设为首页收藏本站language 语言切换
查看: 1865|回复: 1
收起左侧

[分享] 深入OSPF之论 认证关系

[复制链接]
发表于 2013-7-3 16:38:42 | 显示全部楼层 |阅读模式
OSPF可以对接口?区域?虚链路进行认证?接口认证要求在两个路由器之间必须配置相同的认证口令;区域认证指所有属于该区域的接口都要启用认证,因为OSPF以接口做为区域分界,区域认证接口与邻接路由器建立邻居要有相同的认证方式与口令,在同一区域中不同网络类型可以有不同的认证方式不同的口令?配置区域认证的接口可以与配置接口认证的接口互相认证,使用MD5认证口令ID要相同?OSPF认证方式分为NULL认证,协议字段类型0?明文密码认证,协议字段类型1?MD5加密效验认证,协议字段类型2?  接口认证配置
  明文认证
  Wildlee(config-if)# ip ospf authentication
  Wildlee(config-if)# ip ospf authentication-key passpord
  MD5认证
  wildlee(config-if)#ip ospf authentication message-digest
  wildlee(config-if)#ip ospf message-digest-key key-id md5 password
  区域认证配置
  明文认证
  wildlee(config-router)#area area-id authentication
  Wildlee(config-if)# ip ospf authentication-key passpord
  MD5认证
  wildlee(config-router)#area area-id authentication message-digest
  wildlee(config-if)#ip ospf message-digest-key key-id md5 password
  MD5认证密钥更换
  MD5认证方式可以保证认证有效的情况下更换口令?基于MD5的认证可以在接口下配置多个口令,路由器在此接口链路上发送多个不同密钥ID的 HELLO认证报文,当邻接的两个路由器之间可以通过多个口令互相认证的时候,使可以去掉其中的一个口令认证,实现口令更改?基于OSPF的MD5认证根据其OSPF数据包内容和口令计算一个哈希值,接收该报文的路由器将OSPF数据包内容与自身配置口令也进行哈希计算,通过比较HASH值实现认证? OSPF类型2的认证其报文密钥ID字段可以让路由器设置多个口令,每个密钥ID代表一个口令?序列号字段可以防止报文重放攻击?
发表于 2016-3-18 09:15:54 | 显示全部楼层
谢谢共享资料
沙发 2016-3-18 09:15:54 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-4-27 05:24 , Processed in 0.335463 second(s), 25 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表