Para usar autenticação no RIP, é necessário trabalhar com a versão 2, já que o RIPv1 não tem suporte a esta funcionalidade.
Após habilitar o RIPv2, devemos criar uma key-chain, onde cadastraremos as chaves que serão utilizadas para autenticação, e em seguida, em cada interface que faz parte do processo de roteamento indicaremos qual key-chain utilizar e se a autenticação será em “clear text” ou em “md5”.
Configuração 2801:
!
key chain RIP_CHAIN_NAME
key 1
key-string cisco123
!
interface FastEthernet0/0
ip address 192.168.20.2 255.255.255.252
ip rip authentication mode md5
ip rip authentication key-chain RIP_CHAIN_NAME
!
router rip
version 2
network 1.0.0.0
network 192.168.20.0
!
Configuiração 3750:
!
key chain RIP_CHAIN_NAME
key 1
key-string cisco123
!
interface FastEthernet1/0/1
ip address 172.16.1.6 255.255.255.252
ip rip authentication mode md5
ip rip authentication key-chain RIP_CHAIN_NAME
!
interface FastEthernet1/0/2
ip address 192.168.20.1 255.255.255.252
ip rip authentication mode md5
ip rip authentication key-chain RIP_CHAIN_NAME
!
router rip
version 2
network 172.16.0.0
network 192.168.20.0
!
Configuração 3550:
!
key chain RIP_CHAIN_NAME
key 1
key-string cisco123
!
interface FastEthernet0/1
ip address 172.16.1.1 255.255.255.252
ip rip authentication mode md5
ip rip authentication key-chain RIP_CHAIN_NAME
!
interface FastEthernet0/2
ip address 172.16.1.5 255.255.255.252
ip rip authentication mode md5
ip rip authentication key-chain RIP_CHAIN_NAME
!router rip
version 2
network 172.16.0.0
network 192.168.1.0
!
As chaves devem ser utilizadas em pares, ou seja, a interface do 2801 e do 3750, por onde se comunicam, devem utilizar a mesma chave. Já as interface do 3750 e do 3550 poderiam ser configuradas com outro key chain.
Outras opções de configuração para o RIP aqui.
Até a próxima.
Excelente! Obrigado!