Перейти к основному содержимому

6.3.21 ip ospf message-digest-key md5

Назначение команды

Для включения аутентификации OSPF с использованием алгоритма MD5 (Message Digest 5) используется команда ip ospf message-digest-key.
Для удаления ранее заданного MD5-ключа используйте форму no этой команды.

Синтаксис команды

ip ospf message-digest-key KEY-ID md5 ( 8 | ) KEY  
no ip ospf message-digest-key KEY-ID

Параметры

ПараметрОписание параметраДопустимое значение
KEY-IDИдентификатор ключаОт 1 до 255
8Указывает, что далее следует зашифрованный (скрытый) пароль-
KEYПароль (до 16 символов), используемый для генерации "message digest"Строка от 1 до 16 символов

Режим команды

Interface Configuration

Значение по умолчанию

Аутентификация OSPF MD5 отключена

Использование

Все маршрутизаторы, находящиеся в одной сети/подсети, должны использовать один и тот же пароль при использовании MD5-аутентификации.
Каждый пакет OSPF сопровождается "message digest", который рассчитывается на основе содержимого пакета и пароля.
На одном интерфейсе может быть активировано несколько ключей. Это позволяет плавно переходить с одного пароля на другой без потери соединения.

Примеры

Следующий пример задаёт новый ключ 10 с паролем xvv560qle, а затем добавляет ключ 19 с паролем 8ry4222:

Switch# configure terminal  
Switch(config)# interface eth-0-1
Switch(config-if)# no switchport
Switch(config-if)# ip ospf message-digest-key 10 md5 xvv560qle
Switch(config-if)# ip ospf message-digest-key 19 md5 8ry4222

Следующий пример задаёт зашифрованный пароль 91c38996a1aa5699 для ключа 2:

Switch# configure terminal  
Switch(config)# interface eth-0-1
Switch(config-if)# no switchport
Switch(config-if)# ip ospf message-digest-key 2 md5 8 91c38996a1aa5699

Связанные команды

  • area authentication
  • service password-encryption
  • ip ospf authentication