注册 | 登录 忘记密码? 51cto首页 | 博客 | 论坛 | 招聘
热点文章 利用手机和电池实现反地心..
 帮助

七、认证


2008-04-29 20:31:38
 标签:RIP 认证 md5   [推送到技术圈]

版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://format.blog.51cto.com/347937/74231
路由选择协议的安全问题,是指一台路由器接受非法路由选择更新消息的可能性。
 
RIPv2协议能够通过更新消息中所包含的口令来验证某个路由选择更新消息源的合法性。(RFC1723中只描述了简单口令认证,即明文认证;Cisco IOS还支持MD5认证)
 
RIPv2是通过更改RIP消息中正常情况下应该是第一个路由条目的字段来支持认证的。此时,最大可携带的路由条目被减少到了24个。
 
认证是通过设置地址族标识字段为全1(0xFFFF)来标识的。
 
对于简单的口令认证,认证的类型是2(0x0002),剩余的16个八位组字节字段携带一个最多有16个字符的口令,可以有数字和字母等一些有效的ASCII码字符混合组成。口令在字段中按照左对齐的方式,如果一个口令小于16个八位组字节长度,那么字段中没有使用的位被设置成0来填充。
 
Cisco使用了第一个和最后一个路由条目的字段空间,从而达到了MD5认证的目的。

本文出自 “溺死的鱼” 博客,请务必保留此出处http://format.blog.51cto.com/347937/74231





    文章评论
 
2008-04-29 20:41:42
RIP理论部分到此基本结束,之后几天会陆续更新RIP的实验部分,敬请期待!
PS:为了CCIE lab考试而踏踏实实的学习吧!

 

发表评论

昵   称:
验证码:  点击图片可刷新验证码  博客过2级,无需填写验证码
内   容: