在配置OSPF協定中,有認證部分的內容,OSPF的認證分為兩種,分別是
- 基於區域的認證
- 基於鏈路的認證(埠)
同時,認證的方式也可以分為兩種,一種是明文認證,另一種是MD5加密認證。
這裡我們不討論OSPF的加密方式,只是簡單說明區域和鏈路這兩種認證的異同。
我們約定一個拓撲圖,大概是這個樣子
R1(s0/0)—–(s0/0)R2(s0/1)——–(s0/1)R3
現有三個路由器順序接好並且配置完成,均屬於area 0
這時候我們在R1開啟區域認證並配置好密碼,發現R1與R2鄰居關係斷開;
R2在s0/0介面配置基於鏈路的認證,加密方式與R1相同,發現鄰居關係成功建立。
R3可以ping通R1
通過以上驗證可知,ospf在鏈路之間只關心密碼是否匹配。基於區域的加密方式與基於鏈路的認證方式其實是一種認證方式,只是基於區域的認證方式是在ospf進程中配置,可以同時批量配置劃分在同一區域中的介面的認證方式,而不需要單獨到介面下啟動而已。
本文由 落格博客 原創撰寫:落格博客 » OSPF區域認證與鏈路認證(埠認證)區別
轉載請保留出處和原文鏈接:https://www.logcg.com/archives/262.html