现网主流动态路由OSPF网络技术,OSPF更新和认证详解
一、OSPF定时更新和触发更新
1、定时更新
LSA每1800S更新一次,3600S失效
2、触发更新:
当链路状态发生变化之后,立即发送链路状态更新
二、认证的类型
1、不认证
2、明文认证
3、密文认证
三、认证的数据
认证的类型和认证的数据都需要匹配
四、认证的方式
1、区域认证
2、接口认证
3、vlink
两种认证方式都存在,优先使用接口认证!
[R1-ospf-1-area-0.0.0.0]authentication-mode hmac-md5 1 plain huawei//配置区域认证类型和密码,所有接口均开启认证
[R4-Serial1/0/0]ospf authentication-mode hmac-md5 1 plain huawei//配置接口认证类型和密码,key ID 也必须相同(hash参数之一)
查看区域认证:
三、虚链路认证
R3和R4之间配置虚链路
[R3-ospf-1-area-0.0.0.34]vlink-peer 0.0.4.4 hmac-md5 1 plain huawei//配置R3和R4之间的vlink虚链路认证
[R4-ospf-1-area-0.0.0.34]vlink-peer 33.1.1.1 hmac-md5 1 plain huawei
vlink可以理解为ospf区域0的一部分,我们把R4的vlink认证取消然后配置区域0认证
R3仍然为vlink认证,仍然可以正常建立vlink
欢迎关注转发零基础学网络的小伙伴们,关注分享该WX Gongzhonghao: 华亿网络实验室 或 huayinetwork
Gongzhonghao内免费下载资料和网络技术视频,及最新考试认证信息,持续分享干货网络技术!