Keychain应用场景
介绍Keychain的应用场景。
Keychain为多种应用协议提供了认证保护,设备支持Keychain认证的应用协议包括:RIP、IS-IS、OSPF、BGP、LDP、RSVP、MSDP等。配置应用程序使用Keychain认证的流程都一样,首先需要创建Keychain,然后应用程序才能使用Keychain进行认证。
IS-IS使用Keychain进行认证
IS-IS作为一种广泛应用的路由协议,提高IS-IS协议的安全性是保证IS-IS正确路由的基础。IS-IS可以通过配置固定认证算法或密钥的方式对其进行认证,但是固定认证算法和密钥很容易被破解。为了增强IS-IS协议的安全性,可以使用Keychain对IS-IS协议报文进行认证。
如图17-7所示,SwitchA、SwitchB、SwitchC、SwitchD、SwitchE之间通过IS-IS协议实现网络互连。SwitchA、SwitchB、SwitchC属于区域10,SwitchD、SwitchE属于区域20。SwitchA和SwitchB是Level-1设备,SwitchD和SwitchE是Level-2设备,SwitchC是Level-1-2设备。配置Keychain对IS-IS协议报文进行认证,需要在每台设备上建立Keychain,然后在IS-IS进程下配置路由域认证和区域认证,同时在接口下配置接口认证。