Routing Protokolle Austausch von Nachrichten , die jeden Router in einem Netzwerk auf die aktuelle Lage der übrigen Netzwerke aktuell zu halten. Wenn ein Router schlecht Routing-Information empfängt, führt Chaos in das Netzwerk. Networks unerreichbar werden , kostet Unternehmen Zeit und Geld . Sicheres Routing-Protokolle wurden entwickelt, um diese sensiblen Routing-Pakete , um sicherzustellen, dass die Daten enthaltenen legitim und fehlerfrei ist zu sichern. OSPF
OSPF unterstützt drei Arten der Authentifizierung : null , Klartext und MD5. Null -Authentifizierung oder Typ 0, ist die Standardeinstellung und bedeutet, dass keine Authentifizierung Informationen mit den Routing-Update -Paketen enthalten ist. Klartext -Authentifizierung oder Typ 1, verwendet eine einfache Passwort-Mechanismus zur Authentifizierung Routing-Update -Pakete. MD5 -Authentifizierung oder Typ 2, ist die sicherste , weil es MD5 -Verschlüsselung verwendet , um Passwörter verwendet, um die Routing-Update -Pakete authentifizieren zu sichern.
EIGRP
Authentication in EIGRP verwendet einen Pre-Shared Key , um Routing-Update -Pakete zu authentifizieren. Jeder Router , die in Routing-Updates teilnimmt wird mit einem Schlüssel , die durch den Administrator , dass die Updates von seinen Mitbewerbern authentifiziert werden können erstellt konfiguriert ist. Wenn die Authentifizierung über einen Router mit EIGRP konfiguriert ist , ist es nicht mehr erhält nicht authentifizierte Routing-Updates .
IS-IS
IS-IS unterstützt zwei Arten der Authentifizierung : Klartext und MD5. MD5 ist die sicherere Option und kann bis auf Level 1 oder 2 unabhängig voneinander eingestellt werden , was zu einer vielseitigen Konfigurationsmöglichkeiten für Administratoren. Mit MD5 -Authentifizierung können Passwörter ohne Unterbrechung Nachrichtenfluss geändert werden.
RIPv2
RIPv2 unterstützt auch MD5-Authentifizierung , die benötigt jeder Routing-Update authentifiziert werden, bevor die darin enthaltenen Updates angewendet, um die Router- Routing-Tabelle. Mit MD5, eine Nachricht durch den Algorithmus mit dem Kennwort so das Passwort nicht abgefangen werden können und leicht zu lesen generiert.