 다시 R1에서 "debug ip rip"을 확인해보면 MD5 해시함수로 인증이 되었다는 것을 알 수 있다.

 

 

 

 

'SECURITY > Network 실습' 카테고리의 다른 글

EIGRP 실습  (0) 2017.03.15
EIGRP 실습  (0) 2017.03.14
RIPv1 실습  (0) 2017.03.13
Default Route  (0) 2017.03.13
Static Route  (0) 2017.03.10