ospf中的認證分為接口認證和區域認證。接口認證是指毗鄰路由器之間的接口使用的認證,隻需要在相對的接口裡啟動認證,并輸入相對應的認證密文。而區域認證是要在路由程序裡面啟動認證,并在處于該區域的接口處輸入相對應的認證密文。
接口模式(md5):
config-if#ip ospf authencation (message-digest)
區域模式(md5):
config-router#area area-id authencation (message-digest)
對于明文(plain-text):
config-if#ip ospf authencation-key ***
對于md5
config-if#ip ospf message-degist key-id md5 key-mode ***
感覺沒有eigrp的key-chain好了解,畢竟key多了管理起來沒有key-chain友善,呵呵
另外使用多組key可以實作不同key直接的無縫切換,方法是先啟用新的key-id,再no掉舊的key-id。
本文轉自 gole_huang 51CTO部落格,原文連結:http://blog.51cto.com/golehuang/72795