a我考网

 找回密码
 立即注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 111|回复: 1

[CCNP] 配置点到点链路OSPF及认证(6)

[复制链接]
发表于 2012-8-3 20:20:19 | 显示全部楼层 |阅读模式
4、MD5认证:调试, \, h* |* K- _$ E$ y* ^
+ ^# i2 Q5 @6 L% x' v/ W" S
RA#sh ip route ospf+ ?+ H- e. F6 F3 o/ Z7 ?  s
     2.0.0.0/24 is subnetted, 1 subnets
# f' V2 O1 _  {$ HO       2.2.2.0 [110/65] via 10.0.0.2, 00:00:35, Serial1/0
* A& Y' g: \! a6 h5 C     3.0.0.0/24 is subnetted, 1 subnets
) W& }& B; w/ f' c% D1 M% P* |7 vO       3.3.3.0 [110/65] via 12.0.0.2, 00:00:35, Serial1/2
9 l! P( y) Y& v; J# N     11.0.0.0/24 is subnetted, 1 subnets! S; `7 e) v& `+ L* j) z" Y
O       11.0.0.0 [110/128] via 12.0.0.2, 00:00:35, Serial1/2
( N8 ^" ]  w3 z/ A; S9 w) `9 n: G                 [110/128] via 10.0.0.2, 00:00:35, Serial1/0
; B4 f1 O+ |# w, d7 s/ `0 I4 |; _3 j6 [3 R+ {
RA#sh ip ospf nei* }7 Q7 ]8 B8 g* C" p) G
Neighbor ID     Pri   State           Dead Time   Address         Interface. ^  y$ h  N, j5 h: O3 T
3.3.3.3           0   FULL/  -        00:00:37    12.0.0.2        Serial1/2
8 A: F+ m% R/ h2 y" c8 q2.2.2.2           0   FULL/  -        00:00:37    10.0.0.2        Serial1/08 r. W6 R  V  F4 E
) K0 _( `. m: ~5 ~- i
RA#sh ip ospf
' A# X+ K. S  O/ \ Routing Process "ospf 1" with ID 1.1.1.1  G$ e0 ^1 ^0 `) z) \3 d: g
Start time: 00:16:37.616, Time elapsed: 01:00:13.3568 {8 U2 E( `: M8 o' R' L& m
……
, N! Y7 w/ U* W( {  Cisco NSF helper support enabled
0 G% W9 N) l1 v0 O7 i    Area BACKBONE(0)                                   -----区域0信息
3 }) k- w7 C$ h3 s# O; f        Number of interfaces in this area is 3, @" w  A) A% n- H; |# L' h" S
        Area has message digest authentication             ----MD5认证- t% u/ z+ V6 Y% H5 z
       ……9 H4 X& }- Z1 a4 R: X( P
        Flood list length 0
回复

使用道具 举报

 楼主| 发表于 2012-8-3 20:20:20 | 显示全部楼层

配置点到点链路OSPF及认证(6)

</p>RA#sh ip ospf int s1/2                   -----查看接口信息+ A8 E  @1 x" A" E% B
Serial1/2 is up, line protocol is up
2 @! a( K2 V5 y' ^. Y  Internet Address 12.0.0.1/24, Area 0
4 M+ J8 |" I9 }7 U$ L  Process ID 1, Router ID 1.1.1.1, Network Type POINT_TO_POINT, Cost: 64% r  }6 f/ O8 U2 |' u+ v7 `% x% p
  Transmit Delay is 1 sec, State POINT_TO_POINT8 E% T1 k$ k, q: @" r; r  r
  Timer intervals configured, Hello 10, Dead 40, Wait 40, Retransmit 5
1 S% j9 O$ e% j4 W6 M    ……
" r, d% x7 B9 c! A6 k4 E0 s  Suppress hello for 0 neighbor(s)# U( B/ R6 l( z& C- S7 V
  Message digest authentication enabled                   ----MD5认证信息
3 A9 m( `$ ~3 ~    Youngest key id is 1% q9 B& T+ I4 n- ?; l+ Q# S$ A+ G
-----------------------------------------------------------------------------% l3 O: A4 ~, {- n" t. ^4 a
(一)基于链路的认证
# k# l' o  {/ f- O6 F' `6 Z
+ y/ S% O* K& |! T  P
5 p9 [$ L4 U) Y# m+ C$ e9 O基于链路的认证也分为明文和MD5验证。其配置过程同基于区域的配置过程基本相同,但需要在各个路由器配置中去掉启用区域认证这一句(以RA为例):0 h3 D' c, F6 u% A
RA(config)#router ospf 19 Q4 O' Q2 F. g+ ~( b; B' q. z; u
RA(config-router)#no area 0 auth message-digest           -----去掉区域0启用MD5验证
4 N. Y5 i1 ]; l0 h" P& u3 D( z' W调试方法也参考基于区域的认证。  j# }7 N- v& \+ d6 U7 O
====================================================% z5 I. o- R+ m4 ~
! A1 B  J) q# Z4 r
实验总结:在点到点链路上配置OSPF,邻居关系自动创建,没有DR/BDP选举。OSPF的验证分为基于区域和基于链路的认证两种,其中基于链路的认证优于基于区域的认证。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Woexam.Com ( 湘ICP备18023104号 )

GMT+8, 2024-5-5 05:25 , Processed in 0.293607 second(s), 23 queries .

Powered by Discuz! X3.4 Licensed

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表