如何在现有网络中增加OSPF验证
答案:4 悬赏:10 手机版
解决时间 2021-03-09 15:51
- 提问者网友:人生佛魔见
- 2021-03-08 19:38
我的网络已经组建好了 如何在组建好的网络上增加OSPF消息加密而不影响现有网络通讯。
最佳答案
- 五星知识达人网友:玩世
- 2021-03-08 21:04
先确认一下你的路由器是否支持OSPF GR功能,如果有此功能,则应该可以完成ospf的消息加密,而不影响网络通讯。
简单说明一下GR的功能:
随着路由设备普遍采用了控制和转发分离的技术,在网络拓扑保持稳定的情况下,控制层面的重启并不会影响转发层面,转发层面仍然可以很好地完成数据转发任务,从而保证业务不受影响。
GR技术保证了在重启过程中转发层面能够继续指导数据的转发,同时控制层面邻居关系的重建以及路由计算等动作不会影响转发层面的功能,从而避免了路由震荡引发的业务中断,提高了整网的可靠性。
简单说明一下GR的功能:
随着路由设备普遍采用了控制和转发分离的技术,在网络拓扑保持稳定的情况下,控制层面的重启并不会影响转发层面,转发层面仍然可以很好地完成数据转发任务,从而保证业务不受影响。
GR技术保证了在重启过程中转发层面能够继续指导数据的转发,同时控制层面邻居关系的重建以及路由计算等动作不会影响转发层面的功能,从而避免了路由震荡引发的业务中断,提高了整网的可靠性。
全部回答
- 1楼网友:孤老序
- 2021-03-09 00:42
OSPF的认证
接口认证
1、明文
2、密文
区域认证
1、明文
2、密文
接口下的明文认证
interface s1/0
ip ospf authentication
ip ospf authentication-key cisco--------这里的cisco直接是密码
接口下的密文认证
interface s1/0
ip ospf authentication message-digest
ip ospf message-digest-key 1 md5 cisco
yongest key-自动使用最后一个配置的密码
--------------------
区域认证
router ospf 1
area 0 authentication-开启区域0认证
密码配置在宣告进区域0的接口
interface s1/0
ip ospf authentication-key cisco
所有处于区域0的接口都需要配置同样的认证
--------------------
区域密文认证
router ospf 1
area 0 authentication message-digest
interface s1/0
ip ospf message-digest-key 1 md5 cisco
- 2楼网友:拜訪者
- 2021-03-08 23:52
命令行如下:
router ospf 1
area 0 authentication message-digest
int s1/2
ip ospf message-digest-key 1md5 123
- 3楼网友:鸽屿
- 2021-03-08 22:37
使用keychain认证,这是华为的命令,思科的好像是keystring,用它可以设置认证的时间,两端同时认证,就不会产生问题了。也可以不用,而采用复制粘贴的方法,先把命令写好,再复制到路由器中,快速配置几台设备上的认证,速度要快。
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
推荐资讯