OSPF区域认证配置实验

  • 一、实验目的
  • 二、实验内容
  • 三、实验过程
    • 1、实验任务说明
    • 2、业务配置流程图
    • 3、实验配置过程
  • 四、实验查看及验证
  • 五、实验思考与总结

一、实验目的

1、掌握路由器中OSPF协议的多区域接口认证和区域认证的配置方法。

二、实验内容

1、完成中兴1800路由器OSPF协议多区域的接口认证和区域认证的配置和结果验证。

三、实验过程

1、实验任务说明

如图1-1所示,要求在OSPF 协议网络的区域0中采用明文认证方式,区域1中采用MD5加密的认证方式。请完成OSPF多区域接口认证和区域认证配置,并进行结果查看。

2、业务配置流程图

3、实验配置过程

1、路由器的接口认证配置

步骤1:路由器R1的配置

ZXR10#configure terminal
ZXR10(config)#hostname R1
R1(config)#interface gei-2/1
R1(config-if-gei-2/1)#ip address 10.0.0.1255.255.255.0
R1(config-if-gei-2/1)#no shutdown
R1(config-if-gei-2/1)#exit

步骤2:路由器R2的配置

ZXR10#configure terminal
ZXR10(config)#hostname R2
R2(config)#interface gei-2/2
R2(config-if-gei-2/2)#ip address 10.0.0.2 255.255.255.0
R2(config-if-gei-2/2)#no shutdown
R2(config-if-gei-2/2)#exit
R2(config)#interface gei-2/1
R2(config-if-gei-2/1)#ip address 10.0.1.1 255.255.255.252
R2(config-if-gei-2/1)#no shutdown
R2(config-if-gei-2/1)#exit

步骤3:路由器R3的配置

ZXR10#configure terminal
ZXR10(config)#hostname R3
R3(config)#interface gei-2/2
R3(config-if-gei-2/2)#ip address 10.0.1.2 255.255.255.252
R3(config-if-gei-2/2)#no shutdown
R3(config-if-gei-2/2)#exit

2、路由器OSPF区域认证配置

步骤1:路由器R1的配置

R1(config)#router ospf 1
R1(config-ospf-1)#interface gei-2/1
R1(config-ospf-1-if-gei-2/1)#authentication
//配置接口“gei-2/1”的认证方式为明文认证
R1(config-ospf-1-if-gei-2/1)#authentication-key LZCU171
//配置明文认证的口令为”LZCU171"
R1(config-ospf-1-if-gei-2/1)#exit
R1(config-ospf-1)#area 0
R1(config-ospf-1-area-0)#network 10.0.0.0 0.0.0.255
R1(config-ospf-1-area-0)#authentication
R1(config-ospf-1-area-0)#end

步骤2:路由器R2的配置

R2(config)#router ospf 1
R2(config-ospf-1)#interface gei-2/2
R2(config-ospf-1-if-gei-2/2)#authentication
//配置接口的认证方式为明文认证
R2(config-ospf-1-if-gei-2/2)#authentication-key LZCU171
//配置明文认证的口令为”LzcU171”
R2(config-ospf-1-if-gei-2/2)#exit
R2(config-ospf-1)#interface gei-2/1
R2(config-ospf-1-if-gei-2/1)#authentication message-digest
//配置接口的认证方式为加密认证
R2(config-ospf-1-if-gei-2/1)#message-digest-key 1 md5 JSJ172
//配置MD5加密认证的口令为”JSJ172"
R2(config-ospf-1-if-gei-2/1)#exit
R2(config-ospf-1)#area 0
R2(config-ospf-1-area-0)#network 10.0.0.0 0.0.0.255
R2(config-ospf-1-area-0)#authentication
//配置area 0使用明文认证
R2(config-ospf-1-area-0)#exi
tR2(config-ospf-1)#area 1
R2(config-ospf-1-area-1)#network 10.0.1.0 0.0.0.3
R2(config-ospf-1-area-1)#authentication message-digest
//配置area 1使用MD5加密认证
R2(config-ospf-1-area-1)#end

