ospf邻居建立与认证
实验需求:
1.实验运行ospf,区域全部为区域0,建立ospf邻居关系,实现互通。
2.AR1和AR2使用明文认证方式,建立邻居关系,AR2和AR3使用md5认证方式,建立邻居,实现互通。
display ospf peer 邻居的详细信息
display ospf peer brief 邻居的简略信息
display ospf interface GigabitEthernet0/0/0 接口的ospf信息
AR1配置如下:
[AR1]dis cu
#
sysname AR1
#
interface GigabitEthernet0/0/0
ip address 12.1.1.1 255.255.255.0
ospf authentication-mode simple cipher %$%$bL}(M#8x(.Iu|^/)C,A,r/(7%$%$
#
interface LoopBack192
ip address 192.168.1.1 255.255.255.0
#
ospf 1 router-id 1.1.1.1
area 0.0.0.0
network 12.1.1.1 0.0.0.0
network 192.168.1.1 0.0.0.0
AR2配置如下:
<AR2>dis cu
#
sysname AR2
#
interface GigabitEthernet0/0/0
ip address 12.1.1.2 255.255.255.0
ospf authentication-mode simple cipher %$%$h8I#>SfkY@@%8@9No7u+r014%$%$
#
interface GigabitEthernet0/0/1
ip address 23.1.1.2 255.255.255.0
ospf authentication-mode md5 1 cipher %$%$w\^*UhQiX!$1Cu$0zTxNr2PZ%$%$
#
ospf 1 router-id 2.2.2.2
area 0.0.0.0
network 12.1.1.2 0.0.0.0
network 23.1.1.2 0.0.0.0
AR3配置如下:
<AR3>dis cu
#
sysname AR3
#
interface GigabitEthernet0/0/0
ip address 23.1.1.3 255.255.255.0
ospf authentication-mode md5 1 cipher %$%$P&^p0QmFTM$8/Q%9O”LSr4″4%$%$
#
interface LoopBack192
ip address 192.168.3.1 255.255.255.0
#
ospf 1 router-id 3.3.3.3
area 0.0.0.0
network 23.1.1.3 0.0.0.0
network 192.168.3.1 0.0.0.0
验证实验:
认证两种方式:1.明文 2.md5
明文认证:[AR1-GigabitEthernet0/0/0]ospf authentication-mode simple huawei
md5认证:[AR2-GigabitEthernet0/0/0]ospf authentication-mode md5 1 huawei
AR1的邻居是router-id 2.2.2.2 我们看到建立成功,状态full代表邻居建立成功。
AR2的邻居有两个,建立成功。
AR3邻居建立成功
查看ospf路由表发现学习到了对应的路由。
这里需要注意如果红色和黑色的认证方式不一致的时候,则邻居会建立失败,所以对应的端口需要认证方式和密码一样这样可以防止非法授权设备进行建立邻居。
当认证方式不一致,密码不一样的时候,邻居建立不成功。
我们ping一下看看认证后是否可以通。