RIPv1과 RIPv2 설정 실습
※ secureCRT로 실습했습니다.
이런 네트워크가 있다고 가정합시다. 데이터를 업데이트 할 때 RIPv1과 RIPv2의 차이점을 알아보고자 합니다.
먼저 RIPv1을 설정했을 때 "debug ip rip" 를 사용해서 확인해보면 v1으로 되어있고 Serial 1/0인 13.13.12.1로 데이터를 업데이트 하고 있습니다.
또한 라우팅 정보에 SubnetMask가 포함되어 있지 않다는 것을 볼 수 있다.(Classfull)
두번째로 RIPv2를 설정했을 때 "debug ip rip" 를 사용해서 확인해보면 v2로 된 것을 확인할 수 있고 멀티캐스트인 224.0.0.9 방식을 사용하고 있다는 것을 알 수 있다. 또한 라우팅 정보에 SubnetMask가 포함되어 있다는 것을 확인할 수 있다.(Classless)
하지만 172.16.0.0은 자동요약에 의해서 원래 Class로 라우팅된다는 것을 볼 수 있다.
Distance Vector Routing Protocol은 기본적으로 auto-summary"라는 동작을 실행되어있다.
auto-summary : 해당 네트워크 정보를 원래 Class로 요약하여 업데이트를 실시하는 기능이다.
이 점을 방지하기 위해 no auto summary를 설정해주게 되면 밑에처럼 원래의 SubnetMask로 라우팅 업데이트가 된다.
RIP Authentication 설정
[설정방법]
RX(config)# key chain [WORD_1]
RX(config-keychain)# key <0-2147483647> : 연결된 상호간 Key값은 동일해야 한다.
RX(config-keychain-key)# key-string [WORD_2] : 연결된 상호간 Key-string 값은 동일해야 한다.
!
RX(config)# interface serial , ethernet x
RX(config-if)# ip rip authentication mode [text | md5]
RX(config-if)# ip rip authentication key-chain [WORD_1]
예를 들어 [Key = 20170314 , Key-string = cisconetwork , MD5 인증기능 사용] 이렇게 사용한다고 가정해보면.
R1에서 설정한 뒤에 "debug ip rip"을 통해 확인해보면 아직 인증이 제대로 안되었다는 것을 알 수 있다.
왜냐하면 R1에서만 설정해놓았기 때문에 R2에서도 설정을 해야된다.
R2에서도 똑같이 설정을 한다.
그리고나서 다시 R1에서 "debug ip rip"을 확인해보면 MD5 해시함수로 인증이 되었다는 것을 알 수 있다.
'SECURITY > Network 실습' 카테고리의 다른 글
EIGRP 실습 (0) | 2017.03.15 |
---|---|
EIGRP 실습 (0) | 2017.03.14 |
RIPv1 실습 (0) | 2017.03.13 |
Default Route (0) | 2017.03.13 |
Static Route (0) | 2017.03.10 |