概要
Cisco IOS-XRでのOSPFのMD5認証の設定方法を紹介します。
ネットワーク構成図
MD5認証の設定には、、エリア単位に設定す方法と、インターフェイス単位に設定する方法の2種類の指定方法があります。今回はR1はエリア単位に設定、R2はインターフェイス単位にMD5の範囲を指定します。
設定するMD5認証は 「Key-ID 1」、「認証パスワード Cisco」を設定します。
エリア単位でのMD5認証設定(IOSXR-R1)
下記Area単位での認証設定は下記になります。該当エリアのOSPFインターフェイスはMD5認証の設定が必要になります。
1 2 |
RP/0/0/CPU0:IOSXR-R1(config)#router ospf PROCESS-ID RP/0/0/CPU0:IOSXR-R1(config-ospf)#area AREA-ID authentication message-digest |
認証に利用するKey-IDおよび認証パスワードは下記で設定します。
1 2 3 |
RP/0/0/CPU0:IOSXR-R1(config)#router ospf PROCESS-ID RP/0/0/CPU0:IOSXR-R1(config-ospf)#area AREA-ID interface gigabitEthernet INTERFACE-NAME RP/0/0/CPU0:IOSXR-R1(config-ospf-ar-if)#message-digest-key KEY-ID md5 PASSWORD |
コマンド引数 | 説明 |
---|---|
KEY-ID | キーIDを設定します。 1-255 の範囲で指定します。 |
PASSWORD | MD5のパスワードを指定します。 |
ネットワーク構成図を元にIOSXR-R1にMD5認証設定
1 2 3 |
RP/0/0/CPU0:IOSXR-R1(config)#router ospf 1 RP/0/0/CPU0:IOSXR-R1(config-ospf)#area 0 interface gigabitEthernet 0/0/0/0 RP/0/0/CPU0:IOSXR-R1(config-ospf-ar-if)#message-digest-key 1 md5 Cisco |
インターフェイス単位でのMD5認証設定(IOSXR-R2)
下記コマンドで該当インターフェイスがMD5認証が有効になります。
1 2 3 |
RP/0/0/CPU0:IOSXR-R2(config)#router ospf PROCESS-ID RP/0/0/CPU0:IOSXR-R2(config-ospf)#area AREA-ID interface gigabitEthernet INTERFACE-NAME RP/0/0/CPU0:IOSXR-R2(config-ospf-ar-if)#authentication message-digest |
認証に利用するKey-IDおよび認証パスワードは下記で設定します。(先ほど紹介した設定方法と同じになります。)
1 2 3 |
RP/0/0/CPU0:IOSXR-R2(config)#router ospf PROCESS-ID RP/0/0/CPU0:IOSXR-R2(config-ospf)#area AREA-ID interface gigabitEthernet INTERFACE-NAME RP/0/0/CPU0:IOSXR-R2(config-ospf-ar-if)#message-digest-key KEY-ID md5 PASSWORD |
コマンド引数 | 説明 |
---|---|
KEY-ID | キーIDを設定します。 1-255 の範囲で指定します。 |
PASSWORD | MD5のパスワードを指定します。 |
ネットワーク構成図を元にIOSXR-R2にMD5認証設定
1 2 3 4 |
RP/0/0/CPU0:IOSXR-R2(config)#router ospf 1 RP/0/0/CPU0:IOSXR-R2(config-ospf)#area 0 interface gigabitEthernet 0/0/0/0 RP/0/0/CPU0:IOSXR-R2(config-ospf-ar-if)#authentication message-digest RP/0/0/CPU0:IOSXR-R2(config-ospf-ar-if)#message-digest-key 1 md5 Cisco |
スポンサーリンク
設定後のコマンド確認
インターフェイスでのMD5の認証が有効になっていることがわかります。
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 |
RP/0/0/CPU0:IOSXR-R1#show ospf interface gigabitEthernet 0/0/0/0 Thu Apr 19 08:45:11.356 UTC GigabitEthernet0/0/0/0 is up, line protocol is up Internet Address 192.168.0.1/24, Area 0 Process ID 1, Router ID 1.1.1.1, Network Type BROADCAST, Cost: 1 Transmit Delay is 1 sec, State BDR, Priority 1, MTU 1500, MaxPktSz 1500 Designated Router (ID) 2.2.2.2, Interface address 192.168.0.2 Backup Designated router (ID) 1.1.1.1, Interface address 192.168.0.1 Timer intervals configured, Hello 10, Dead 40, Wait 40, Retransmit 5 Hello due in 00:00:02:403 Index 2/2, flood queue length 0 Next 0(0)/0(0) Last flood scan length is 2, maximum is 2 Last flood scan time is 0 msec, maximum is 0 msec LS Ack List: current length 0, high water mark 3 Neighbor Count is 1, Adjacent neighbor count is 1 Adjacent with neighbor 2.2.2.2 (Designated Router) Suppress hello for 0 neighbor(s) Message digest authentication enabled Youngest key id is 1 Multi-area interface Count is 0 RP/0/0/CPU0:IOSXR-R1# |
スポンサーリンク
Cisco IOS XR 設定方法記事一覧
基本設定
OSPF
- OSPF基本設定
- OSPFコスト設定
- OSPF プライオリティ
- OSPF MD5認証
- OSPF Network( Broadcast / Point-to-Point )
- OSPF スタブエリア
- OSPF トータリースタブエリア
- OSPF NSSA
- OSPF トータリーNSSA
- OSPF 経路集約