CCNP中的认证配置

HSRP中的MD5认证
R1(config)#key chain chain-name
R1(config-keychain)#key number
R1(config-keychain-key)#key-string [0 | 7] string
R1(config)#int typemod/num
R1(config-if)#standby groupauthentication md5 key-chain chain-name
明文HSRP认认证
R1(config-if)#standbygroupauthentication string

EIGRP身份验证控制邻接
R1(config)#keychain chain-name
R1(config-keychain)#key number
R1(config-keychain-key)#key-string [0 | 7] string
R1(config)#inttypemod/num
R1(config-if)#ip authenticationmode eigrpasnmd5
R1(config-if)#ip authentication key-chaineigrpasnchain-name

OSPF身份验证控制
全局身份认证命令
0类:默认不需要配置
1类:
WAN1(config)#router ospf
asn
WAN1(config-router)#areanumauthentication
2类
WAN1(config)#router ospfasn
WAN1(config-router)#areanumauthenticationmessage-digest
接口命令认证
0类:
WAN1(config)#int
typemod/num
WAN1(config-if)#ip ospfauthentication null
1类:
WAN1(config)#inttypemod/num
WAN1(config-if)#ip ospfauthentication
WAN1(config-if)#ip ospf authentication-key
key-value
2类:
WAN1(config)#inttypemod/num
WAN1(config-if)#ip ospfauthentication message-digest
WAN1(config-if)#ip ospf message-digest-key key-number md5key-value
同时配置了区域默认身份认证和接口认证的话,接口设置优先。

OSPF虚链路身份验证

0类:无

area num virtual-linkrouter-id authenticationnull

1类:明文

area num virtual-linkrouter-id authenticationauthentication-key key-value

2类:MD5

area num virtual-link router-id authenticationmessage-digest message-digest-key key-number md5 key-value


你可能感兴趣的:(认证,chain,ccnp)