Перейти к основному содержимому

6.20 Настройка Key Chain

6.20.1 Введение в функциональность

Key Chain — метод аутентификации, который используется для настройки общих секретов на всех устройствах, обменивающихся ключами для установления доверия.

Основные характеристики:

  • Маршрутизирующие протоколы и сетевые приложения часто используют эту аутентификацию для повышения безопасности при общении с партнёрами.
  • Key Chain обеспечивает безопасный механизм управления ключами, включая их автоматическую замену по истечении срока действия.
  • Для стабильности каждая сторона должна поддерживать несколько ключей одновременно для одного приложения.
  • Key Chain представляет собой последовательность ключей, объединённых для аутентификации одного партнёра или группы партнёров. Каждый ключ в Key Chain связан с определённым сроком действия.

6.20.2 Конфигурация

Шаг 1: Перейдите в режим настройки

Switch# configure terminal

Шаг 2: Создайте Key Chain и настройте ключи

Создайте Key Chain с именем test:

Switch(config)# key chain test

Настройте ключ 1:

Switch(config-keychain)# key 1
Switch(config-keychain-key)# key-string ##test_keystring_1##
Switch(config-keychain-key)# accept-lifetime 0:0:1 1 jan 2012 infinite

Настройте ключ 2:

Switch(config-keychain)# key 2
Switch(config-keychain-key)# key-string ##test_keystring_2##
Switch(config-keychain-key)# send-lifetime 0:0:1 2 jan 2012 infinite

Шаг 3: Выйдите из режима настройки

Switch(config)# end

Шаг 4: Проверка

Switch# show key chain
key chain test:
key 1 -- text "key-string ##test_keystring_1##"
accept-lifetime <00:00:01 Jan 01 2012> - <infinite>
send-lifetime <always valid> - <always valid> [valid now]
key 2 -- text "key-string ##test_keystring_2##"
accept-lifetime <always valid> - <always valid> [valid now]
send-lifetime <00:00:01 Jan 02 2012> - <infinite>