网络设备中运行协议也可能遭受攻击,如黑客使用一些OSPF软件,给运行路由协议三层设备发送一些错误OSPF包,那么设备会得到一些错误路由信息,从而产生IP寻址错误,造成网络瘫痪。为了保证路由安全,需要启用OSPF路由协议认证。完成下列配置。S1(Config)# router ospf 100S1 (Config-router)#network 192.168.100.0 0.0.0.255 area 100S1(Config-router)# area 100 (1) message-digestS1 (Config)#exitS1 (Config)# interface eth0/1S1 (Config-if)# ip ospf message-digest-key 1 (2) userospfkey
(1)authentication (2)md5
基本ospf协议认证参数如下!启用MD5认证。!area area-id authentication启用认证,是明文密码认证。!area area-id authentication message-digestRouter(Config-router)# area 100 authentication message-digestRouter(Config)#exitRouter(Config)# interface eth0/1!启用MD5密钥Key为userospfkey。!ip ospf authentication-key key启用认证密钥,但会是明文传输。!ip ospf message-diges-key key-id(1~255) md5 key Router(Config-if)# ip ospf message-digest-key 1 md5 userospfkey









