配置ospf认证
第一步、预配置
r1(config)#int s2/1
r1(config-if)#ip add 12.0.0.1 255.255.255.0
r1(config-if)#no sh
r1(config-if)#exit
r1(config)#int lo0
r1(config-if)#ip add 1.1.1.1 255.255.255.0
r1(config-if)#exit
r1(config)#
r2(config)#int s2/1
r2(config-if)#ip add 12.0.0.2 255.255.255.0
r2(config-if)#no sh
r2(config-if)#int lo0
r2(config-if)#ip add 2.2.2.2 255.255.255.0
r2(config-if)#exit
第二步、配置r1使用ospf明文认证
r1(config)#router ospf 100
r1(config-router)#net 12.0.0.0 0.0.0.255 a 0
r1(config-router)#net 1.1.1.0 0.0.0.255 a 0
r1(config-router)#area 0 authentication
r1(config-router)#exit
r1(config)#int s2/1
r1(config-if)#ip ospf authentication-key cisco
r1(config-if)#
第三步、在r2上配置ospf
r2(config)#router ospf 100
r2(config-router)#net 12.0.0.0 0.0.0.255 a 0
r2(config-router)#net 2.2.2.0 0.0.0.255 a 0
r2(config-router)#exit
r2(config)#int s2/1
r2(config-if)#ip ospf authentication-key cisco
r2(config-if)#end
第四步、验证
r2#show ip o nei
没有建立邻居关系
r2(config)#router ospf 100
r2(config-router)#area 0 authentication
r2(config-router)#end
r2#show ip o nei
Neighbor ID Pri State Dead Time Address Interface
1.1.1.1 0 FULL/ - 00:00:36 12.0.0.1 Serial2/1
r2#
建立邻居关系认证通过
第五步、修改r1为密文认证
r1(config-if)#ip ospf authentication message-digest
r1(config-if)#ip ospf message-digest-key 1 md5 cisco
r1(config-if)#
第六步、验证
r2#show ip o nei
没有建立邻居关系
r2(config)#int s 2/1
r2(config-if)#ip o authentication message-digest
r2(config-if)#ip o message-digest-key 1 md5 cisco
r2(config-if)#
r2(config-if)#end
r2#show ip o nei
Neighbor ID Pri State Dead Time Address Interface
1.1.1.1 0 FULL/ - 00:00:36 12.0.0.1 Serial2/1
r2#
建立邻居关系认证通过
r1(config)#int s2/1
r1(config-if)#ip add 12.0.0.1 255.255.255.0
r1(config-if)#no sh
r1(config-if)#exit
r1(config)#int lo0
r1(config-if)#ip add 1.1.1.1 255.255.255.0
r1(config-if)#exit
r1(config)#
r2(config)#int s2/1
r2(config-if)#ip add 12.0.0.2 255.255.255.0
r2(config-if)#no sh
r2(config-if)#int lo0
r2(config-if)#ip add 2.2.2.2 255.255.255.0
r2(config-if)#exit
第二步、配置r1使用ospf明文认证
r1(config)#router ospf 100
r1(config-router)#net 12.0.0.0 0.0.0.255 a 0
r1(config-router)#net 1.1.1.0 0.0.0.255 a 0
r1(config-router)#area 0 authentication
r1(config-router)#exit
r1(config)#int s2/1
r1(config-if)#ip ospf authentication-key cisco
r1(config-if)#
第三步、在r2上配置ospf
r2(config)#router ospf 100
r2(config-router)#net 12.0.0.0 0.0.0.255 a 0
r2(config-router)#net 2.2.2.0 0.0.0.255 a 0
r2(config-router)#exit
r2(config)#int s2/1
r2(config-if)#ip ospf authentication-key cisco
r2(config-if)#end
第四步、验证
r2#show ip o nei
没有建立邻居关系
r2(config)#router ospf 100
r2(config-router)#area 0 authentication
r2(config-router)#end
r2#show ip o nei
Neighbor ID Pri State Dead Time Address Interface
1.1.1.1 0 FULL/ - 00:00:36 12.0.0.1 Serial2/1
r2#
建立邻居关系认证通过
第五步、修改r1为密文认证
r1(config-if)#ip ospf authentication message-digest
r1(config-if)#ip ospf message-digest-key 1 md5 cisco
r1(config-if)#
第六步、验证
r2#show ip o nei
没有建立邻居关系
r2(config)#int s 2/1
r2(config-if)#ip o authentication message-digest
r2(config-if)#ip o message-digest-key 1 md5 cisco
r2(config-if)#
r2(config-if)#end
r2#show ip o nei
Neighbor ID Pri State Dead Time Address Interface
1.1.1.1 0 FULL/ - 00:00:36 12.0.0.1 Serial2/1
r2#
建立邻居关系认证通过
