6.20 Настройка Key Chain
6.20.1 Введение в функциональность
Key Chain — метод аутентификации, который используется для настройки общих секретов на всех устройствах, обменивающихся ключами для установления доверия.
Основные характеристики:
- Маршрутизирующие протоколы и сетевые приложения часто используют эту аутентификацию для повышения безопасности при общении с партнёрами.
- Key Chain обеспечивает безопасный механизм управления ключами, включая их автоматическую замену по истечении срока действия.
- Для стабильности каждая сторона должна поддерживать несколько ключей одновременно для одного приложения.
- Key Chain представляет собой последовательность ключей, объединённых для аутентификации одного партнёра или группы партнёров. Каждый ключ в Key Chain связан с определённым сроком действия.
6.20.2 Конфигурация
Шаг 1: Перейдите в режим настройки
Switch# configure terminal
Шаг 2: Создайте Key Chain и настройте ключи
Создайте Key Chain с именем test:
Switch(config)# key chain test
Настройте ключ 1:
Switch(config-keychain)# key 1
Switch(config-keychain-key)# key-string ##test_keystring_1##
Switch(config-keychain-key)# accept-lifetime 0:0:1 1 jan 2012 infinite
Настройте ключ 2:
Switch(config-keychain)# key 2
Switch(config-keychain-key)# key-string ##test_keystring_2##
Switch(config-keychain-key)# send-lifetime 0:0:1 2 jan 2012 infinite
Шаг 3: Выйдите из режима настройки
Switch(config)# end
Шаг 4: Проверка
Switch# show key chain
key chain test:
key 1 -- text "key-string ##test_keystring_1##"
accept-lifetime <00:00:01 Jan 01 2012> - <infinite>
send-lifetime <always valid> - <always valid> [valid now]
key 2 -- text "key-string ##test_keystring_2##"
accept-lifetime <always valid> - <always valid> [valid now]
send-lifetime <00:00:01 Jan 02 2012> - <infinite>