OSPF area authentication

王朝other·作者佚名  2008-05-31
宽屏版  字体: |||超大  

为在一个OSPF区域上使认证起作用,使用area authentication路由器配置命令。若要取消一个区域认证说明或从配置中取消一特定区域,使用no格式命令。

area area-id authentication[message-digest]

no area area-id authentication

no area area-id

句法概述area-id使认证起作用的区域标识符。标识符指定为十进制数值或一个IP地址。message-digest(可选)使认证在area-id。 说明区域上起作用。

缺省

类型0认证(即没有认证)

命令方式

路由器配置

使用指南

该命令首次出现在Cisco IOS 10.0版中。 message-digest要害字首次出现在Cisco IOS 11.0版。 在RFC 1247中,对一个区域进行认证说明需设置认证为类型1(简单口令)。假如这一命令不在配置文件中,那么认证为类型0。

一块区域中的所有路由器和存取服务器,其认证类型必须相同。假如在一个网络中所有OSPF路由器要通过OSPF互相通讯,它们的认证口令必须相同。使用ip ospf authentication-key命令说明这一口令。

若要使带有message-digest要害字的MD5认证可用,必须配置带有ip ospfmessage-digest-key命令的口令。

若要去掉这一区域的认证说明,使用带有authentication要害字的no命令格式。

意 若要去掉软件安装中的指定区域,使用命令no area area-id(不带任何其他要害字)。即no area area-id命令去掉所有区域选项,如area authentication,area default-cost,area nssa,area range,area stub,area virtual-link。

示例下例要求对以下两个区域进行认证,这两个区域为区域0及OSPF路由选择进程201的36.0.0.0区域。同时也提供认证要害字。

interface ethernet 0

ip address 131.119.251.201 255.255.255.0

ip ospf authentication-key adcdefgh

!interface ethernet 1

ip address 36.56.0.201 255.255.0.0

ip ospf authentication-key ijklmnop

!

router ospf 201

network 36.0.0.0 0.255.255.255 area 36.0.0.0

network 131.119.0.0 0.0.255.255 area 0

area 36.0.0.0 authentication

area () authentication

相关命令

要获得相关命令的文档信息,可查阅www.cisco.com。

area default-cost

area stub

ip ospf authentication-keyip

ospf message-digest-key

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
© 2005- 王朝网络 版权所有