本案例采用思科模拟器来模拟OSPF接口MD5认证,在网络拓扑图中,R1与R2采用OSPF单区域实现互联,为了确保OSPF邻居的合法性,采用接口MD5认证确保网络的安全。
1、按照网络拓扑图配置IP地址。
2、配置R1、R2的OSPF。
3、配置R1与R2的OSPF接口MD5认证。
4、查看R1与R2已经建立OSPF邻居关系。
5、PC1与PC2能相互PING通。
Router>ena
Router#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#hos R1
R1(config)#int f 0/0
R1(config-if)#ip address 192.168.1.1 255.255.255.0
R1(config-if)#no shutdown
R1(config-if)#exit
R1(config)#int f 0/1
R1(config-if)#ip address 10.0.0.1 255.255.255.252
R1(config-if)#no shutdown
R1(config-if)#exit
R1(config)#router ospf 1
R1(config-router)#network 10.0.0.0 0.0.0.3 area 0
R1(config-router)#network 192.168.1.0 0.0.0.255 area 0
R1(config-router)#exit
R1(config)#int f 0/1
R1(config-if)#ip ospf message-digest-key 1 md5 weijianing
R1(config-if)#exit
R1(config)#router ospf 1
R1(config-router)#area 0 authentication message-digest
R1(config-router)#exit
R2:
Router>ena
Router#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#hos R2
R2(config)#int f 0/0
R2(config-if)#ip address 192.168.2.1 255.255.255.0
R2(config-if)#no shutdown
R2(config-if)#exit
R2(config)#int f 0/1
R2(config-if)#ip address 10.0.0.2 255.255.255.252
R2(config-if)#no shutdown
R2(config-if)#exit
R2(config)#router ospf 1
R2(config-router)#network 10.0.0.0 0.0.0.3 area 0
R2(config-router)#network 192.168.2.0 0.0.0.255 area 0
R2(config-router)#exit
R2(config)#int f 0/1
R2(config-if)#ip ospf message-digest-key 1 md5 weijianing
R2(config-if)#exit
R2(config)#router ospf 1
R2(config-router)#area 0 authentication message-digest
R2(config-router)#exit
PC分别填写IP地址,且能相互PING通
分别查看R1、R2建立OSPF邻居的情况,发现OSPF邻居已建立。
分别查看R1、R2路由学习的情况,发现均能学习到对端发布的路由。
至此,思科路由OSPF区域MD5认证典型组网配置案例已完成。
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作