ospf邻居建立与认证

优质老薛主机推荐:15%终身付款折扣:xwseo15 25%首次付款折扣 : xwseo115 点击下图进入购买

ospf邻居建立与认证

ospf邻居建立与认证

实验需求:

1.实验运行ospf,区域全部为区域0,建立ospf邻居关系,实现互通。

2.AR1和AR2使用明文认证方式,建立邻居关系,AR2和AR3使用md5认证方式,建立邻居,实现互通。

display ospf peer      邻居的详细信息

display ospf peer brief   邻居的简略信息

display ospf interface GigabitEthernet0/0/0 接口的ospf信息

ospf邻居建立与认证

AR1配置如下:

[AR1]dis cu
#
sysname AR1
#
interface GigabitEthernet0/0/0
ip address 12.1.1.1 255.255.255.0
ospf authentication-mode simple cipher %$%$bL}(M#8x(.Iu|^/)C,A,r/(7%$%$
#
interface LoopBack192
ip address 192.168.1.1 255.255.255.0
#
ospf 1 router-id 1.1.1.1
area 0.0.0.0
network 12.1.1.1 0.0.0.0
network 192.168.1.1 0.0.0.0

AR2配置如下:

<AR2>dis cu
#
sysname AR2
#
interface GigabitEthernet0/0/0
ip address 12.1.1.2 255.255.255.0
ospf authentication-mode simple cipher %$%$h8I#>SfkY@@%8@9No7u+r014%$%$
#
interface GigabitEthernet0/0/1
ip address 23.1.1.2 255.255.255.0
ospf authentication-mode md5 1 cipher %$%$w\^*UhQiX!$1Cu$0zTxNr2PZ%$%$
#
ospf 1 router-id 2.2.2.2
area 0.0.0.0
network 12.1.1.2 0.0.0.0
network 23.1.1.2 0.0.0.0

AR3配置如下:

<AR3>dis cu
#
sysname AR3
#
interface GigabitEthernet0/0/0
ip address 23.1.1.3 255.255.255.0
ospf authentication-mode md5 1 cipher %$%$P&^p0QmFTM$8/Q%9O”LSr4″4%$%$
#
interface LoopBack192
ip address 192.168.3.1 255.255.255.0
#
ospf 1 router-id 3.3.3.3
area 0.0.0.0
network 23.1.1.3 0.0.0.0
network 192.168.3.1 0.0.0.0

验证实验:

认证两种方式:1.明文 2.md5

明文认证:[AR1-GigabitEthernet0/0/0]ospf authentication-mode simple huawei

md5认证:[AR2-GigabitEthernet0/0/0]ospf authentication-mode md5 1 huawei

AR1的邻居是router-id 2.2.2.2 我们看到建立成功,状态full代表邻居建立成功。

AR2的邻居有两个,建立成功。

AR3邻居建立成功

查看ospf路由表发现学习到了对应的路由。

这里需要注意如果红色和黑色的认证方式不一致的时候,则邻居会建立失败,所以对应的端口需要认证方式和密码一样这样可以防止非法授权设备进行建立邻居。

当认证方式不一致,密码不一样的时候,邻居建立不成功。

我们ping一下看看认证后是否可以通。

赞 (0)
分享到:更多 ()