| 网站首页 | 考研信息中心 | 考研资料下载 | 考研论坛 | 考研专业试题 | 2008考研招生简章 | 考研图书 | 留言板 | 考研图片中心 | 

设为首页
加入收藏
联系我们

您现在的位置: 考研信息网 >> 考研信息中心 >> 计算机类考试首页 >> 微软认证 >> 最新资讯 >> 正文 用户登录 新用户注册
使用OSPF配置的身份验证(1)          【字体:
使用OSPF配置的身份验证(1)
作者:佚名    文章来源:不详    点击数:    更新时间:2006-11-10

本站推荐Firefox浏览器,有效阻止病毒和垃圾弹出[正版免费下载]

 OSPF 配置 
Router ospf 进程号 
Redistribute 其它路由协议 
Network 端口 网络  反掩码 area 区域号 
Area 区域号 range 网络号 掩码 
Area 区域号 default-cost 花销值 
Ip ospf priority number 
Ip ospf cost 花销值 < [被屏蔽广告]BR>Show ip ospf database  
使用身份验证 
为了 安全 的原因,我们可以在相同OSPF区域的路由器上启用身份验证的功能,只有经过身份验证的同一区域的路由器才能互相通告路由信息。 
在默认情况下OSPF不使用区域验证。通过两种方法可启用身份验证功能,纯文本身份验证和消息摘要(md5)身份验证。纯文本身份验证传送的身份验证口令为纯文本,它会被网络探测器确定,所以不安全,不建议使用。而消息摘要(md5)身份验证在传输身份验证口令前,要对口令进行加密,所以一般建议使用此种方法进行身份验证。 
使用身份验证时,区域内所有的路由器接口必须使用相同的身份验证方法。为起用身份验证,必须在路由器接口配置模式下,为区域的每个路由器接口配置口令。 
任务                                                                  命令 
指定身份验证                                     area area-id authentication 
使用纯文本身份验证                        ip ospf authentication-key password 
使用消息摘要(md5)身份验证          ip ospf message-digest-key keyid md5 key 

以下列举两种验证设置的示例,示例的网络分布及地址分配环境与以上基本配置举例相同,只是在Router1和Router2的区域0上使用了身份验证的功能。:

例1.使用纯文本身份验证 
Router1: 
interface ethernet 0 
ip address 192.1.0.129 255.255.255.192 

interface serial 0 
ip address 192.200.10.5 255.255.255.252 
ip ospf authentication-key cisco 

router ospf 100 
network 192.200.10.4 0.0.0.3 area 0 
network 192.1.0.128 0.0.0.63 area 1 
area 0 authentication 

Router2: 
interface ethernet 0 
ip address 192.1.0.65 255.255.255.192 

  共2页: 1 [2] 下一页   

interface serial 0 
ip address 192.200.10.6 255.255.255.252 
ip ospf authentication-key cisco 

router ospf 200 
network 192.200.10.4 0.0.0.3 area 0 
network 192.1.0.64 0.0.0.63 area 2 
area 0 authentication 


例2.消息摘要(md5)身份验证: 
Router1: 
interface ethernet 0 
ip address 192.1.0.129 255.255.255.192 

interface serial 0 
ip address 192.200.10.5 255.255.255.252 
ip ospf message-digest-key 1 md5 cisco 

router ospf 100 
network 192.200.10.4 0.0.0.3 area 0 
network 192.1.0.128 0.0.0.63 area 1 
area 0 authentication message-digest 

Router2: 
interface ethernet 0 
ip address 192.1.0.65 255.255.255.192 

interface serial 0 
ip address 192.200.10.6 255.255.255.252 
ip ospf message-digest-key 1 md5 cisco 

router ospf 200 
network 192.200.10.4 0.0.0.3 area 0 
network 192.1.0.64 0.0.0.63 area 2 
area 0 authentication message-digest 

相关调试命令: 
debug ip ospf adj 
debug ip ospf events 
  共2页: 上一页 [1] 2      

interface serial 0 
ip address 192.200.10.6 255.255.255.252 
ip ospf authentication-key cisco 

router ospf 200 
network 192.200.10.4 0.0.0.3 area 0 
network 192.1.0.64 0.0.0.63 area 2 
area 0 authentication 


例2.消息摘要(md5)身份验证: 
Router1: 
interface ethernet 0 
ip address 192.1.0.129 255.255.255.192 

interface serial 0 
ip address 192.200.10.5 255.255.255.252 
ip ospf message-digest-key 1 md5 cisco 

router ospf 100 
network 192.200.10.4 0.0.0.3 area 0 
network 192.1.0.128 0.0.0.63 area 1 
area 0 authentication message-digest 

Router2: 
interface ethernet 0 
ip address 192.1.0.65 255.255.255.192 

interface serial 0 
ip address 192.200.10.6 255.255.255.252 
ip ospf message-digest-key 1 md5 cisco 

router ospf 200 
network 192.200.10.4 0.0.0.3 area 0 
network 192.1.0.64 0.0.0.63 area 2 
area 0 authentication message-digest 

相关调试命令: 
debug ip ospf adj 
debug ip ospf events 
  共2页: 上一页 [1] 2      

考研信息网在线版权与免责声明

1、 凡本站注明“稿件来源:考研信息网(sanwww.com)”的所有文字、图片和音视频稿件,版权均属本网所有,任何媒体、

网站或个人未经本网协议授权不得转载、转贴或以其他方式复制发表。已经本站协议授权的媒体、网站,在下载使用时

必须注明"稿件来源:sanwww.com",违者本站将依法追究责任。

2、本站注明稿件来源为其他媒体的文/图等稿件均为转载稿,本站转载出于非商业性的教育和科研之目的,并不意味着

赞同其观点或证实其内容的真实性。如转载稿涉及版权等问题,请作者在两周内速来电或来函联系。

3、考研试题、各种考试试题以及考试信息转载于各大bbs论坛,就其真实性本站无法证实,并不意味着赞同其观点。

如转载稿涉及版权等问题,请作者在两周内速来电或来函联系。

文章录入:admin    责任编辑:admin 
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
           最新热点        最新推荐        相关文章
    山东:青岛07年高考考场全部使用屏
    试点四级书写部分必须使用黑笔
    因使用作弊器使考生伤残
    WinVista耗电量大·影响笔记本电池
    新的MCP考试测试版已经开始使用(1)
    MacOS不再“安全依旧”?仍然优于W
    Win Vista使用感受:和经典菜单告别
    Microsoft 认证考试必读
    Microsoft认证应要注意的事项
    Microsoft考试时间和通过分数
    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)