EIGRP AUTHENTICATION - EIGRP #5 ( CCNP )
EIGRP #5 :
EIGRP AUTHENTICATION
Required :
- Laptop
- VMware
- EVE NG
EIGRP Authentication adalah metode untuk menghindari action Phising dari Unknown Source, dengan mengenali neighbour neighbour disekitarnya menggunakan md5 dan Keychain :
Berikut cara EIGRP Authentication :
Nyalakan VMWarenya dan Masuk ke Eve NG lalu Buatlah Topologi seperti ini :
Seperti biasa, Kita menambahkan IP pada Router sesuai Topologi :
R1 :
Router(config)#int e0/0
Router(config-if)#ip address 10.10.10.1 255.255.255.0
Router(config-if)#no sh
Router(config-if)#int lo1
Router(config-if)#ip address 1.1.1.1 255.255.255.255
R2 :
Router(config)#int e0/0
Router(config-if)#ip address 10.10.10.2 255.255.255.0
Router(config-if)#no sh
Router(config-if)#int e0/1
Router(config-if)#ip address 20.20.20.1 255.255.255.0
Router(config-if)#int lo1
Router(config-if)#ip address 2.2.2.2 255.255.255.255
R3 :
Router(config)#int e0/0
Router(config-if)#ip address 20.20.20.2 255.255.255.0
Router(config-if)#no sh
Router(config)#int lo1
Router(config-if)#ip address 3.3.3.3 255.255.255.255
Setelah Menambahkan IP, tamabahkan Routing EIGRP :
R1 :
Router(config-if)#router eigrp 30
Router(config-router)#network 10.10.10.0 0.0.0.255
Router(config-router)#network 1.1.1.1 0.0.0.0
Router(config-router)#no aut
R2 :
Router(config-if)#router eigrp 30
Router(config-router)#network 10.10.10.0
Router(config-router)#network 10.10.10.0 0.0.0.255
Router(config-router)#network 20.20.20.0 0.0.0.255
Router(config-router)#network 2.2.2.2 0.0.0.0
Router(config-router)#no aut
R3 :
Router(config-if)#router eigrp 30
Router(config-router)#network 20.20.20.0 0.0.0.255
Router(config-router)#network 3.3.3.3 0.0.0.0
Router(config-router)#no aut
Setelah semua itu selesai, saatnya mengonfig EIGRP Authentication :
Note : kita coba konfigurasikan di satu router dan lihat perbedaanya
R1 :
Router(config)#key chain agus= Tambahkan Key chain dengan = "key chain ( nama bebas )"boleh berbeda tetapi kalau mau mainya aman, samakan saja dengan lainya
Router(config-keychain)#key 1= tambahkan Nomor kuncinya dengan = "key ( nomor terserah )
Router(config-keychain-key)#key-string ayam= tambahkan key string untuk menghubungkanya dengan = "key-string ( nama bebas tapi harus sama dengan lainya )"
Router(config-keychain)#int e0/0= masuk ke interfacenya
Router(config-if)#ip authentication mode eigrp 30 md5= tambahkan mode autentikasi dengan md5 = "ip autthentication mode ( Nomor EIGRP yang ada ) md5"
Router(config-if)#ip authentication key-chain eigrp 30 agus= hubungkan ke Keychain yang ada = ( ip authentication key-chain ( Nomor EIGRP yang ada ) ( nama key chain yg ada )"
Lihat perbedaanya :
Note : dia tidak akan terdaftar kecuali dia sudah terdaftar di EIGRP Authentication, metode tersebut digunakan untuk menghindari Phising atau Router Asing yang masuk
Lakukan hal yang sama pada R2 dan R3 supaya mereka terdaftar pada IP Routing table
R2 :
Router(config)#key chain agus
Router(config-keychain)#key 1
Router(config-keychain-key)#key-string ayam
Router(config-if)#int e0/0
Router(config-if)#ip authentication mode eigrp 30 md5
Router(config-if)#ip authentication key-chain eigrp 30 agus
Router(config-if)#int e0/1
Router(config-if)#ip authentication mode eigrp 30 md5
Router(config-if)#ip authentication key-chain eigrp 30 agus
R3 :
Router(config)#key chain agus
Router(config-keychain)#key 1
Router(config-keychain-key)#key-string ayam
Router(config)#int e0/0
Router(config-if)#ip authentication mode eigrp 30 md5
Router(config-if)#ip authentication key-chain eigrp 30 agus
Jika itu sudah semua, maka semua ip akan terdaftar pada IP Routing table, karna mereka sudah mempunyai Keychain,
Komentar
Posting Komentar