EIGRP AUTHENTICATION - EIGRP #5 ( CCNP )

 EIGRP #5 : 

EIGRP AUTHENTICATION

Required :

  • Laptop
  • VMware
  • EVE NG 

    EIGRP Authentication adalah metode untuk menghindari action Phising dari Unknown Source, dengan mengenali neighbour neighbour disekitarnya menggunakan md5 dan Keychain :

Berikut cara EIGRP Authentication : 

Nyalakan VMWarenya dan Masuk ke Eve NG lalu Buatlah Topologi seperti ini :


Seperti biasa, Kita menambahkan IP pada Router sesuai Topologi :

R1 : 

Router(config)#int e0/0
Router(config-if)#ip address 10.10.10.1 255.255.255.0
Router(config-if)#no sh
Router(config-if)#int lo1
Router(config-if)#ip address 1.1.1.1 255.255.255.255

R2 : 

Router(config)#int e0/0
Router(config-if)#ip address 10.10.10.2 255.255.255.0
Router(config-if)#no sh
Router(config-if)#int e0/1
Router(config-if)#ip address 20.20.20.1 255.255.255.0
Router(config-if)#int lo1
Router(config-if)#ip address 2.2.2.2 255.255.255.255

R3 : 

Router(config)#int e0/0
Router(config-if)#ip address 20.20.20.2 255.255.255.0
Router(config-if)#no sh
Router(config)#int lo1
Router(config-if)#ip address 3.3.3.3 255.255.255.255

Setelah Menambahkan IP, tamabahkan Routing EIGRP :

R1 : 

Router(config-if)#router eigrp 30
Router(config-router)#network 10.10.10.0 0.0.0.255
Router(config-router)#network 1.1.1.1 0.0.0.0
Router(config-router)#no aut

R2 : 

Router(config-if)#router eigrp 30
Router(config-router)#network 10.10.10.0
Router(config-router)#network 10.10.10.0 0.0.0.255
Router(config-router)#network 20.20.20.0 0.0.0.255
Router(config-router)#network 2.2.2.2 0.0.0.0
Router(config-router)#no aut

R3 : 

Router(config-if)#router eigrp 30
Router(config-router)#network 20.20.20.0 0.0.0.255
Router(config-router)#network 3.3.3.3 0.0.0.0
Router(config-router)#no aut

Setelah semua itu selesai, saatnya mengonfig EIGRP Authentication  

Note : kita coba konfigurasikan di satu router dan lihat perbedaanya

R1 : 

Router(config)#key chain agus= Tambahkan Key chain dengan = "key chain ( nama bebas )"boleh berbeda tetapi kalau mau mainya aman, samakan saja dengan lainya
Router(config-keychain)#key 1= tambahkan Nomor kuncinya dengan = "key ( nomor terserah ) 
Router(config-keychain-key)#key-string ayam= tambahkan key string untuk menghubungkanya dengan = "key-string ( nama bebas tapi harus sama dengan lainya )"
Router(config-keychain)#int e0/0= masuk ke interfacenya 
Router(config-if)#ip authentication mode eigrp 30 md5= tambahkan mode autentikasi dengan md5 = "ip autthentication mode ( Nomor EIGRP yang ada ) md5"
Router(config-if)#ip authentication key-chain eigrp 30 agus= hubungkan ke Keychain yang ada = ( ip authentication key-chain ( Nomor EIGRP yang ada ) ( nama key chain yg ada )"

Lihat perbedaanya : 


Note : dia tidak akan terdaftar kecuali dia sudah terdaftar di EIGRP Authentication, metode tersebut digunakan untuk menghindari Phising atau Router Asing yang masuk  

Lakukan hal yang sama pada R2 dan R3 supaya mereka terdaftar pada IP Routing table

R2 : 

Router(config)#key chain agus
Router(config-keychain)#key 1
Router(config-keychain-key)#key-string ayam  
Router(config-if)#int e0/0
Router(config-if)#ip authentication mode eigrp 30 md5
Router(config-if)#ip authentication key-chain eigrp 30 agus
Router(config-if)#int e0/1
Router(config-if)#ip authentication mode eigrp 30 md5
Router(config-if)#ip authentication key-chain eigrp 30 agus


R3 :

Router(config)#key chain agus
Router(config-keychain)#key 1
Router(config-keychain-key)#key-string ayam  
Router(config)#int e0/0
Router(config-if)#ip authentication mode eigrp 30 md5
Router(config-if)#ip authentication key-chain eigrp 30 agus

Jika itu sudah semua, maka semua ip akan terdaftar pada IP Routing table, karna mereka sudah mempunyai Keychain, 

Komentar

Postingan populer dari blog ini

IPv6 ROUTING DYNAMIC ( RIPnG,OSPFv3 & EIGRP ) - IPv6 #3 ( CCNP )

BGP BASIC CONFIGURATION - BGP #2 ( CCNP )

OTP - EIGRP #17 ( CCNP )