發布時間: 2017-06-16 14:47:59
1、作用
過濾一些垃圾郵件,避免流量的非正常轉發,從一定程度上保證網絡的安全
2、分類
從認證方式:區域認證;接口認證
從認證模式:不認證null(默認);明文simple認證;MD5認證
3、配置命令
1)區域認證:
Ospf 10
Area 0
authentication-mode simple cipher huawei -- 明文認證,密碼為huawei, cipher加密僅表示在查看命令時加密顯示,而報文在傳輸過程中密碼是明文顯示。
authentication-mode md5 1 cipher huawei123 -- MD5認證,1為key id,密碼為huawei123,cipher表示報文在傳輸過程中通過MD5算法加密
2)接口認證:
Int g0/0/0
ospf authentication-mode simple cipher huawei -- 明文認證,密碼為huawei i, cipher加密僅表示在查看命令時加密顯示,而報文在傳輸過程中密碼是明文顯示。
ospf authentication-mode md5 1 cipher huawei123 -- MD5認證,1為key id,密碼為huawei123,cipher表示報文在傳輸過程中通過MD5算法加密
4、注意事項
當區域認證和接口認證同時存在時,接口認證為優先,可用于vip客戶的接入。
一旦配置接口認證,在一個MA網絡內所有接口都要配置相同的認證模式和密鑰,否則鄰居關系失效。
一旦配置區域認證,在一個區域下所有路由器都要配置相同的認證模式和密鑰,否則鄰居關系失效。如果是骨干區域則啟用虛鏈路的路由器也要配置認證,否則虛鏈路失效。
上一篇: {思科CCNP-RS}OSPF路由選擇排障案例分享
下一篇: {華為HCNP-SEC}NAC技術