Перейти к основному содержимому

6.8.23 isis authentication key-chain

Назначение команды

Эта команда используется для задания цепочки ключей (key chain), которая будет применяться для аутентификации пакетов, связанных с данным интерфейсом.

Для использования цепочки ключей необходимо, чтобы режим аутентификации был установлен как md5 или text.

Если цепочка не указана, аутентификация по ключам не выполняется.

На интерфейсе может быть активна только одна цепочка.

Повторный вызов команды isis authentication key-chain заменяет предыдущую.

Если не указаны уровни level-1 или level-2, цепочка применяется к тем уровням, где аутентификация настроена как md5.

Аутентификацию можно задать как глобально для экземпляра, так и на уровне интерфейса.

Для глобальной настройки используйте команду authentication key-chain.

Синтаксис команды

isis authentication key-chain KEY_NAME ( level-1 | level-2 | )
no isis authentication key-chain ( level-1 | level-2 | )
no isis authentication key-chain KEY_NAME ( level-1 | level-2 | )

Параметры

ПараметрОписание параметраЗначение параметра
KEY_NAMEИмя цепочки ключей (набор допустимых ключей аутентификации).Строка (имя цепочки ключей)
level-1Применение к PDU уровня 1-
level-2Применение к PDU уровня 2-

Режим команды

Interface Configuration

Использование

Если уровень не указан, цепочка применяется к уровням, где настроена аутентификация md5.

Примеры

Пример задания цепочки ключей для аутентификации трафика интерфейса уровня 1:

Switch# configure terminal
Switch(config)# interface eth-0-1
Switch(config-if)# isis authentication key-chain code1234 level-1