OSPF的基本配置2(单区域).doc

上传人:飞****2 文档编号:78943376 上传时间:2023-03-19 格式:DOC 页数:5 大小:78KB
返回 下载 相关 举报
OSPF的基本配置2(单区域).doc_第1页
第1页 / 共5页
OSPF的基本配置2(单区域).doc_第2页
第2页 / 共5页
点击查看更多>>
资源描述

《OSPF的基本配置2(单区域).doc》由会员分享,可在线阅读,更多相关《OSPF的基本配置2(单区域).doc(5页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。

1、第13讲 OSPF的基本配置2(单区域点到点及认证)p139知识回顾:1、ospf的配置步骤?2、ospf和rip1、rip2、eigrp的区别?教学目标1、 在点到点上配置OSPF2、 配置OSPF配置简单口令认证3、 配置OSPF的MD5认证一、在点到点上配置OSPF在点到点上配置OSPF和在广播多路访问链路上配置OSPF步骤没有区别,只是在点到点上配置OSPF不需要进行DR的选择。实例1:点到点上配置OSPF-p139拓扑图如下:基本配置如下:配置R1路由器:R1(config)#router ospf 1R1(config-router)#network 10.1.1.0 0.0.0.

2、255 area 0R1(config-router)#network 12.12.12.0 0.0.0.255 area 0配置R2路由器:R2(config)#router ospf 1R2(config-router)#network 192.168.1.0 0.0.0.255 area 0R2(config-router)#network 12.12.12.0 0.0.0.255 area 0R2#show ip ospf neighbor Neighbor ID Pri State Dead Time Address Interface21.21.21.1 0 FULL/ - 00:

3、00:37 12.12.12.1 Serial0/0注意:FULL/ -表示在默认情况下不需要DR选择。二、配置OSPF认证1、OSPF认证基本概念为了安全的原因,可以在ospf上启用认证。OSPF数据包可以通过认证来防止有意或无意地引入有害路由信息影响。 认证的作用:增加网络安全性(推荐使用MD5)、对OSPF重新配置时,不同口令可以配置在新口令和旧口令的路由器上,防止它们在一个共享的公共广播网络的情况下互相通信 认证的种类OSPF路由方式有三种:0 Null (也就是不认证), 1 (明文认证), 2 (MD5加密校验和) 认证的配置注意事项如果在一个区域内某处配置了认证,必须在整个区域配

4、置认证,在一个区域里,可以在不同网络链路使用不同口令,邻居路由器之间配置相同的口令,比如:R1与R2之间的口令是abc,在R1与R3之间口令可以是bcd。2、OSPF认证基本步骤配置步骤:步骤一、在路由进程下启动OSPF区域认证Router(config)#router ospf 1然后说明是明文还是MD5,即:Router(config-router)#area area-id authentication (明文验证)Router(config-router)#area area-id authentication message-digest (MD5验证)步骤二、在接口下启动OSPF验

5、证(这个步骤可以省略)Router(config)#interface s 0Router(config-if)#ip ospf authentication (明文验证)Router(config)#interface s 0Router(config-if)#ip ospf authentication message-digest (MD5验证)步骤三、在接口添加密码Router(config)#interface s 0Router(config-if)#ip ospf authentication-key LINE(the OSPF password,maximum 8 charac

6、ters) (明文密码)Router(config)#interface s 0Router(config-if)#ip ospf message-digest-key Key-ID md5 LINE (The OSPF password (key), maximum 16 characters)其中:Key-ID为密钥标志,范围是1-255,使用认证的一对接口取值应该相同。3、实例2配置OSPF配置简单口令认证拓扑图如实例1基本配置如下(在实例1的基础上):R1(config)#router ospf 1R1(config-router)#area 0 authentication R1(c

7、onfig-router)#exitR1(config)#interface s0/0R1(config-if)#ip ospf authentication-key 305R2(config)#router ospf 1R2(config-router)#area 0 authentication R2(config-router)#exitR1(config)#interface s0/0R2(config-if)#ip ospf authentication-key 305R2(config)#interface s0/0R2#show ip ospf interface s0/0Ser

8、ial0/0 is up, line protocol is up。(这部分信息省略)Simple password authentication enabled(简单口令已配置)4、实例3 OSPF配置MD5认证拓扑图如实例1基本配置如下(在实例1的基础上):R1(config)#router ospf 1R1(config-router)#area 0 authentication message-digest R1(config-router)#exitR1(config)#interface s0/0R1(config-if)#ip ospf message-digest-key 1

9、md5 ciscoR2(config)#router ospf 1R2(config-router)#area 0 authentication message-digest R2(config-router)#exitR2(config)#interface s0/0R2(config-if)#ip ospf message-digest-key 1 md5 cisco验证:R2#show ip ospf interface s0/0Serial0/0 is up, line protocol is up 。(省略) Message digest authentication enabled

10、Youngest key id is 1上述两行说明启动了MD5认证,而且密钥ID是1.可以自己尝试两边的密钥不一样,看看出现的情况。5、实例4配置OSPF的其他参数拓扑图如实例11)修改hello和dead的时间间隔。在实例1的基础上R1(config)#interface s0/0R1(config-if)#ip ospf hello-interval 5R1(config-if)#ip ospf dead-interval 20验证:R1#show ip ospf interface s0/0。 Timer intervals configured, Hello 5, Dead 20, Wait 20, Retransmit 5。R1#debug ip ospf events00:04:19: OSPF: Mismatched hello parameters from 12.12.12.200:04:19: OSPF: Dead R 40 C 20 Hello R 10 C 5 Mask R 255.255.255.0 C 255.255.255.0上面的输出说明hello的参数不匹配,hello间隔不同,邻接关系是不能建立的。课堂练习:练习实例1、2、3,上交实例3

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 教育专区 > 教案示例

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号© 2020-2023 www.taowenge.com 淘文阁