ospf authentication-mode命令用来设置相邻设备之间的验证模式及验证字。 ospf authentication-mode null命令用来在接口上配置null验证模式。 undo ospf authentication-mode命令用来删除接口下已设置的验证模式。 缺省情况下,接口不对OSPF报文进行验证。 命令格式 ospf authentication-mode { simple [ plain plain-text | [...
authentication-mode simple[plainSPlainText|[cipher]SCipherText] 其中,plain表示简单口令类型。cipher表示密文口令类型。 配置认证密码时,请尽量选择密文模式,因为简单口令会直接保存在配置脚本中,有高安全风险。为保证设备安全,请定期修改密码。 配置密文认证模式。
ospfv3 authentication-mode命令用来设置OSPFv3接口上所使用的认证模式及验证口令。 undo ospfv3 authentication-mode命令用来取消OSPFv3接口上已设置的认证模式。 缺省情况下,OSPFv3接口上不使用任何认证模式和验证口令。 命令格式 ospfv3 authentication-mode hmac-sha256 key-id key-id { plain plain-text | [ ciphe...
ospf authentication-mode null命令用来在接口上配置null验证模式。 undo ospf authentication-mode命令用来删除接口下已设置的验证模式。 缺省情况下,接口不对OSPF报文进行验证。 命令格式 ospf authentication-mode { simple [ plain plain-text | [ cipher ] cipher-text ] | null } ospf authentication-mode { md5...
authentication-mode simple plain 456 其中456为明文密码 1. 2. OSPF的基本工作原理 一、邻居建立流程 路由器标识 用于唯一标识自治系统中运行OSPF的路由器。每个运行OSPF的路由器都有一个路由器标识。 路由标识是一个32位无符号整数,格式与IP地址相同。路线的选举规则如下: ...
[ ]ospf authentication-mode md5 1 cipher huawei MD5 区域认证 ospf 1 area 0 authentication-mode md5 1 cipher abc keychain认证 为了增强网络的安全性,需要不断地来更新密钥,但是其操作十分复杂,并且会出现BGP连接中断的危险。我们可以使用基于keychain的认证方式来实现密钥的周期性变换。使用keychain方式可以定义...
OSPF authentication-mdoe md5 1 plain huawei 接口OSPF认证、发送密文,本地明文 Undo ospf authentication-mode 关闭接口OSPF认证 Ospf 1 Area 0 Authentication-mode simple plain huawei 区域下配置明文认证 本地存储明文,密码为huawei 配置IP [R1]interface et 0/0/0 ...
ospf authentication-mode md5 1 cipher $c$3$a461ficvJKvPajqgB+my8nsGLfF40f/izQ== mpls enable mpls ldp enable mpls ldp transport-address interface # interface NULL0 # interface LoopBack0 ip address 55.2.69.6 255.255.255.255 # interface GigabitEthernet0/0 port link-mode route combo enable cop...
每台交换机配置Loopback地址作为RouterID,例如192.168.100.1/32、192.168.100.2/32、192.168.100.3/32。物理接口IP地址规划为10.1.12.0/24、10.1.23.0/24、10.1.31.0/24三个网段。进入系统视图输入sys,创建OSPF进程编号66。执行命令routerid192.168.100.1指定固定路由器ID,避免因接口IP变化导致...
R1:authentication-mode simple huawei1 配置明文认证.PNG 其中:plain是明文认证,如果没有plain是密文认证。 3.2 区域密文认证 在area 骨干区域添加密文认证,骨干区域路由器配置如下: R2:ospf 1 R2:area 0 R2:authentication-mode md5 1 huawei3 3.3配置ospf链路认证 ...