路由安全是网络安全的基础。
(一)用户认证
用户访问路由器时,必须经过认证通过才能被允许
Central#config t
Central(config)# username rsmith password 3d-zirc0nia
Central(config)# username rsmith privilege 1
(二)路由器邻居认证
相邻路由器进行路由信息交换时,需要进行身份验证,以保证接收可信的路由信息,防止出现未经授权的、恶意的路由更新。
(1)认证类型
- OSPF认证
- RIP认证
- EIGRP认证
(2)认证模式
- 明文认证(Plaintext Authentication )不安全不推荐
- 消息摘要认证( Message Digest Authentication)