设为首页   锐捷官网
用其他帐号登录:
查看: 1701|回复: 0

[讨论] 4 OSPF >> 4.2 配置OSPF >> 4.2.11 配置认证

[复制链接]

72

主题

129

帖子

1670

积分

金牌会员

Rank: 6Rank: 6

积分
1670
发表于 2016-6-28 12:43:48 | 显示全部楼层 |阅读模式
本帖 * 后由 no_on 于 2016-6-28 13:57 编辑

4 OSPF  >>  4.2 配置OSPF >>  4.2.11 配置认证

>如果启动认证,则同一个区域的所有设备、接口上的认证模式必须相同。
>在区域上配置认证,则在属于此区域的所有接口上生效。
>虚链接属于骨干区域。如果在骨干区域上启用了认证,且创建了虚链接,则必须在虚链接两端的 ABR 上启用骨干区域的身份认证,在虚链接上设置密码。
>邻居接口、虚链接两端的密码必须相同。

  
命令
  
作用
Ruijie (config-router)# area  area-id  authentication  [ message-digest  ]
在区域上启动认证、设置认证方式
Ruijie(config-if)# ip  ospf authentication [ message-digest  | null  ]
在接口上启动认证、设置认证方式
Ruijie(config-if)# ip  ospf authentication-key [0|7] key
在接口上设置文本认证的密码
Ruijie(config-if)# ip  ospf message-digest-key keyid  md5  [0|7] key
在接口上设置 MD5 认证的密码
      配置认证是为了防止学到非认证、无效路由,以及避免通告有效路由到非认证设备,在广播类型网络中,认证还可以避免非认证设备成为指定设备的可能性, * 了路由系统的稳定性和抗入侵性。
>虚链接上可以配置认证。参见前文“设置区域互联”。

      OSPF 认证的配置步骤如下:
>在区域上启动认证,设置认证方式
>在接口中设置密码
>(如果在骨干区域上启用了认证,且创建了虚链接)在虚链接上设置密码




回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则