当前位置: 首页 > wzjs >正文

网站的劣势阿里云免费网站建设模板

网站的劣势,阿里云免费网站建设模板,网络购物系统需求分析,立即关注公众号一、IS-IS 认证详解 IS-IS认证用于验证路由协议报文的合法性和完整性,防止未经授权的设备加入网络或篡改路由信息。以下是其核心机制、类型及配置要点: 1. 认证类型 IS-IS支持多级认证机制,适用于不同报文类型和网络层级: 认证…

一、IS-IS 认证详解

IS-IS认证用于验证路由协议报文的合法性和完整性,防止未经授权的设备加入网络或篡改路由信息。以下是其核心机制、类型及配置要点:


1. 认证类型

IS-IS支持多级认证机制,适用于不同报文类型和网络层级:

认证类型描述安全性适用场景
明文认证密码以明文形式传输,易被窃听测试环境或低安全需求网络
HMAC-MD5基于哈希的消息认证码(RFC 3358),密钥与报文生成校验码传统网络环境
HMAC-SHA支持SHA-1、SHA-256等(RFC 5310),安全性高于MD5高安全要求网络(如金融)
Keychain认证支持动态密钥轮换和多种算法组合(需设备支持)需要定期更换密钥的场景

2. 认证作用范围

IS-IS认证可应用于不同层级和报文类型:

认证层级作用对象配置示例(以华为设备为例)
接口认证特定链路的Hello报文isis authentication-mode md5 cipher password
区域认证同一Level内的所有LSP和SNP报文area-authentication-mode md5 cipher password
路由域认证整个IS-IS进程的所有报文(Level 1/2)domain-authentication-mode md5 cipher password

3. 工作机制
  • 认证字段位置
    IS-IS认证信息封装在PDU(协议数据单元)的认证TLV(Type-Length-Value)中,具体为TLV 10(明文)或TLV 54(密文)。

  • 触发条件

    • 发送方:在配置认证的接口或区域,所有IS-IS报文携带认证TLV。

    • 接收方:验证TLV中的密码或哈希值,若不一致则丢弃报文,邻居关系无法建立。

  • 认证失败处理

    • 邻居关系停滞在Init状态,日志记录认证错误(如ISIS Auth Failed)。

    • 可通过display isis error查看详细错误信息。

4.安全性建议
  • 避免明文认证:在生产网络中始终使用HMAC-MD5或HMAC-SHA。

  • 定期轮换密钥:使用Keychain功能实现动态密钥更新,减少密钥泄露风险。

  • 统一认证策略:同一区域或层级的所有设备需配置相同认证方式和密码,否则邻居关系无法建立。


5. 常见问题
  • 邻居无法建立

    • 检查两端认证类型、密码、层级是否一致。

    • 确认认证作用范围(接口/区域/域)是否匹配。

  • 兼容性问题

    • 部分老旧设备不支持SHA-256,需降级至MD5或升级设备。

二、IS-IS认证

R1的配置

[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]ip add 12.1.1.1 24
[R1-GigabitEthernet0/0/0]int g0/0/1
[R1-GigabitEthernet0/0/1]ip add 13.1.1.1 24
[R1]int LoopBack 0
[R1-LoopBack0]ip add 1.1.1.1 32
[R1]isis    
[R1-isis-1]network-entity 49.0123.0000.0000.0001.00   //配置NET地址
[R1-isis-1]is-level level-1            //路由器的类型为Level-1
[R1-isis-1]cost-style wide             //设置宽度量值
[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]isis enable
[R1-GigabitEthernet0/0/0]int g0/0/1
[R1-GigabitEthernet0/0/1]isis enable
[R1]int LoopBack 0
[R1-LoopBack0]isis enable

R2的配置

[R2]int g0/0/1
[R2-GigabitEthernet0/0/1]ip add 12.1.1.2 24
[R2-GigabitEthernet0/0/1]int g0/0/0
[R2-GigabitEthernet0/0/0]ip add 24.1.1.2 24
[R2]int LoopBack 0
[R2-LoopBack0]ip add 2.2.2.2 32
[R2]isis    
[R2-isis-1]network-entity 49.0123.0000.0000.0002.00
[R2-isis-1]cost-style wide
[R2-isis-1]q
[R2]int g0/0/1
[R2-GigabitEthernet0/0/1]isis enable
[R2-GigabitEthernet0/0/1]int g0/0/0
[R2-GigabitEthernet0/0/0]isis enable
[R2]int LoopBack 0
[R2-LoopBack0]isis enable

R3的配置

[R3]int g0/0/0
[R3-GigabitEthernet0/0/0]ip add 13.1.1.3 24
[R3-GigabitEthernet0/0/0]int g0/0/1
[R3-GigabitEthernet0/0/1]ip add 35.1.1.3 24
[R3]int LoopBack 0
[R3-LoopBack0]ip add 3.3.3.3 32
[R3]isis    
[R3-isis-1]network-entity 49.0123.0000.0000.0003.00    
[R3-isis-1]cost-style wide
[R3]int g0/0/0
[R3-GigabitEthernet0/0/0]isis enable
[R3-GigabitEthernet0/0/0]int g0/0/1
[R3-GigabitEthernet0/0/1]isis enable
[R3]int LoopBack 0
[R3-LoopBack0]isis enable

