OSPF区域认证配置实验
OSPF区域认证配置实验
- 一、实验目的
- 二、实验内容
- 三、实验过程
- 1、实验任务说明
- 2、业务配置流程图
- 3、实验配置过程
- 四、实验查看及验证
- 五、实验思考与总结
一、实验目的
1、掌握路由器中OSPF协议的多区域接口认证和区域认证的配置方法。
二、实验内容
1、完成中兴1800路由器OSPF协议多区域的接口认证和区域认证的配置和结果验证。
三、实验过程
1、实验任务说明
如图1-1所示,要求在OSPF 协议网络的区域0中采用明文认证方式,区域1中采用MD5加密的认证方式。请完成OSPF多区域接口认证和区域认证配置,并进行结果查看。
2、业务配置流程图
3、实验配置过程
1、路由器的接口认证配置
步骤1:路由器R1的配置
ZXR10#configure terminal
ZXR10(config)#hostname R1
R1(config)#interface gei-2/1
R1(config-if-gei-2/1)#ip address 10.0.0.1255.255.255.0
R1(config-if-gei-2/1)#no shutdown
R1(config-if-gei-2/1)#exit
步骤2:路由器R2的配置
ZXR10#configure terminal
ZXR10(config)#hostname R2
R2(config)#interface gei-2/2
R2(config-if-gei-2/2)#ip address 10.0.0.2 255.255.255.0
R2(config-if-gei-2/2)#no shutdown
R2(config-if-gei-2/2)#exit
R2(config)#interface gei-2/1
R2(config-if-gei-2/1)#ip address 10.0.1.1 255.255.255.252
R2(config-if-gei-2/1)#no shutdown
R2(config-if-gei-2/1)#exit
步骤3:路由器R3的配置
ZXR10#configure terminal
ZXR10(config)#hostname R3
R3(config)#interface gei-2/2
R3(config-if-gei-2/2)#ip address 10.0.1.2 255.255.255.252
R3(config-if-gei-2/2)#no shutdown
R3(config-if-gei-2/2)#exit
2、路由器OSPF区域认证配置
步骤1:路由器R1的配置
R1(config)#router ospf 1
R1(config-ospf-1)#interface gei-2/1
R1(config-ospf-1-if-gei-2/1)#authentication
//配置接口“gei-2/1”的认证方式为明文认证
R1(config-ospf-1-if-gei-2/1)#authentication-key LZCU171
//配置明文认证的口令为”LZCU171"
R1(config-ospf-1-if-gei-2/1)#exit
R1(config-ospf-1)#area 0
R1(config-ospf-1-area-0)#network 10.0.0.0 0.0.0.255
R1(config-ospf-1-area-0)#authentication
R1(config-ospf-1-area-0)#end
步骤2:路由器R2的配置
R2(config)#router ospf 1
R2(config-ospf-1)#interface gei-2/2
R2(config-ospf-1-if-gei-2/2)#authentication
//配置接口的认证方式为明文认证
R2(config-ospf-1-if-gei-2/2)#authentication-key LZCU171
//配置明文认证的口令为”LzcU171”
R2(config-ospf-1-if-gei-2/2)#exit
R2(config-ospf-1)#interface gei-2/1
R2(config-ospf-1-if-gei-2/1)#authentication message-digest
//配置接口的认证方式为加密认证
R2(config-ospf-1-if-gei-2/1)#message-digest-key 1 md5 JSJ172
//配置MD5加密认证的口令为”JSJ172"
R2(config-ospf-1-if-gei-2/1)#exit
R2(config-ospf-1)#area 0
R2(config-ospf-1-area-0)#network 10.0.0.0 0.0.0.255
R2(config-ospf-1-area-0)#authentication
//配置area 0使用明文认证
R2(config-ospf-1-area-0)#exi
tR2(config-ospf-1)#area 1
R2(config-ospf-1-area-1)#network 10.0.1.0 0.0.0.3
R2(config-ospf-1-area-1)#authentication message-digest
//配置area 1使用MD5加密认证
R2(config-ospf-1-area-1)#end
步骤3:路由器R3的配置
R3(config)#router ospf 1
R3(config-ospf-1)#interface gei-2/2
R3(config-ospf-1-if-gei-2/2)#authentication message-digest
//配置接口的认证方式为加密认证
R3(config-ospf-1-if-gei-2/2)#message-digest-key 1 md5 JSJ172
//配置MD5加密认证的口令为”JSJ172"
R3(config-ospf-1-if-gei-2/2)#exit
R3(config-ospf-1)#area 1
R3(config-ospf-1-area-1)#network 10.0.1.0 0.0.0.3
R3(config-ospf-1-area-1)#authentication message-digest
//配置area 1使用MD5加密认证
R3(config-ospf-1-area-1)#end
3、各路由器配置过程
(1)路由器R1配置过程
(2)路由器R2配置过程
2、路由器R3配置过程
四、实验查看及验证
步骤1:检查OSPF的运行情况
在路由器中使用以下命令查看输出的相关信息和配置要求一致。
R1(config)#show ip ospf interface
R2(config)#show ip ospf interface
R3(config)#show ip ospf interface
步骤2:检查OSPF网络工作正常
在路由器中使用以下命令,查看OSPF路由表具有完整的路由信息。
R1(config)#show ip ospf neighbor
R2(config)#show ip ospf neighbor
R3(config)#show ip ospf neighbor
步骤3:检查route工作正常
在路由器中使用以下命令,查看OSPF路由表具有完整的路由信息。
R1(config)#show ip forwarding route
R2(config)#show ip forwarding route
R3(config)#show ip forwarding route
五、实验思考与总结
1、OSPF的认证模式有两种:区域认证、链路认证。每种认证都包含简单明文认证、MD5密文认证和Key chain验证。区域认证是验证关于整个Area区域,而链路验证则是验证邻居。
2、明文认证时,被认证方发送key chain时,发送最低ID值的key,并且不携带ID;认证方接收到key后,和自己key chain的全部key进行比较,只要有一个key匹配就通过对被认证方的认证。
OSPF区域认证配置实验相关推荐
- ospf接口认证配置详解
实验目的:1.掌握ospf接口认证配置方法 实验拓扑: 步骤1:基本配置(接口配置+ospf配置)见http://t.csdn.cn/mugochttp://t.csdn.cn/mugoc步骤2:启用 ...
