EIGRP 启用 身份认证(MD5、hash256)

noteId: WEBae5d12c5393073df2d1cea4c9613be14 · 原始路径:/ALL/网络 - C模块/1-路由协议合集、路由控制、策略路由/EIGRP 动态路由协议/EIGRP 启用 身份认证(MD5、hash256).note

1、配置 md5 + hash 256的认证:

配置 key chain:key chain KEY

key 1

key-string Skills39

cryptographic-algorithm hmac-sha-256

进入建立邻居的接口:interface g0/0 ip authentication mode eigrp 2024 md5 ip authentication key-chain eigrp 2024 KEY

2、如果 要配置 hash 256 + hash512的 认证:

eigrp命名模式中能够配置 hash 256的加密

配置 key chain:key chain KEY

key 1

key-string Skills39

cryptographic-algorithm hmac-sha-512router eigrp 2024 eigrp upgrade-cli lyon2024 //将模式切换为命名模式 ## 交换机不用这样操作,可以直接进入命名模式router eigrp lyon2024 address-family ipv4 autonomous-system 2024 af-interface g0/0 //进入建立邻居的接口 authentication mode hmac-sha-256 authentication key-chain KEY

3、IOS 与 ASA 防火墙配置 身份认证:

做成功了,只是这里来不及写

使用 key chain:## asa 也是在接口设置 身份认证,但是要额外指定 key-id,如果ASA上 key chain 定义了 key 1,那么key-id就要是 1