Cnfan.net中国网络
IT网络技术专家
Cisco技术
 最新专题: CISCO路由器配置手册   Cisco IOS Cookbook 中文精简版   思科IOS技术专题   专题 | 分类 | 投稿 | 搜索
 Cisco技术首页 | 思科动态 | 路由与交换 | 配置实例 | 思科安全 | 思科产品 | 综合 | 思科存储 | NetFlow

OSPF邻居认证实际案例及验证过程

  • 2007-10-18 00:49:09  作者:  来源:Cnfan.net收集  浏览次数:175  文字大小:【】【】【
简介:   邻居认证使得路由器确认每次所收到的路由更新的源。如果关键字不匹配,就会拒绝路由更新。   Cisco使用两种类型的邻居认证:纯文本和MD5。   纯文本认证发一个关键字,这个关键字是明文传输,可被非 ...

关键字: ospf 路由协议 路由器 配置案例 Cisco 思科

OSPF邻居认证实际案例(配图)+详细验证过程

  邻居认证使得路由器确认每次所收到的路由更新的源。如果关键字不匹配,就会拒绝路由更新。

  Cisco使用两种类型的邻居认证:纯文本和MD5。

  纯文本认证发一个关键字,这个关键字是明文传输,可被非法用户所窃取,所以不推荐使用。

  MD5认证发一个报文摘要,而不是关键字。MD5被用来生成一个关键字的散列。这个散列是被发送的对象。MD5方式不易被非法用户所窃取。

  这个案例中,我们在R1与R2之间使用明文认证,在R2与R3之间使用MD5认证。

  // R1 //

  int e0/0

  ip ad 192.1.1.1 255.255.255.0

  ip ospf authentication-key cisco  //明文认证,关键字为cisco

  router os 1

  network 192.1.1.1 0.0.0.0 area 0

  area 0 authentication

  // R2 //

  int e0/0

  ip ad 192.1.1.2 255.255.255.0

  ip ospf authentication-key cisco  //明文认证,关键字为cisco

  int e1/0

  ip ad 193.1.1.2 255.255.255.0

  ip ospf message-digest-key 1 md5 cracker

  router os 1

  network 192.1.1.2 0.0.0.0 area 0

  network 193.1.1.2 0.0.0.0 area 1

  area 0 authentication

  area 1 authentication message-digest

  // R3 //

  int e1/0

  ip ad 193.1.1.3 255.255.255.0

  ip ospf message-digest-key 1 md5 cracker

  router os 1

  network 193.1.1.3 0.0.0.0 a 1

  area1 authentication message-digest

[1] [2] [3] [4]

  <欢迎投稿>  <论坛讨论>
 »相关文章  »论坛新贴
精彩文章 活动资讯 今日头条