OSPF区域密文认证:
我们在R2和R3的Area 1 区域开启密文认证
router ospf 110
area 1 authentication message-digest ----OSPF区域下面开启密文认证默认接口都开启密文认证,接口就不需要再次开启区域认证,接口只需要配置KEY即可。
interface Serial1/2
ip ospf message-digest-key 1 md5 CCIE ------KEY ID 和 Md5 两边链路之间保持一致。
OSPF虚链路明文认证:
下面我们在R1和R2之间进行区域和虚链路的认证配置,虚链路认证要同区域0认证一致:
R1进行简单明文认证配置区域认证
然后我们在R2进行配置明文认证:area 100 virtual-link 11.1.1.1 authentication
我们继续R1 和R2配置下key :
R1设备配置:
下面配置下R1和R2 虚链路的密文认证:
OSPF虚链路密文认证:1、虚链路配置认证秘钥 2、虚链路开启密文认证(配置顺序不能乱)
====================================================
OSPF Graceful Restart 从转发上面分析
层面: 转发(通过路由表转发数据) 管理(SSH) 控制(构建路由表)
GR图例:
RP可以理解为引擎:
SSO:
NSF两种模式:
NFS组件:
配置 IETF NSF 和 Cisco NSF:
==============================================
OSPFv2 loop-Free Alternate Fast Reroute 无环备份快速重路由 LFA FRR
快速重路由是流量工程里面的 MPLS 流量工程
FRR 快速重路由 ---IP环境
IP FRR暂时模拟器不支持
欢迎关注和转发,更多精彩内容下期继续分享!
上一篇:思科之CCIE