步骤3:路由器R3的配置

R3(config)#router ospf 1
R3(config-ospf-1)#interface gei-2/2
R3(config-ospf-1-if-gei-2/2)#authentication message-digest
//配置接口的认证方式为加密认证
R3(config-ospf-1-if-gei-2/2)#message-digest-key 1 md5 JSJ172
//配置MD5加密认证的口令为”JSJ172"
R3(config-ospf-1-if-gei-2/2)#exit
R3(config-ospf-1)#area 1
R3(config-ospf-1-area-1)#network 10.0.1.0 0.0.0.3
R3(config-ospf-1-area-1)#authentication message-digest
//配置area 1使用MD5加密认证
R3(config-ospf-1-area-1)#end

3、各路由器配置过程

(1)路由器R1配置过程


图 1-4 路由器R1配置过程图

(2)路由器R2配置过程

图 1-5 路由器R2配置过程图

2、路由器R3配置过程

图 1-6 路由器R3配置过程图

四、实验查看及验证

步骤1:检查OSPF的运行情况

在路由器中使用以下命令查看输出的相关信息和配置要求一致。

R1(config)#show ip ospf interface

图 1-7 路由器R1 OSPF运行结果图
R2(config)#show ip ospf interface

图 1-8 路由器R2 OSPF运行结果图
R3(config)#show ip ospf interface

图 1-9 路由器R3 OSPF运行结果图

步骤2:检查OSPF网络工作正常

在路由器中使用以下命令,查看OSPF路由表具有完整的路由信息。

R1(config)#show ip ospf neighbor

图 1-10 路由器R1 OSPF运行结果图
R2(config)#show ip ospf neighbor

图 1-11 路由器R2 OSPF运行结果图
R3(config)#show ip ospf neighbor

图 1-12 路由器R3 OSPF运行结果图

步骤3:检查route工作正常

在路由器中使用以下命令,查看OSPF路由表具有完整的路由信息。

R1(config)#show ip forwarding route

图 1-13 路由器R1 OSPF运行结果图
R2(config)#show ip forwarding route

图 1-14 路由器R2 OSPF运行结果图
R3(config)#show ip forwarding route

图 1-15 路由器R3 OSPF运行结果图

五、实验思考与总结

1、OSPF的认证模式有两种:区域认证、链路认证。每种认证都包含简单明文认证、MD5密文认证和Key chain验证。区域认证是验证关于整个Area区域,而链路验证则是验证邻居。
2、明文认证时,被认证方发送key chain时,发送最低ID值的key,并且不携带ID;认证方接收到key后,和自己key chain的全部key进行比较,只要有一个key匹配就通过对被认证方的认证。

OSPF区域认证配置实验相关推荐

  1. ospf接口认证配置详解

    实验目的:1.掌握ospf接口认证配置方法 实验拓扑: 步骤1:基本配置(接口配置+ospf配置)见http://t.csdn.cn/mugochttp://t.csdn.cn/mugoc步骤2:启用 ...

  2. 关于ospf区域认证以及虚链路之间的配置问题

    突然间发现自己很傻,原来由另一条命令专门针对virtual-link的区域认证命令.仅仅希望了解如何配置虚链路认证的可直接点击一下链接(没有经过作者统一的,请勿见怪),下文完全是个人排错的过程而已,呵 ...

  3. pap认证过程_Ppp PAP认证配置实验教程

    DCE配置 Router>en Router#conf t Enter configuration commands, one per line.End with CNTL/Z. Router( ...

  4. OSPF特殊区域TOTAL STUB配置实验

    OSPF区域认证配置实验 一.实验目的 二.实验内容 三.实验过程 1.实验任务说明 2.业务配置流程图 3.实验配置过程 四.实验查看及验证 五.实验思考与总结 一.实验目的 1.掌握OSPF动态路 ...

