Перейти к основному содержимому

6.3.1 area authentication

Назначение команды

Для включения аутентификации в области Open Shortest Path First (OSPF) используйте команду area authentication. Чтобы удалить настройки аутентификации для области, используйте команду в форме no.

Синтаксис команды

area AREA-ID authentication ( message-digest | )
no area AREA-ID authentication

Параметры

ПараметрОписание параметраЗначение параметра
AREA-IDИдентификатор области, в которой требуется включить аутентификацию.
Может быть указан в виде десятичного значения или IP-адреса
IP-адрес или число от 0 до 4294967295
message-digest(Необязательно) Включает аутентификацию с использованием MD5 (Message Digest 5)-

Режим команды

Router Configuration

По умолчанию

Аутентификация типа 0 (без аутентификации)

Использование

Указание аутентификации для области задаёт тип аутентификации 1 (простой пароль), как указано в RFC 1247.

Если команда не задана в конфигурационном файле, по умолчанию используется аутентификация типа 0 (без аутентификации).

Тип аутентификации должен быть одинаковым для всех маршрутизаторов и серверов доступа в области.

Пароль аутентификации должен быть одинаковым на всех OSPF-маршрутизаторах в одной сети для корректного взаимодействия.

Для задания пароля используйте команду ip ospf authentication-key в режиме конфигурации интерфейса.

Если включена MD5-аутентификация с ключевым словом message-digest, необходимо задать пароль с помощью команды ip ospf message-digest-key.

Чтобы удалить аутентификацию для области, используйте форму no с ключевым словом authentication.

Примеры

Следующий пример включает аутентификацию для областей 0 и 10.0.0.0 маршрутизатора OSPF с идентификатором 201.

Также задаются ключи аутентификации:

Switch# configure terminal
Switch(config)# interface eth-0-1
Switch(config-if)# no switchport
Switch(config-if)# ip address 192.168.251.201/24
Switch(config-if)# ip ospf authentication-key adcdefgh
Switch(config)# interface eth-0-2
Switch(config-if)# no switchport
Switch(config-if)# ip address 10.56.0.201/16
Switch(config-if)# ip ospf authentication-key ijklmnop
Switch(config)# router ospf 201
Switch(config-router)# network 10.0.0.0 0.255.255.255 area 10.0.0.0
Switch(config-router)# network 192.168.0.0/16 area 0
Switch(config-router)# area 10.0.0.0 authentication
Switch(config-router)# area 0 authentication

Связанные команды

ip ospf authentication-key