Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Дибров М.В. Маршрутизаторы.pdf
Скачиваний:
674
Добавлен:
06.03.2016
Размер:
5.01 Mб
Скачать

осуществления перехода с одного используемого ключа на другой без разрыва соединения между маршрутизаторами. В других случаях использование нескольких строк аутентификации не рекомендуется.

Пример настройки аутентификации с помощью MD5 приводиться на рисунке 11.3.

172.10.1.0/30

R1 S0

r1#

interface serial 0

ip address 172.16.1.1 255.255.255.252

ip ospf authentication message -digest ip ospf message-digest-key 1 md5 SeCrEt

S1 R2

r2#

interface serial 1

ip address 172.16.1.2 255.255.255.252

ip ospf authentication message -digest ip ospf message-digest-key 1 md5 SeCrEt

Рисунок 11.3 – Аутентификация с помощью MD5 в протоколе OSPF

11.3.1 Проверка функционирования аутентификации

На рисунке 11.4 приводятся сообщения об обнаруженных проблемах в аутентификации по паролю.

 

r1#

 

 

 

 

 

 

interface ethernet 0

 

 

 

 

ip address

10.1.1.1 255.255.255.252

 

 

 

ip ospf authentication

 

 

 

ip ospf authentication -key PassWord

 

 

 

!

 

 

0

 

 

 

 

interface serial

 

 

 

 

ip address

10.1.1.5 255.255.255.252

 

 

 

ip ospf authentication

 

 

 

ip ospf authentication -key PassWord

 

 

r2#

 

 

 

 

r3#

 

1

interface ethernet 1

 

 

 

 

interface Serial

ip address 10.1.1.2 255.255.255.252

 

 

ip address 10.1.1.6 255.255.255.252

ip ospf authentication

 

 

 

 

 

 

 

ip ospf authentication-key password

 

 

 

 

 

E1

10.1.1.0/30

 

 

10.1.1.4/30

S1

 

R2

 

 

E0

R1

S0

 

R3

 

 

 

 

 

r2#

 

10.1.1.1,

 

r3#

 

 

*Mar 2 08:13:15.562: OSPF: Rcv pkt from

 

*Mar 2 08:14:12.450: OSPF: Rcv pkt from 10.1.1.5,

Ethernet 1 : Mismatch Authentication Key

- Clear Text

 

Serial 1 : Mismatch Authentication type .

 

 

 

 

 

Input packet specified type 1, we use type 0

r1#

*Mar 2 08:14:12.450: OSPF: Rcv pkt from 10.1.1.6, Serial 0 : Mismatch Authentication type . Input packet specified type 0, we use type 1

*Mar 2 08:15:42.450: OSPF: Rcv pkt from 10.1.1.2, Ethernet0 : Mismatch Authentication Key - Clear Text

Рисунок 11.4 – Сообщения об ошибках аутентификации по паролю

192