سلام دوستان در این بخش میپردازیم به یکی از ویژگی های امنیتی روتینگ پروتکل EIGRP
EIGRP Authentication (MD5 Only) :
بحث EIGRP اینه که بطور مثال هنگامی که دو تا روتر داریم که بصورت P2P بهم متصل شدن بیایم کاری بکنیم اینا باهم دیگه Authenticate بکنن همینجوری هرکی اومد به روترمون وصل شد نتونه باهاش تشکیل همسایگی بده.
پروتکل EIGRP برخلاف پروتکل OSPF که هم Authentication از نوع MD5 و هم Clear-Text ساپورت میکنه EIGRP تنها MD5 رو ساپورت میکنه.
در Authentication در دو سمت یعنی روتر اول و روتر دوم یک کلید یکسان ساخته میشود اما فرضا زمانی خواستیم کلید را عوض کنیم تا زمانی که روی جفت روترها کلید را مشخص نکنیم همسایگی بین دو روتر Down میشود.
در EIGRP مفهومی به نام Key Chain وجود دارد که میگوید به جای یک کلید یک دسته کلید معرفی کن که در دو طرف یکسان باشه حال اگر هر کلیدی را حذف کنیم تا زمانی که در دسته کلید (Key Chain) حداقل یک کلید مشابه وجود داشته باشد همسایگی Down نمیشود.
نکته : در Key Chain هنگام ارسال با کلید کوچک تر Valid ارسال میکند اما در هنگام دریافت با تمامی کلید ها چک میکند.
یک سناریو بصورت گیف اماده کرده ام برای درک هرچه راحتتر مباحث Configuration در رابطه با Authentication در پروتکل EIGRP
#Authentication
#EIGRP
🆔 @Notrobit
EIGRP Authentication (MD5 Only) :
بحث EIGRP اینه که بطور مثال هنگامی که دو تا روتر داریم که بصورت P2P بهم متصل شدن بیایم کاری بکنیم اینا باهم دیگه Authenticate بکنن همینجوری هرکی اومد به روترمون وصل شد نتونه باهاش تشکیل همسایگی بده.
پروتکل EIGRP برخلاف پروتکل OSPF که هم Authentication از نوع MD5 و هم Clear-Text ساپورت میکنه EIGRP تنها MD5 رو ساپورت میکنه.
در Authentication در دو سمت یعنی روتر اول و روتر دوم یک کلید یکسان ساخته میشود اما فرضا زمانی خواستیم کلید را عوض کنیم تا زمانی که روی جفت روترها کلید را مشخص نکنیم همسایگی بین دو روتر Down میشود.
در EIGRP مفهومی به نام Key Chain وجود دارد که میگوید به جای یک کلید یک دسته کلید معرفی کن که در دو طرف یکسان باشه حال اگر هر کلیدی را حذف کنیم تا زمانی که در دسته کلید (Key Chain) حداقل یک کلید مشابه وجود داشته باشد همسایگی Down نمیشود.
نکته : در Key Chain هنگام ارسال با کلید کوچک تر Valid ارسال میکند اما در هنگام دریافت با تمامی کلید ها چک میکند.
یک سناریو بصورت گیف اماده کرده ام برای درک هرچه راحتتر مباحث Configuration در رابطه با Authentication در پروتکل EIGRP
#Authentication
#EIGRP
🆔 @Notrobit
Media is too big
VIEW IN TELEGRAM
آموزش صوتی و تصویری LAN Network Design
مدرس: مهندس محمد طاهری
پارت: اول
زمان اموزش: 7 دقیقه
🔎#Scenario
🆔 @Notrobit
💠Manager: @taheri1990
🔎 #Video
مدرس: مهندس محمد طاهری
پارت: اول
زمان اموزش: 7 دقیقه
🔎#Scenario
🆔 @Notrobit
💠Manager: @taheri1990
🔎 #Video