阅读以下说明,然后解释(n)处标有下划线的部分含义。
现有两台Cisco路由器,如图6所示,现在要求实现router1和router2连通并且要有MD5认证。

有认证的情况下实现两台路由器的互联,这两台路由器必须配置相同的认证方式和密钥才能进行双方的路由的交换,双方必须发送版本2。
Router1(config)key chain wan
Router1(config-keychain)key1
Router1(config-keychain-key)key-string wan
Router1(config-keychain-key)exit
Router1(config-keychain)exit
Router1(config)interface eth0/0
Router1(config-if-eth0/0)ip rip authentication key-chain wan
Router1(config-if-eth0/0)ip rip authentication mode md5 (1)
Router1(config-if-eth0/0)ip rip send version 2 (2)
Router1(config-if-eth0/0)ip rip receive version 2 (3)
坚实和维护RIP

显示IP数据库信息
Routershow ip rip database

第1题:
阅读以下说明,解释(n)处有下划线的含义。
【说明】
现有两台cisco路由器,现在要求实现router1和router2联通并且要有md5认证。
有认证的情况下实现两台路由器的互联,这两台路由器必须配置相同的认证方式和密钥才能进行双方的路由的交换,双方必须发送版本2。

router1(config)key chain wan
router1(config-keychain)key 1
router1(config-keychain-key)key-string wan
router1(config-keychain-key)exit
router1(config-keychain)exit
router1(config)interfaceeth0/0
router1(config-if-eth0/0)ip rip authentication key-chain wan
router1(config-ig-eth0/0)ip rip authentication mode md5 (1)
router1(config-if-eth0/0)ip rip send version 2 (2)
router1(conflg-if-eth0/0)ip rip receive version 2 (3)
坚实和维护rip

显示ip数据库信息
routershow ip rip database
network nexthop metric from time
rip 182.0.5.0/247 192.168.0.210 (6) 1 192.168.1.200 02:40 (7)
rip? 182.0.6.0/24 192.168.0.210 1 192.168.1.200 02:40
connected 192.168.0.0/24 (8)
rip 193.100.98.0/24 192.168.0.236 1 192.168.0.236 02:53
第2题:
● 试题二
PPP(Point-to-Point Protocol)是SLIP(Serial Line IP protocol)的继承者,它提供了跨过同步和异步电路实现路由器到路由器(router-to-router)和主机到网络(host-to-network)的连接。
CHAP(Challenge Handshake Authentication Protocol,挑战-握手验证协议)和PAP(Pass-word Authentication Protocol,口令验证协议)通常被用于在PPP封装的串行线路上提供安全性认证。使用CHAP和PAP认证,每个路由器通过名字来识别,可以防止未经授权的访问。
路由器Router1和Router2的S0口均封装PPP协议,采用CHAP做认证,如图1所示。

设置如下:
Router1:
hostname router1
username router1 password xxx
interface Serial0
ip address 192.200.10.1 255.255.255.0
encapsulation ppp
clockrate 1000000
ppp authentication chap
!
Router2:
hostname router2
username router2 password xxx
interface Seria10
ip address 192.200.10.2 255.255.255.0
encapsulation ppp
ppp authentication chap
[问题1]上述配置中是否有问题?请指出并说明理由。
[问题2]解释配置中画线部分内容含义?
● 试题二
【答案】
[问题1]路由器Router1和Router2的S0 口均封装PPP协议,采用CHAP作认证,在Router1中应建立一个用户,以对端路由器主机名作为用户名,即用户名应为router2。同时在Router2中应建立一个用户,以对端路由器主机名作为用户名,即用户名应为router1。所建的这两用户的password必须相同。
[问题2]
Router1:
hostname router1//路由器名为router1
username router2 password xxx//建立一用户,用户名为router2,口令为xxx
interface Serial0
ip address 192.200.10.1 255.255.255.0
encapsulation PPP//设置PPP封装
clockrate 1000000
ppp autbentication chap//设置PPP认证方法为chap
!
Router2:
hostname roater2
username router1 password xxx
interface Serial0
ip address 192.200.10.2 255.255.255.0
encapsulation ppp
ppp autbentication chap
第3题:
A.CHAP
B.PAP
C.MD5
D.SSH
第4题:
● 试题四
阅读以下说明,然后解释(n)处标有下划线的部分含义。
[说明]
现有两台Cisco路由器,如图6所示,现在要求实现router1和router2连通并且要有MD5认证。

图6
有认证的情况下实现两台路由器的互联,这两台路由器必须配置相同的认证方式和密钥才能进行双方的路由的交换,双方必须发送版本2。
Router1(config)key chain wan
Router1(config-keychain)key 1
Router1(config-keychain-key)key-string wan
Router1(config-keychain-key)exit
Router1(config-keychain)exit
Router1(config)interface eth0/0
Router1(config-if-eth0/0)ip rip authentication key-chain wan
Router1(config-if-eth0/0)ip rip authentication mode md5 (1)
Router1(config-if-eth0/0)ip rip send version 2 (2)
Router1(config-if-eth0/0)ip rip receive version 2 (3)

第5题:
A.手工配置BGP邻居
B.两台邻居路由器间成功建立一条TCP连接
C.BGP邻居间交换链路状态信息
D.BGP邻居间必须配置MD5认证