配置应用Keychain
背景信息
配置Keychain之后,需要配置应用程序使用Keychain,否则Keychain不会生效。
特性 |
配置链接 |
---|---|
RIP |
rip authentication-mode |
MSDP |
peer keychain(MSDP) |
OSPF |
authentication-mode(OSPF) ospf authentication-mode |
IS-IS |
area-authentication-mode isis authentication-mode |
BGP\BGP4+ |
peer keychain (BGP) |
MPLS LDP |
authentication key-chain |
TRILL |
area-authentication-mode (TRILL) trill authentication-mode |
操作步骤
- 执行命令system-view,进入系统视图。
- 执行命令interface interface-type interface-number,进入接口视图。
- (对于以太网接口)执行命令undo portswitch,配置接口切换到三层模式。
缺省情况下,以太网接口处于二层模式。
使用该命令进行接口的二三层模式切换时,接口下只能存在属性配置信息(例如shutdown、description配置)或者二三层接口均支持的配置信息(例如mode lacp、lacp system-id配置),模式切换功能才可以生效。不能有任何切换后的接口模式不支持的配置存在。如果接口上存在不支持的配置,请先将这些配置全部清除,然后再执行undo portswitch命令。
如果涉及的以太网接口较多,可以在系统视图下执行命令undo portswitch batch interface-type { interface-number1 [ to interface-number2 ] } &<1-10>,批量切换以太网接口的工作模式。
- 执行命令rip authentication-mode md5 nonstandard { keychain keychain-name | { plain plain-text | [ cipher ] password-key } key-id },配置RIP使用Keychain。
配置认证密码时,请尽量选择密文模式,因为明文格式密码会以明文的方式保存在配置文件中,有高安全风险。
- 执行命令commit,提交配置。