基于eNSP的isis认证问题

一:实验目的

掌握isis基本认证配置以及原理

二:实验内容

在这里插入图片描述

如图所示:
R1在area区域
R2连接area1和area2区域(配置在area1)
R3,R4在area2

三:实验步骤

基础配置

R1

[R1]isis 1(创建isis进程1)
[R1-isis-1]network-entity 49.0001.0000.0000.0001.00(设置NET地址)
[R1-isis-1]is-level level-1(设置设备为L1路由器)

[R1-GigabitEthernet0/0/0]isis enable (启用isis路由协议)

R2

[R2]isis 1(创建isis进程1)
[R2-isis-1]network-entity 49.0001.0000.0000.0002.00(设置NET地址)
[R2-isis-1]is-level level-1-2(设置设备为L1-2路由器)

[R2-GigabitEthernet0/0/0]isis enable (启用isis路由协议)
[R2-GigabitEthernet0/0/0]isis enable (启用isis路由协议)

R3

[R3]isis 1(创建isis进程1)
[R3-isis-1]network-entity 49.0002.0000.0000.0003.00(设置NET地址)
[R3-isis-1]is-level level-2(设置设备为L2路由器)

[R3-GigabitEthernet0/0/0]isis enable (启用isis路由协议)
[R3-GigabitEthernet0/0/0]isis enable (启用isis路由协议)

R4

[R4]isis 1(创建isis进程1)
[R4-isis-1]network-entity 49.0002.0000.0000.0004.00(设置NET地址)
[R4-isis-1]is-level level-2(设置设备为L2路由器)

[R4-GigabitEthernet0/0/0]isis enable (启用isis路由协议)

拓展配置

ISIS的认证有三种模式

1.基于接口的

[R2-GigabitEthernet0/0/0]isis authentication-mode 密码

2.基于区域的

[R2-isis-1]area-authentication-mode 密码

3.基于路由域的

[R2-isis-1]domain-authentication-mode 密码

ISIS支持接口认证、区域认证和路由域认证,三种认证方式的区别如下:
接口认证:对 level-1和 level-2的hello报文进行认证。
区域认证:对level-1的SNP和LSP报文进行认证。
路由域认证:对level-2的SNP和LSP报文进行认证。

  • 9
    点赞
  • 11
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值