ospfmd5認證
㈠ 思科 ospf 配置md5認證時 encrypted 什麼意思,另外一台機器不配置encrypted無法建立鄰居,debug md5解析失
md5是對稱性的來加密。
A配置了MD5密鑰自123後,不僅用該密鑰加密,同時驗證B的密鑰是否是123。如果是,則A-B認證成功。
你另外一台機器B沒有配置MD5,所以兩台機器之間不能正確認證。
認證不成功即不能建立鄰居,目的是為了防止未授權的用戶私自將設備接入OSPF網路。
㈡ OSPF認證如果採用md5驗證模式,怎麼獲取其密鑰
不獲取密鑰,MD5是不可逆的演算法。
兩邊配置密鑰,直接對比兩側MD5結果(對端的包含在報文里),相同則驗證成功
㈢ 關於華為交換機中ospf的md5驗證問題
你說的不是OSPF協議里的MD5加密,而是在配置文件中對OSPF密碼本身的加密。如果直接復制並在另外設內備上容配置的話是不行的,復制的內容會被當作正常字元串重新加密一次。
你可以把配好的設備配置導入出來,PC上修改其它配置內容,然後再上傳至另一台設備,通過startup saved-configuration命令將上傳的文件設置為重啟後載入的配置,然後重啟交換機
㈣ ospf鄰居認證:明文方式和加密方式區別
ospf的認證是用hello報文中的authentication部分來實現的。相鄰的兩個路由器通過判斷該部分的值是否和自己的一致,來確定是否建立和維持鄰居關系。
明文和密文的區別:
如果是明文,authentication會直接填入設置好的密碼,比如cisco123,查看配置的時候,也可以看到密碼。
如果是密文,authentication填入的是加密後的密碼,這個密碼不能直接看出來,比如密碼仍然是cisco123,填入的可能是一堆無規律的字母或符號,比如:#@ad~S_p,查看配置的時候,也只能看到這些字母或符號。
密文方式有多種加密方法,比如md5,hac-md5等等,它們加密後形成的密文也不相同。
希望能幫到你!
㈤ 基於介面的MD5認證在路由器上怎麼做命令是什麼應該做幾個原因
OSPF認證:區域認證、介面認證
加密方法:簡單口令、MD5加密
r0(config)#router ospf 1
r0(config-router)#area 0 authentication message-digest //區域0驗證方式為MD5
r0(config)#interface s/0/0/0
r0(config-if)#ip ospf message-digest-key 1 md5 cisco //驗證密碼為cisco
r1(config)#router ospf 1
r1(config-router)#area 0 authentication message-digest//區域0驗證方式為MD5
r1(config)#interface s0/0/0
r1(config-if)#ip ospf message-digest-key 1 md5 cisco //驗證密碼為cisco
㈥ 對ospf進行簡單口令認證或MD5認證時 ,一般用什麼認證,鏈路認證還是區域認證
OSPF認證有3種
鏈路認證
區域認證
虛鏈路認證
密文明文 都差不多,反正是在一個小網路里。
不過最好用密文,貌似這是Cisco的建議!!
㈦ OSPF中的md5驗證問題
MD5認證的最大優勢是在OSPF中更改密碼不會出現鄰居的震盪,鄰居關系不會重置!可以很平滑的過度到新的密鑰!key ID可以創建多個,更換密碼是很有用,key ID兩邊都要一樣!
但要注意keyID也有新舊的問題,key2比key1新,key3比key2新,在更換密碼是一定要注意!在路由器上通過debug命令可以看到具體的交換密鑰的過程!
㈧ ospf中的md5是什麼意思,他與明文認證有什麼不同
Message Digest Algorithm MD5(中文名為消息摘要演算法第五版)是一種加密演算法。
MD5認證,明文認證都是ospf鄰居之間認證的專方式。
兩者驗屬證方式原理相同,都是發送密碼給對方,不同的是密碼是否被加密。
明文認證直接發送字元串給對方作對比,很容易被人抓包截獲。
MD5是通過不可逆演算法,把密碼計算一下,得出一個值,然後把這個值發送給對方,更安全。
㈨ 請教高手,關於OSPF MD5驗證過程
你說的這個我知道,我關心的是認證的過程,比如如何利用MD5產生摘要,產生過程跟我們配置的那些參數有關聯。等等。。這些。不過還是感謝你的回答。謝謝!