OSPF报文更新机制与认证机制

发布时间 2023-07-09 20:12:03作者: YuanKx

OSPF

OSPF更新机制
  • 定时更新
    • 默认情况下,产生这条LSA的路由器每隔1800S,会更新自身产生的LSA
  • 触发更新
    • 当产生这条LSA的路由器发现这条LSA的参数发生了变化,会触发更新
  • OSPF协议如何删除一条LSA
    • 发送一条LSU,其中seq不变,chksum不变,将Ls age 设置为3600
OSPF认证
  • 区域认证
    • 在属于这个区域的所有接口上启用认证
  • 接口认证
    • 仅在该接口上启用认证
    • 接口认证优先区域认证
  • 认证模式
    • NUll 即不做认证
    • 明文 只要密码一致则认证通过,无法实现数据完整性保护
    • MD5 要求key id 一样 key 一样,认证才能成功
  • 在进行认证时,链路两边认证的模式必须一致,认证的方式可以不一样,比如接口认证和区域认证
  • 接口认证下比区域认证多了一个null 空认证,该功能可实现将该接口从区域认证中排除
  • 如果做了区域 0 认证并且存在Vlink 那么虚链路也要做认证