6.3.1 area authentication
Назначение команды
Для включения аутентификации в области Open Shortest Path First (OSPF) используйте команду area authentication.
Чтобы удалить настройки аутентификации для области, используйте команду в форме no.
Синтаксис команды
area AREA-ID authentication ( message-digest | )
no area AREA-ID authentication
Параметры
| Параметр | Описание параметра | Значение параметра |
|---|---|---|
| AREA-ID | Идентификатор области, в которой требуется включить аутентификацию. Может быть указан в виде десятичного значения или IP-адреса | IP-адрес или число от 0 до 4294967295 |
| message-digest | (Необязательно) Включает аутентификацию с использованием MD5 (Message Digest 5) | - |
Режим команды
Router Configuration
По умолчанию
Аутентификация типа 0 (без аутентификации)
Использование
Указание аутентификации для области задаёт тип аутентификации 1 (простой пароль), как указано в RFC 1247.
Если команда не задана в конфигурационном файле, по умолчанию используется аутентификация типа 0 (без аутентификации).
Тип аутентификации должен быть одинаковым для всех маршрутизаторов и серверов доступа в области.
Пароль аутентификации должен быть одинаковым на всех OSPF-маршрутизаторах в одной сети для корректного взаимодействия.
Для задания пароля используйте команду ip ospf authentication-key в режиме конфигурации интерфейса.
Если включена MD5-аутентификация с ключевым словом message-digest, необходимо задать пароль с помощью команды ip ospf message-digest-key.
Чтобы удалить аутентификацию для области, используйте форму no с ключевым словом authentication.
Примеры
Следующий пример включает аутентификацию для областей 0 и 10.0.0.0 маршрутизатора OSPF с идентификатором 201.
Также задаются ключи аутентификации:
Switch# configure terminal
Switch(config)# interface eth-0-1
Switch(config-if)# no switchport
Switch(config-if)# ip address 192.168.251.201/24
Switch(config-if)# ip ospf authentication-key adcdefgh
Switch(config)# interface eth-0-2
Switch(config-if)# no switchport
Switch(config-if)# ip address 10.56.0.201/16
Switch(config-if)# ip ospf authentication-key ijklmnop
Switch(config)# router ospf 201
Switch(config-router)# network 10.0.0.0 0.255.255.255 area 10.0.0.0
Switch(config-router)# network 192.168.0.0/16 area 0
Switch(config-router)# area 10.0.0.0 authentication
Switch(config-router)# area 0 authentication
Связанные команды
ip ospf authentication-key