H3C 9512 ver 5.20 release 1335P02 为啥在radius/tacacs 模板下 key authentication/accounting/authorizationn 无法加密
包括在 ospf 接口下 MD5 1 plain 也不会生成密文,是版本问题还是要开启类似全局加密命令?
(0)
【命令】
MD5/HMAC-MD5验证模式:
ospf authentication-mode { hmac-md5 | md5 } key-id [ cipher | plain ] password
undo ospf authentication-mode { hmac-md5 | md5 } key-id
简单验证模式:
ospf authentication-mode simple [ cipher | plain ] password
undo ospf authentication-mode simple
【视图】
接口视图
【缺省级别】
2:系统级
【参数】
hmac-md5:HMAC-MD5验证模式。
md5:MD5验证模式。
simple:简单验证模式。
key-id:验证字标识符,取值范围为1~255。
cipher:以密文形式设置密码。
plain:以明文形式设置密码。
password:认证密码,区分大小写。对于简单验证模式,如果以明文形式键入,则为1~8个字符的字符串;如果以密文形式键入,则为1~41个字符的字符串;对于MD5/HMAC-MD5验证模式,如果以明文形式键入,则为1~16个字符的字符串;如果以密文形式键入,则为1~53个字符的字符串。
【描述】
ospf authentication-mode命令用来设置接口对OSPF报文进行验证的验证模式及验证字。undo ospf authentication-mode命令用来删除接口下已设置的验证模式。
缺省情况下,接口不对OSPF报文进行验证。
同一网段的接口的验证字口令必须相同,可指定使用MD5/HMAC-MD5验证或简单验证两种方式,但不能同时指定;使用MD5/HMAC-MD5验证方式时,可配置多条MD5或HMAC-MD5验证命令,但key-id必须不同,同一key-id只能配置一个验证字。
相关配置可参考命令authentication-mode。
如果在接口上配置验证,则无论该接口所在的OSPF区域是否配置验证,都采用接口验证配置;如果接口上没有配置接口验证,只在该接口所在的OSPF区域配置验证,则采用区域验证配置。
(0)
笑死不活,你能cipher 加明文配置?
查看配置是明文?
(0)
对
对
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
笑死不活,你能cipher 加明文配置?