- 关于ospf区域认证以及虚链路之间的配置问题
突然间发现自己很傻,原来由另一条命令专门针对virtual-link的区域认证命令.仅仅希望了解如何配置虚链路认证的可直接点击一下链接(没有经过作者统一的,请勿见怪),下文完全是个人排错的过程而已,呵 ...
- pap认证过程_Ppp PAP认证配置实验教程
DCE配置 Router>en Router#conf t Enter configuration commands, one per line.End with CNTL/Z. Router( ...
- OSPF特殊区域TOTAL STUB配置实验
OSPF区域认证配置实验 一.实验目的 二.实验内容 三.实验过程 1.实验任务说明 2.业务配置流程图 3.实验配置过程 四.实验查看及验证 五.实验思考与总结 一.实验目的 1.掌握OSPF动态路 ...
- 华为实验18-OSPF区域认证
实验原理 OSPF支持报文验证功能,只有同各国验证的报文才能接受,否则不能建立正常的邻居关系.OSPF支持两种认证方式,-区域认证和链路认证. 区域认证:一个区域内所有的路由器在该区域下的认证模式和口 ...
- 使用华为模拟器eNSP完成ospf配置实验
1.配置单区域ospf:ospf 1 area 0 查看ip路由表:dis ospf routing+ip 查看接口信息:dis ospf int g0/0/0 查看ospf的type-1 LSA:d ...
- 华为 1+X《网络系统建设与运维(中级)》认证 模拟实验上机试题及其答案全解析
1 考试背景 高校校园网的信息化建设一直走在各个行业前列,其网络建设相对比较复杂,涉及到多种网 元,如交换机,路由器,无线设备及安全设备等. 本实验模拟某高校园区网络的规划与建设. 此高校网络建设正处 ...
- IPv6 OSPFv3 和区域认证【下一代互联网05】
文章目录 实验拓扑 实验步骤 1.配置各路由器的 IPv6 地址,并使用 ping 命令测试确认直连接口连通性. 2.在路由器 R1.R2.R3 上配置 OSPFv3 路由协议 3.在 R2 上查看 ...
- H3C 多区域MSTP配置
H3C 多区域MSTP配置 实验目的: 实现多区域生成树,快速收敛,不同vlan的流量沿着各自的路径转发,从而为冗余链路提供更好的负载分担机制. 实验环境:4台H3C交换机,其中S1,S2,S3属于区 ...
最新文章
- 关于何种情况下使用DataGrid、DataList或Repeater的一些讨论
- Web Serveice服务代理类生成及编译
- factor--符号矩阵的因式分解
- 帆软报表多行多条数据写入表_在线报表FineReport中多数据集如何实现层式报表...
- 信息收集——子域名收集
- 荣耀v40搭载鸿蒙吗,荣耀V40照常发布,将更换操作系统,同nova8搭载鸿蒙2.0发布...
- 查看python安装路径以及pip安装的包列表及路径
- 反射在工厂模式中的使用
- excel 查一列字符是否在另一列中出现
- php时间格式转换成时间戳,php时间格式转换成时间戳的方法
- retainall java_瞬间教你学会使用java中list的retainAll方法
- Cisco交换机 ——链路聚合
- VoLTE业务端到端流程:EPC侧信令流程
- 打印机驱动无法安装到计算机是,解决方法:Win7无法安装打印机,也找不到核心驱动程序包。...
- 电影院订票选座小程序 电影小程序毕业设计 毕业论文 开题报告和效果图
- IDE添加文件头@author信息
- 【爱思考】CISP证书有效期是几年,到期后怎么办
- 更新包与已安装应用的签名不一致
- 亚利桑那州立大学计算机专业,美国大学亚利桑那州立大学计算机科学专业课程设置...
- 如何安装谷歌浏览器驱动(Google Chromedriver)
热门文章
- 国开计算机组成原理形考答案,国开(中央电大)《计算机组成原理》网上形考任务试题及答案...
- Java模拟操作系统实验一:四种进程调度算法实现(FCFS,SJF,RR,HRN)
- matlab对信号包络的两种画法
- 登录页面带验证码html,使用H5+css3+js实现带验证码的登录页面
- 查找两个word文件的不同
- win7记事本如何转换html,WIN7文件隐藏了怎么显示出来?
- Kafka分区与group
- fastp—数据过滤质控
- 钗头凤---陆游唐婉
- 空军一号耐克NIKE AF1 多少钱一双