  5. 华为实验18-OSPF区域认证

    实验原理 OSPF支持报文验证功能,只有同各国验证的报文才能接受,否则不能建立正常的邻居关系.OSPF支持两种认证方式,-区域认证和链路认证. 区域认证:一个区域内所有的路由器在该区域下的认证模式和口 ...

  6. 使用华为模拟器eNSP完成ospf配置实验

    1.配置单区域ospf:ospf 1 area 0 查看ip路由表:dis ospf routing+ip 查看接口信息:dis ospf int g0/0/0 查看ospf的type-1 LSA:d ...

  7. 华为 1+X《网络系统建设与运维(中级)》认证 模拟实验上机试题及其答案全解析

    1 考试背景 高校校园网的信息化建设一直走在各个行业前列,其网络建设相对比较复杂,涉及到多种网 元,如交换机,路由器,无线设备及安全设备等. 本实验模拟某高校园区网络的规划与建设. 此高校网络建设正处 ...

  8. IPv6 OSPFv3 和区域认证【下一代互联网05】

    文章目录 实验拓扑 实验步骤 1.配置各路由器的 IPv6 地址,并使用 ping 命令测试确认直连接口连通性. 2.在路由器 R1.R2.R3 上配置 OSPFv3 路由协议 3.在 R2 上查看 ...

  9. H3C 多区域MSTP配置

    H3C 多区域MSTP配置 实验目的: 实现多区域生成树,快速收敛,不同vlan的流量沿着各自的路径转发,从而为冗余链路提供更好的负载分担机制. 实验环境:4台H3C交换机,其中S1,S2,S3属于区 ...

最新文章

  1. 关于何种情况下使用DataGrid、DataList或Repeater的一些讨论
  2. Web Serveice服务代理类生成及编译
  3. factor--符号矩阵的因式分解
  4. 帆软报表多行多条数据写入表_在线报表FineReport中多数据集如何实现层式报表...
  5. 信息收集——子域名收集
  6. 荣耀v40搭载鸿蒙吗,荣耀V40照常发布,将更换操作系统,同nova8搭载鸿蒙2.0发布...
  7. 查看python安装路径以及pip安装的包列表及路径
  8. 反射在工厂模式中的使用
  9. excel 查一列字符是否在另一列中出现
  10. php时间格式转换成时间戳,php时间格式转换成时间戳的方法
  11. retainall java_瞬间教你学会使用java中list的retainAll方法
  12. Cisco交换机 ——链路聚合
  13. VoLTE业务端到端流程:EPC侧信令流程
  14. 打印机驱动无法安装到计算机是,解决方法:Win7无法安装打印机,也找不到核心驱动程序包。...
  15. 电影院订票选座小程序 电影小程序毕业设计 毕业论文 开题报告和效果图
  16. IDE添加文件头@author信息
  17. 【爱思考】CISP证书有效期是几年,到期后怎么办
  18. 更新包与已安装应用的签名不一致
  19. 亚利桑那州立大学计算机专业,美国大学亚利桑那州立大学计算机科学专业课程设置...
  20. 如何安装谷歌浏览器驱动(Google Chromedriver)

热门文章

  1. 国开计算机组成原理形考答案,国开(中央电大)《计算机组成原理》网上形考任务试题及答案...
  2. Java模拟操作系统实验一:四种进程调度算法实现(FCFS,SJF,RR,HRN)
  3. matlab对信号包络的两种画法
  4. 登录页面带验证码html,使用H5+css3+js实现带验证码的登录页面
  5. 查找两个word文件的不同
  6. win7记事本如何转换html,WIN7文件隐藏了怎么显示出来?
  7. Kafka分区与group
  8. fastp—数据过滤质控
  9. 钗头凤---陆游唐婉
  10. 空军一号耐克NIKE AF1 多少钱一双