如题,如果我在sr8808上面配置
ospf1
area1
ospf authentication MD5
#
之后,如果area1里面有10个peer,其中5个都没有配置ospf认证,那现在这条命令会不会将那5个没有配置ospf认证的peer给置为idle状态?
(0)
最佳答案
ospf验证可以在area内配置,也可以再接口配置。
area内配置化,对整个area内的peer都有效,如果只想对部分邻居验证,可以尝试规划接口,在接口下配置验证
(0)
8808是V5的,ospf-area里面这条命令是开启认证的命令,我的命令是输全了的,这条命令MD5后面不跟具体的密码。我想问的是这条命令输了之后会不会影响area下面剩余的未进行ospf认证的peer?
如果你是v5的设备,在域内ospf authentication MD5这条命令都是会报错的,你这个命令是接口下的配置方法,而域内是authentication-mode md5而且后面必须跟密码,配置了肯定会影响。我不知道你具体怎么配上去的
我在底下发了一个完整的列表,麻烦看一下,主要就是因为现在3620和8808配置了OSPF认证后,建立不起邻居,在3620上面debug发现收到8808的认证type为0,可是我在8808的接口上又配置了ospf认证
会影响的,area是整个生效。;老版本的实现好像是你说的这种,接口要配,域里面要配置,可以升级版本之后再试试,新版本理论上接口开了域内就不用开了
在area下开启会对没开启认证的有影响,在接口下开启没影响
(0)
但是我只是在area里面配置ospf authentication MD5 这条命令应该只是开启验证的意思吧,这也会影响area里面那些没有验证的主机建立peer?
但是我只是在area里面配置ospf authentication MD5 这条命令应该只是开启验证的意思吧,这也会影响area里面那些没有验证的主机建立peer?
表1-31 配置OSPF验证
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
进入OSPF视图 |
ospf [ process-id | router-id router-id | vpn-instance vpn-instance-name ] * |
- |
进入OSPF区域视图 |
area area-id |
- |
配置OSPF区域的验证模式 |
authentication-mode { md5 | simple } |
必选 缺省情况下,没有配置区域验证模式 |
退回OSPF视图 |
quit |
- |
退回系统视图 |
quit |
- |
进入接口视图 |
interface interface-type interface-number |
- |
配置OSPF接口的验证模式(简单验证) |
ospf authentication-mode simple [ cipher | plain ] password |
二者必选其一 缺省情况下,接口不对OSPF报文进行验证 |
配置OSPF接口的验证模式(MD5验证) |
ospf authentication-mode { hmac-md5 | md5 } key-id [ cipher | plain ] password |
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
会影响的,area是整个生效。;老版本的实现好像是你说的这种,接口要配,域里面要配置,可以升级版本之后再试试,新版本理论上接口开了域内就不用开了