发布时间: 2017-06-16 14:47:59
1、作用
过滤一些垃圾邮件,避免流量的非正常转发,从一定程度上保证网络的安全
2、分类
从认证方式:区域认证;接口认证
从认证模式:不认证null(默认);明文simple认证;MD5认证
3、配置命令
1)区域认证:
Ospf 10
Area 0
authentication-mode simple cipher huawei -- 明文认证,密码为huawei, cipher加密仅表示在查看命令时加密显示,而报文在传输过程中密码是明文显示。
authentication-mode md5 1 cipher huawei123 -- MD5认证,1为key id,密码为huawei123,cipher表示报文在传输过程中通过MD5算法加密
2)接口认证:
Int g0/0/0
ospf authentication-mode simple cipher huawei -- 明文认证,密码为huawei i, cipher加密仅表示在查看命令时加密显示,而报文在传输过程中密码是明文显示。
ospf authentication-mode md5 1 cipher huawei123 -- MD5认证,1为key id,密码为huawei123,cipher表示报文在传输过程中通过MD5算法加密
4、注意事项
当区域认证和接口认证同时存在时,接口认证为优先,可用于vip客户的接入。
一旦配置接口认证,在一个MA网络内所有接口都要配置相同的认证模式和密钥,否则邻居关系失效。
一旦配置区域认证,在一个区域下所有路由器都要配置相同的认证模式和密钥,否则邻居关系失效。如果是骨干区域则启用虚链路的路由器也要配置认证,否则虚链路失效。
上一篇: {思科CCNP-RS}OSPF路由选择排障案例分享
下一篇: {华为HCNP-SEC}NAC技术