· [Java论坛][安全论坛][数据库论坛][操作系统论坛]
· [推荐] 江民安全专家永久免费 立即下载  RSA 2010
· [专题] 参与多核UTM调查 赢购物卡 谷歌遭攻击事件
· [IT技术周刊][IT资源下载专区][病毒求助专区]
· [热点] 《拆弹部队》藏木马 看Xbox360与PS3背后秘密
· [热点] 报告:PDF漏洞远超微软 十款免费电子邮件程序

教你配置OSPF动态路由协议的身份验证

发布时间:2007.03.21 04:36     来源:赛迪网技术社区    作者:doorsir

为了安全的原因,我们可以在相同OSPF区域的路由器上启用身份验证的功能,只有经过身份验证的同一区域的路由器才能互相通告路由信息。

在默认情况下OSPF不使用区域验证。通过两种方法可启用身份验证功能,纯文本身份验证和消息摘要(md5)身份验证。纯文本身份验证传送的身份验证口令为纯文本,它会被网络探测器确定,所以不安全,不建议使用。而消息摘要(md5)身份验证在传输身份验证口令前,要对口令进行加密,所以一般建议使用此种方法进行身份验证。

使用身份验证时,区域内所有的路由器接口必须使用相同的身份验证方法。为起用身份验证,必须在路由器接口配置模式下,为区域的每个路由器接口配置口令。

任务                命令

指定身份验证 area area-id authentication

使用纯文本身份验证ip ospf authentication-key password

使用消息摘要(md5)身份验证 ip ospf message-digest-key keyid md5 key

以下列举两种验证设置的示例,示例的网络分布及地址分配环境与以上基本配置举例相同,只是在Router1和Router2的区域0上使用了身份验证的功能。

例1.使用纯文本身份验证

Router1:

interface ethernet 0

ip address 192.1.0.129 255.255.255.192

!

interface serial 0

ip address 192.200.10.5 255.255.255.252

ip ospf authentication-key cisco

!

router ospf 100

network 192.200.10.4 0.0.0.3 area 0

network 192.1.0.128 0.0.0.63 area 1

area 0 authentication

!

Router2:

interface ethernet 0

ip address 192.1.0.65 255.255.255.192

!

interface serial 0

ip address 192.200.10.6 255.255.255.252

ip ospf authentication-key cisco

!

router ospf 200

network 192.200.10.4 0.0.0.3 area 0

network 192.1.0.64 0.0.0.63 area 2

area 0 authentication

!

例2.消息摘要(md5)身份验证:

Router1:

interface ethernet 0

ip address 192.1.0.129 255.255.255.192

!

interface serial 0

ip address 192.200.10.5 255.255.255.252

ip ospf message-digest-key 1 md5 cisco

!

router ospf 100

network 192.200.10.4 0.0.0.3 area 0

network 192.1.0.128 0.0.0.63 area 1

area 0 authentication message-digest

!

Router2:

interface ethernet 0

ip address 192.1.0.65 255.255.255.192

!

interface serial 0

ip address 192.200.10.6 255.255.255.252

ip ospf message-digest-key 1 md5 cisco

!

router ospf 200

network 192.200.10.4 0.0.0.3 area 0

network 192.1.0.64 0.0.0.63 area 2

area 0 authentication message-digest

!

相关调试命令:

debug ip ospf adj

debug ip ospf events

(T004)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 技术分享:将静态路由再发布到OSPF中 (03-12) · 关于OSPF动态路由协议一致性测试简介 (03-09)
· 动态路由协议OSPF与EIGRP的全面对比 (03-08) · OSPF动态路由技术基本原理研究及实现 (03-07)
· OSPF动态路由协议的路由更新机制简介 (03-05) · 关于OSPF动态路由协议的可伸缩性测试 (03-05)
· OSPF路由协议在Cisco路由器上的应用 (03-02) · 分析OSPF动态路由协议的基本工作原理 (03-02)
· 教你如何进行OSPF路由协议的仿真测试 (03-02) · 基于OSPF的ASON路由协议研究 (01-26)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
·新闻无处不在 2011年终..
·专题:蓝光士气正旺 索..
·专题:联想乐云 乐在云..
专题:热门TD智能手机大盘点
·专题:联想发布“个人云..
·专题:望眼欲穿 苹果发..
·2011通信展:二十载见证..
直播:中国LED产业年会论坛
·专题:服务器教育行业案..
·专题:回顾2009 原装耗..
·专题:HP Photosmart Pl..
NEC帮您打造智慧的城市
·保护企业私有云安全..
·华为AR G3系列企业路由..
·赛门铁克用户大会2011..
访问人数过多,请稍候访问