认证
1、链路认证----防止链路接入非法路由器,链路所有设备均需配置
1)明文
inter e1/0
ip ospf authentication
ip ospf authentication-key xxx
2)md5认证
inter e0/0
ip ospf authentication message-digest
ip ospf message-digest-key x mode md5
2、区域认证----防止区域内接入非法路由,区域所有设备均需配置
- 明文认证
router ospf x
router-id xxx
area x authentication //区域开启明文认证
inter 接口
ip address 地址 掩码
ip ospf authentication-key xxx //接口写入认证密钥
2)md5认证
router ospf x
router-id xxx
area x authentication message-digest //区域开启MD5认证
inter 接口
ip ospf message-digest-key x md5 xxx //接口写入MD5认证密钥
虚链路
1、用于远离骨干区域的非骨干区域
2、缝合不连续的骨干域(骨干域中某一条链路断开之后,这个路由器就不在骨干域了,可以用虚链路将这台路由器重新拉入骨干域中,可以用于骨干区域的备份设置)
capability transit 开启普通区域转发区域0的LSA(默认开启)
过滤
1、分发列表--