ospfの認証について

  • フォーラムは新サイトへ移行しました。
  • このフォーラムではゲスト投稿が禁止されています
前の投稿 - 次の投稿 | 親投稿 - 子投稿.1 .2 .3 | 投稿日時 2017-4-15 20:18
magna250  常連   投稿数: 12
以下のような認証設定が入っている機器とneighborを張りたい
場合、対向側ではどのような認証設定を入れれば良いのでしょうか?以下と全く同じ設定を入れれば良いのでしょうか?

ospf message-digest-key 1 md5 7 37593233N2046T341379

不明な箇所は以下2点です。
"md5 7" の7が何を意味しているのかが不明です。
"37593233N2046T341379"が何を意味しているのか不明です。

それとも"7 37593233N2046T341379" が丸ごと認証のパスワードだったりするのでしょうか?
前の投稿 - 次の投稿 | 親投稿 - 子投稿なし | 投稿日時 2017-4-17 2:26
arashi1977  長老 居住地: 広島  投稿数: 1715
引用:
不明な箇所は以下2点です。
"md5 7" の7が何を意味しているのかが不明です。
"37593233N2046T341379"が何を意味しているのか不明です。

それとも"7 37593233N2046T341379" が丸ごと認証のパスワードだったりするのでしょうか?
この辺を見ると良いのではないでしょうか

http://www.cisco.com/cisco/web/support/JP/docs/SW/LANSWT-Access/CAT1600SWT/UG/001/iro_osp2.html?bid=0900e4b1825ae7c3#pgfId-1030661
前の投稿 - 次の投稿 | 親投稿 - 子投稿なし | 投稿日時 2017-4-20 1:56 | 最終変更
magna250  常連   投稿数: 12
arashi1977さん

ご回答、有難うございます。
以下の部分でよろしいでしょうか。
ip ospf message-digest-key key-id enption-type md5 key

key-id:1 〜 255 の範囲の識別子。
enption-type:暗号化レベル。値の範囲は 0 〜 7 です。0 は、暗号なしを指定します。7 は、シスコ独自の暗号化レベルを指定します。
key:最大 16 バイトの英数字パスワード。

私がご質問させていただいた以下設定と照らし合わせますと、

ospf message-digest-key 1 md5 7 37593233N2046T341379

key-id:1
enption-type:設定なし
key:7 37593233N2046T341379

となるかと思います。しかし、key:7 37593233N2046T341379
は恐らく暗号化(?)されていて、実際に設定する値ではないのでは
ないかと推測しています。neighborを張るために対向側でどのような設定を入れれば良いのかが不明です。
前の投稿 - 次の投稿 | 親投稿 - 子投稿.1 | 投稿日時 2017-4-20 10:59 | 最終変更
ゲスト    投稿数: 0
keyは暗号化されていますので対向側でそのまま入力すればネイバーが確立されますよ。

"ip ospf message-digest-key"コマンドで"md5 7"を指定すると、暗号化されたKeyを入力しないと"% OSPF: Invalid enpted password:XXXXXX"とエラーが出て設定できません。


https://supportforums.cisco.com/ja/document/49981
前の投稿 - 次の投稿 | 親投稿 - 子投稿なし | 投稿日時 2017-4-22 20:42
magna250  常連   投稿数: 12
uewalddeさん

ご回答、ありがとうございます。
理解できました。

  >フォーラム検索へ


Copyright (c) 2020 Ping-t All rights reserved.