RIP RIP authenticationplain textMD 5OffsetlistSplit HorizonETC Routing Information

  • Slides: 25
Download presentation
RIP 정리 김 동호 RIP authentication(plain text&MD 5)/Offset-list/Split Horizon/ETC

RIP 정리 김 동호 RIP authentication(plain text&MD 5)/Offset-list/Split Horizon/ETC

Routing Information Protocol (RIP) Routing Information Protocol n Distance Vector routing algorithm에 의해 라우팅

Routing Information Protocol (RIP) Routing Information Protocol n Distance Vector routing algorithm에 의해 라우팅 테이블 정보를 한 Hop단위로(hop -by-hop) 전달하도록 설계된 Dynamic Routing Protocol. n ARPANET시절부터 사용되던 Routed가 나 중에 RIP로 표준화됨. n

RIP Messages n n UDP port 520(=0 x 0208)번을 이용해 전송 ¨ Source Port

RIP Messages n n UDP port 520(=0 x 0208)번을 이용해 전송 ¨ Source Port / Destination Port 번호 모두 520번이어야 함 ¨ 단, Routing table monitoring 목적의 패킷의 경우에는 Source port는 520번이 아닌 다른 포트이어야 함 IP 주소 ¨ Source IP : RIP 메시지를 보내는 라우터 인터페이스의 주소 ¨ Destination IP : Broadcast 주소(RIPv 1) 또는 Multicast 주소 (RIPv 2) n RIPv 2용 multicast 주소 : 224. 0. 0. 9 n Version 2 에서도 목적지 주소를 Broadcast를 사용하도록 설 정할 수 있음

RIP Message Format n n n Command : 1 = request, 2 = response

RIP Message Format n n n Command : 1 = request, 2 = response Version : 1 or 2 RIP Entry : Route Entry(RTE). 이 20 -byte 엔트리 여 러 개가 하나의 RIP 메시지에 수록될 수 있다. (1~25개)

RIP Authentication (MD 5) 193. 169. 1. 0/24 E 0 S 0 E 0

RIP Authentication (MD 5) 193. 169. 1. 0/24 E 0 S 0 E 0 인증 설정 방법은 다음과 같다. (양단 설정을 해야 한다) 1. 인증에 사용될 Key chain을 설정하고 이름을 부여 하며 Key. Chain에는 필요에 따라 다수의 Key를 정의 할 수 있다. Key Chain korea Key 1 Key-string password 2. RIP을 실행하는 Interface에서 RIP인증 Option을 구성한다. interface serial 0 ip address 193. 169. 1. 1 255. 0 ip rip authentication mode md 5 한 개가 더추가된다. ip rip authentication key-chain korea

RIP Authentication(Plain Text) 193. 169. 1. 0/24 E 0 S 0 E 0 인증

RIP Authentication(Plain Text) 193. 169. 1. 0/24 E 0 S 0 E 0 인증 설정 방법은 다음과 같다. (양단 설정을 해야 한다. ) 1. 인증에 사용될 Key chain을 설정하고 이름을 부여 하며 Key. Chain에는 필요에 따라 다수의 Key를 정의 할 수 있다. Key Chain korea Key 1 Key-string password 2. RIP을 실행하는 Interface에서 RIP인증 Option을 구성한다. Interface serial 0 Ip address 193. 169. 1. 1 255. 0 Ip rip authentication key-chain korea