ospf认证根据类型分为3种:①链路、②区域、③虚电路

1)链路认证

思路:接口声明+接口配置密钥{明|密}

int s0/0
ip ospf authentication message-digest  ---接口声明
ip ospf message-digest-key 1 md5 cisco ---接口下配置密钥cisco,基于md5

ospf的3中安全认证机制_3种安全认证

当只有R1开启了链路认证,而R2没开启时候,开启debug测试,发现认证失败:

ospf的3中安全认证机制_接口_02

解决办法:双方配置相同的认证密钥和方式即可

2)同一区域认证

思路:进程声明+接口配置密钥

int s0/0
ip ospf message-digest-key 1 md5 cisco   ---接口配置密钥
router ospf 2012
area X authentication message-digest    ----进程声明,指定区域X

3)虚电路的认证

思路:进程声明+进程配置密钥

router ospf 2012
area X virtual-link x.x.x.x authentication message-digest --进程声明
area X virtual-link x.x.x.x message-digest-key 1 md5 cisco --进程配置密钥
注意:虚电路的认证只是建立之初认证一次