公告

文章

评论

留言

连接

信息

登陆

搜索

2008-7-4 11:16:56
配置ospf认证

第一步、预配置
r1(config)#int s2/1
r1(config-if)#ip add 12.0.0.1 255.255.255.0
r1(config-if)#no sh
r1(config-if)#exit
r1(config)#int lo0
r1(config-if)#ip add 1.1.1.1 255.255.255.0
r1(config-if)#exit
r1(config)#

r2(config)#int s2/1
r2(config-if)#ip add 12.0.0.2 255.255.255.0
r2(config-if)#no sh
r2(config-if)#int lo0
r2(config-if)#ip add 2.2.2.2 255.255.255.0
r2(config-if)#exit

第二步、配置r1使用ospf明文认证
r1(config)#router ospf 100
r1(config-router)#net 12.0.0.0 0.0.0.255 a 0
r1(config-router)#net 1.1.1.0 0.0.0.255 a 0
r1(config-router)#area 0 authentication
r1(config-router)#exit
r1(config)#int s2/1
r1(config-if)#ip ospf authentication-key cisco
r1(config-if)#

第三步、在r2上配置ospf
r2(config)#router ospf 100
r2(config-router)#net 12.0.0.0 0.0.0.255 a 0
r2(config-router)#net 2.2.2.0 0.0.0.255 a 0
r2(config-router)#exit
r2(config)#int s2/1
r2(config-if)#ip ospf authentication-key cisco
r2(config-if)#end

第四步、验证
r2#show ip o nei

没有建立邻居关系
r2(config)#router ospf 100
r2(config-router)#area 0 authentication
r2(config-router)#end
r2#show ip o nei

Neighbor ID Pri State Dead Time Address Interface
1.1.1.1 0 FULL/ - 00:00:36 12.0.0.1 Serial2/1
r2#
建立邻居关系认证通过

第五步、修改r1为密文认证
r1(config-if)#ip ospf authentication message-digest
r1(config-if)#ip ospf message-digest-key 1 md5 cisco
r1(config-if)#

第六步、验证
r2#show ip o nei

没有建立邻居关系
r2(config)#int s 2/1
r2(config-if)#ip o authentication message-digest
r2(config-if)#ip o message-digest-key 1 md5 cisco
r2(config-if)#
r2(config-if)#end
r2#show ip o nei

Neighbor ID Pri State Dead Time Address Interface
1.1.1.1 0 FULL/ - 00:00:36 12.0.0.1 Serial2/1
r2#
建立邻居关系认证通过


2008-7-8 17:38:58
Re:配置ospf认证

理解了实验的真正目的很好



发表评论:

    昵称:
    密码:
    主页:
    标题:
Powered by Oblog.