Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products

Dell EMC SmartFabric OS10 User Guide Release 10.5.0

PDF

配置 OSPFv3 的 IPsec 身份验证区域

前提条件:在为 OSPFv3 区域启用 IPsec 身份验证之前,必须在每个路由器上全局启用 OSPFv3。

  • 在路由器 OSPFv3 模式下为区域中的 OSPFv3 数据包启用 IPsec 身份验证。
    area area-id  authentication ipsec spi number {MD5 | SHA1} key
    • area area-id — 输入区域 ID 作为编号或 IPv6 前缀。
    • ipsec spi number — 输入一个唯一的安全策略索引 (SPI) 值,从 256 到 4294967295。
    • md5 — 启用消息摘要 5 (MD5) 身份验证。
    • sha1 — 启用安全哈希算法 1 (SHA1) 身份验证。
    • key — 输入在验证类型中使用的文本字符串。该区域中所有 OSPFv3 路由器共享该密钥以交换信息。仅支持非加密密钥。对于 MD5 身份验证,非加密的密钥必须是 32 位明文十六进制数字。对于 SHA1 身份验证,非加密密钥必须是 40 位十六进制数字。不支持加密密钥。

要删除 IPsec 身份验证策略,请使用 no area area-id authentication ipsec spi number 命令。

为 OSPfv3 区域配置 IPsec 身份验证
OS10(config-router-ospfv3-100)# area 1 authentication ipsec spi 400 md5 12345678123456781234567812345678
OS10(config-router-ospfv3-100)# show configuration
!
router ospfv3 100
area 0.0.0.1 authentication ipsec spi 400 md5 12345678123456781234567812345678

Rate this content

Accurate
Useful
Easy to understand
Was this article helpful?
0/3000 characters
  Please provide ratings (1-5 stars).
  Please provide ratings (1-5 stars).
  Please provide ratings (1-5 stars).
  Please select whether the article was helpful or not.
  Comments cannot contain these special characters: <>()\