EIGRP with authentication

ဒီတစ်ခါတော့ EIGRP မှာ authentication ထည့်ပြီး configure လုပ်ကြည့်ရအောင်။ screenshot

Topology ကိုတော့အပေါ်က ပုံထဲကအတိုင်း သုံးလိုက်ပါမယ်။ R1 မှာ အောက်ကအတိုင်း configure လုပ်လိုက်မယ်။

int fa0/0

ip add 192.168.12.1 255.255.255.0

no shut

int lo0

ip add 1.1.1.1 255.255.255.0

router eigrp 10

net 192.168.12.0 0.0.0.255

net 1.1.1.0 0.0.0.255

no auto-summary

ပြီးရင် R2 မှာလဲ ဆက်ပြီး Configure လုပ်လိုက်မယ်။

int fa0/0

ip add 192.168.12.2 255.255.255.0

no shut

int lo0

ip add 2.2.2.2 255.255.255.0

router eigrp 10

net 192.168.12.0 0.0.0.255

net 2.2.2.0 0.0.0.255

no auto-summary

ဒါဆိုရင် EIGRP configuration က R1 and R2 မှာပြီးသွားပါဘီ။ ဒီအချိန်မှာ R1 ကနေ ping 2.2.2.2 source 1.1.1.1 လို့ရိုက်လိုက်ရင် အားလုံးအဆင်သွားပါလိမ့်မယ်။

ကဲဆက်ပြီး authentication ကို R2 မှာ configure လုပ်ကြည့်ရအောင်။

R2(config)#key chain EIGRP

R2(config-keychain)#key 1

R2(config-keychain-key)#key-string cisco

R2(config-keychain-key)#int fa0/0

R2(config-if)#ip authentication mode eigrp 10 md5

R2(config-if)#ip authentication key-chain eigrp 10 EIGRP

R2(config-if)#

အဲလို configure လုပ်လိုက်တာနဲ့ R2 မှာ အောက်ကလိုမျိုးတက်လာတယ်။

*Mar 1 00:05:59.835: %DUAL-5-NBRCHANGE: IP-EIGRP(0) 10: Neighbor 192.168.12.1 (FastEthernet0/0) is down: authentication mode changed

ပြီးတော့ R1 ဘက်မှာလဲ အောက်ကလိုမျိုး မြင်ရပါလိမ့်မယ်။

*Mar 1 00:05:59.831: %DUAL-5-NBRCHANGE: IP-EIGRP(0) 10: Neighbor 192.168.12.2 (FastEthernet0/0) is down: Interface Goodbye received *Mar 1 00:06:04.355: %DUAL-5-NBRCHANGE: IP-EIGRP(0) 10: Neighbor 192.168.12.2 (FastEthernet0/0) is up: new adjacency *Mar 1 00:06:18.695: %DUAL-5-NBRCHANGE: IP-EIGRP(0) 10: Neighbor 192.168.12.2 (FastEthernet0/0) is down: Auth failure

ခုဆိုရင် R1 ရဲ့ 1.1.1.1 ကနေ R2 ရဲ့ 2.2.2.2 ကို ping test လုပ်ကြည့်ရင် fail ဖြစ်ပါလိမ့်မယ်။

R1#ping 2.2.2.2 source 1.1.1.1

Type escape sequence to abort.

Sending 5, 100-byte ICMP Echos to 2.2.2.2, timeout is 2 seconds:

Packet sent with a source address of 1.1.1.1 ….. Success rate is 0 percent (0/5)

R1#

R1 ဘက်မှာလဲ အဆင်ပြေအောင် အဲဒီဘက်မှာလဲ authentication ကို ဆက်ပြီး configure လုပ်ရအောင်။

R1(config)#key chain EIGRP

R1(config-keychain)#key 1

R1(config-keychain-key)#key-string cisco

R1(config-keychain-key)#int fa0/0

R1(config-if)#ip authentication mode eigrp 10 md5

R1(config-if)#ip authentication key-chain eigrp 10 EIGRP

R1(config-if)#end

အဲလိုလုပ်ပြီးတာနဲ့ R1 ဘက်မှာ အောက်ကလိုမျိုးမြင်ရပါလိမ့်မယ်။

*Mar  1 01:37:36.479: %DUAL-5-NBRCHANGE: IP-EIGRP(0) 10: Neighbor 192.168.12.2 (FastEthernet0/0) is up: new adjacency

R2 ဘက်မှာလဲ အောက်ကလိုမျိုး မြင်ရပါလိမ့်မယ်။

*Mar 1 00:05:59.835: %DUAL-5-NBRCHANGE: IP-EIGRP(0) 10: Neighbor 192.168.12.1 (FastEthernet0/0) is down: authentication mode changed *Mar 1 01:37:36.467: %DUAL-5-NBRCHANGE: IP-EIGRP(0) 10: Neighbor 192.168.12.1 (FastEthernet0/0) is up: new adjacency

ဒီအချိန်မှာ စောစောကလိုမျိုး ping test လုပ်ကြည့်ရအောင်။

R1#ping 2.2.2.2 source 1.1.1.1

Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to 2.2.2.2, timeout is 2 seconds:

Packet sent with a source address of 1.1.1.1 !!!!! Success rate is 100 percent (5/5), round-trip min/avg/max = 8/16/20 ms

R1#

R2 ဘက်မှာလဲ စမ်းကြည့်လိုက်ရအောင်။

R2#ping 1.1.1.1 source 2.2.2.2

Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to 1.1.1.1, timeout is 2 seconds:

Packet sent with a source address of 2.2.2.2 !!!!! Success rate is 100 percent (5/5), round-trip min/avg/max = 8/8/12ms

R2#

ခုဆိုရင် authentication ကို R1 မှာရော R2 မှာရော configure လုပ်လိုက်တော့အားလုံးအဆင်ပြေသွားပါဘီ။

စမ်းကြည့်လိုက်ပါဦး။

Advertisements

Leave a Reply

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / Change )

Twitter picture

You are commenting using your Twitter account. Log Out / Change )

Facebook photo

You are commenting using your Facebook account. Log Out / Change )

Google+ photo

You are commenting using your Google+ account. Log Out / Change )

Connecting to %s