ospf认证根据类型分为3种:①链路、②区域、③虚电路
1)链路认证
思路:接口声明+接口配置密钥{明|密}
int s0/0 ip ospf authentication message-digest ---接口声明 ip ospf message-digest-key 1 md5 cisco ---接口下配置密钥cisco,基于md5
当只有R1开启了链路认证,而R2没开启时候,开启debug测试,发现认证失败:
解决办法:双方配置相同的认证密钥和方式即可
2)同一区域认证
思路:进程声明+接口配置密钥
int s0/0 ip ospf message-digest-key 1 md5 cisco ---接口配置密钥 router ospf 2012 area X authentication message-digest ----进程声明,指定区域X
3)虚电路的认证
思路:进程声明+进程配置密钥
router ospf 2012 area X virtual-link x.x.x.x authentication message-digest --进程声明 area X virtual-link x.x.x.x message-digest-key 1 md5 cisco --进程配置密钥 注意:虚电路的认证只是建立之初认证一次