6.3.21 ip ospf message-digest-key md5
Назначение команды
Для включения аутентификации OSPF с использованием алгоритма MD5 (Message Digest 5) используется команда ip ospf message-digest-key.
Для удаления ранее заданного MD5-ключа используйте форму no этой команды.
Синтаксис команды
ip ospf message-digest-key KEY-ID md5 ( 8 | ) KEY
no ip ospf message-digest-key KEY-ID
Параметры
| Параметр | Описание параметра | Допустимое значение |
|---|---|---|
| KEY-ID | Идентификатор ключа | От 1 до 255 |
| 8 | Указывает, что далее следует зашифрованный (скрытый) пароль | - |
| KEY | Пароль (до 16 символов), используемый для генерации "message digest" | Строка от 1 до 16 символов |
Режим команды
Interface Configuration
Значение по умолчанию
Аутентификация OSPF MD5 отключена
Использование
Все маршрутизаторы, находящиеся в одной сети/подсети, должны использовать один и тот же пароль при использовании MD5-аутентификации.
Каждый пакет OSPF сопровождается "message digest", который рассчитывается на основе содержимого пакета и пароля.
На одном интерфейсе может быть активировано несколько ключей. Это позволяет плавно переходить с одного пароля на другой без потери соединения.
Примеры
Следующий пример задаёт новый ключ 10 с паролем xvv560qle, а затем добавляет ключ 19 с паролем 8ry4222:
Switch# configure terminal
Switch(config)# interface eth-0-1
Switch(config-if)# no switchport
Switch(config-if)# ip ospf message-digest-key 10 md5 xvv560qle
Switch(config-if)# ip ospf message-digest-key 19 md5 8ry4222
Следующий пример задаёт зашифрованный пароль 91c38996a1aa5699 для ключа 2:
Switch# configure terminal
Switch(config)# interface eth-0-1
Switch(config-if)# no switchport
Switch(config-if)# ip ospf message-digest-key 2 md5 8 91c38996a1aa5699
Связанные команды
area authenticationservice password-encryptionip ospf authentication