目录
一、认证简介:
二、基于接口认证:
(1)在R1和R2的串行链路上进行OSPF明文认证:
(2)在R2和R3的串行链路上进行MD5认证的:
(3)注意:
三、区域认证方法(私有技术)
(1)明文认证:
(2)密文认证
(3)注意:
四、虚链路认证:
(1)明文认证
(2)密文认证
(3)虚链路——路由转发黑洞形成:
四、负载均衡:
(1)负载均衡分类:
(2)接口下修改优先级和cost
—————————————————————————————————————————————————————————
(config-if)#ip ospf authentication(启用认证)
(config-if)#ip ospf authentication-key cisco(配置密码)
只有一端开启通过debug工具我们可以看到如下信息:
*Aug 15 22:51:54.275: OSPF: Rcv pkt from 10.1.1.2, Serial1/0 : Mismatch Authentication type. Input packet specified type 0, we use type 1
这里的type0是指对方没有启用认证,type1是明文认证,type 2是MD5认证。
R1#debug ip ospf events ——抓取OSPF事件信息
R1#un all ——关闭debug
———————————————————————————————————————————————————————————
(config-if)#ip ospf authentication message-digest(定义认证类型为MD5)
(config-if)#ip ospf message-digest-key 1 md5 cisco(定义key ID和密码)两边keyID必须相同
注:如果要两台路由器邻居关系不中断的情况下修改认证密钥,则可以在上一次认证存在的情况下双方配置第二次需要认证的密钥和Key ID,然后再删除第一次的。
#show ip ospf int s1/0 ——查看命令
———————————————————————————————————————————————————————————
—————————————————————————————————————————————————————————
接口定义密钥,区域启用
Router(config-if)#ip ospf authentication-key cisco启用明文密钥
Router(config-router)#area 1 authentication声明明文认证
Router(config-if)#ip ospf message-digest-key 1 md5 cisco 启用密文密钥
Router(config-router)#area 0 authentication message-digest 声明密文认证
—————————————————————————————————————————————————————————
(config-router)#area 2 virtual-link 3.3.3.3 authentication-key cisco 启用明文
(config-router)#area 2 virtual-link 3.3.3.3 authentication声明明文认证
在中间区域的边界路由器上配置:
(config-router)#area 2 virtual-link 3.3.3.3 message-digest-key 1 md5 cisco
(config-router)# area 2 virtual-link 3.3.3.3 authentication message-digest
——area 2是中间区域
——3.3.3.3是另一个中间区域的边界路由器
R2#sh ip ospf virtual-links ——查看
—————————————————————————————————————————————————————————
OSPF里面默认开启负载均衡,默认开启4条链路负载均衡,最大16条,修改配置:
Router(config-router)#maximum-paths 16
(1)基于目的ip的链路负载(pc1访问pc3的,全走0/6接口,pc1访问pc4时,又是另一个目的ip,另一个会话,全走0/7接口(sip和dip相同,是一个会话)
(2)基于目的mac地址的链路负载(默认),和(1)一样
———————————————————————————————————————————————————————————
r1(config-if)#ip ospf priority 2------大好
r1(config-if)#ip ospf cost 65535