R4的配置

[R4]int g0/0/1
[R4-GigabitEthernet0/0/1]ip add 24.1.1.4 24
[R4]int g0/0/0
[R4-GigabitEthernet0/0/0]ip add 45.1.1.4 24    
[R4]int LoopBack 0
[R4-LoopBack0]ip add 4.4.4.4 32
[R4]isis    
[R4-isis-1]network-entity 49.0045.0000.0000.0004.00
[R4-isis-1]is-level level-2
[R4-isis-1]cost-s    
[R4-isis-1]cost-style wide
[R4]int g0/0/1
[R4-GigabitEthernet0/0/1]isis enable
[R4-GigabitEthernet0/0/1]int g0/0/0
[R4-GigabitEthernet0/0/0]isis enable    
[R4]int LoopBack 0
[R4-LoopBack0]isis enable

R5的配置

[R5]int g0/0/0
[R5-GigabitEthernet0/0/0]ip add 35.1.1.5 24
[R5]int g0/0/1
[R5-GigabitEthernet0/0/1]ip add 45.1.1.5 24
[R5]int Logic-Channel    
[R5]int LoopBack 0
[R5-LoopBack0]ip add 5.5.5.5 32
[R5]isis
[R5-isis-1]network-en    
[R5-isis-1]network-entity 49.0045.0000.0000.0005.00
[R5-isis-1]cost-style wide
[R5-isis-1]is-level level-2
[R5]int g0/0/1
[R5-GigabitEthernet0/0/1]isis enable
[R5-GigabitEthernet0/0/1]int g0/0/0
[R5-GigabitEthernet0/0/0]isis enable    
[R5]int LoopBack 0
[R5-LoopBack0]isis enable   

 R1和R2之间的接口用简单的明文认证

R1的配置

[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]isis authentication-mode simple joilabs level-1
R2的配置

[R2]int g0/0/1
[R2-GigabitEthernet0/0/1]isis authentication-mode simple joinlabs level-1

R4和R5之间的接口用MD5认证

R4的配置

[R4]int g0/0/0
[R4-GigabitEthernet0/0/0]isis authentication-mode md5 joinlabs level-2

R5的配置

[R5]int g0/0/1
[R5-GigabitEthernet0/0/1]isis authentication-mode md5 joinlabs level-2

注:相互连接的路由器接口必须配置相同的口令,同时必须为Level-1和Level-2类型的邻居关系配置各自的认证,Level-1邻居认证的密码和Level-2邻居认证的密码可以相同,也可以不同。

接口认证只对Level-1和Level-2的Hello报文进行认证

49.0123配置区域认证

R1配置:

[R1]isis
[R1-isis-1]area-authentication-mode md5 joinlabs

R2配置:

[R2]isis
[R2-isis-1]area-authentication-mode md5 joinlabs

R3配置:

[R3]isis
[R3-isis-1]area-authentication-mode md5 joinlabs

注:区域内的每台路由器必须进行认证,并且必须使用相同的口令

区域认证只对Level-1的SNP和LSP报文进行认证

配置路由域认证

R2配置:

[R2]isis

[R2-isis-1]domain-authentication-mode md5 1234 

R3配置:

[R3]isis

[R3-isis-1]domain-authentication-mode md5 1234

R4配置:

[R4]isis
[R4-isis-1]domain-authentication-mode md5 1234

R5配置:

[R5]isis
[R5-isis-1]domain-authentication-mode md5 1234

注:域内的每一个Level-2和Level-1-2类型的路由器必须进行认证,并且必须使用相同的口令

路由域认证对Level-2的SNP和LSP报文进行认证

二、总结

维度IS-IS认证OSPF认证
封装位置协议TLV字段(链路层)IP头部(OSPFv2)或IPv6扩展头(OSPFv3)
加密灵活性支持多种哈希算法(MD5、SHA系列)OSPFv2仅MD5/HMAC-SHA,OSPFv3依赖IPsec
配置层级接口、区域、路由域三级区域或接口级

IS-IS认证通过灵活的层级配置和多种加密算法,为网络提供了多层次安全保障。在部署时需注意算法兼容性、密钥管理及统一配置,以确保网络可靠性和安全性。对于高敏感环境,推荐结合Keychain和SHA-256实现动态密钥防护。 


文章转载自:

http://gc1VRRNv.nrgdc.cn
http://94LHj4rO.nrgdc.cn
http://QohGDKHD.nrgdc.cn
http://gmfmbM9m.nrgdc.cn
http://jCG9ubUz.nrgdc.cn
http://Mr2Do5mE.nrgdc.cn
http://zt1Vf7QF.nrgdc.cn
http://ve515BSo.nrgdc.cn
http://n5zcYflO.nrgdc.cn
http://fzqDEnRx.nrgdc.cn
http://ZBqJf6GQ.nrgdc.cn
http://C9TQNNt9.nrgdc.cn
http://zYiEm0zi.nrgdc.cn
http://pwboHrLM.nrgdc.cn
http://FZS1wdfL.nrgdc.cn
http://d4fyp62H.nrgdc.cn
http://uZRx0rUM.nrgdc.cn
http://49AAZ0FJ.nrgdc.cn
http://HsCmD8ov.nrgdc.cn
http://LyAVWnY3.nrgdc.cn
http://ZpObVh36.nrgdc.cn
http://NzO2jebe.nrgdc.cn
http://x29xSfdo.nrgdc.cn
http://cQbOqmF5.nrgdc.cn
http://guSap3rs.nrgdc.cn
http://hodahd9L.nrgdc.cn
http://znldAK8i.nrgdc.cn
http://dGpkexzC.nrgdc.cn
http://J8q1swAX.nrgdc.cn
http://ooESkzdB.nrgdc.cn
http://www.dtcms.com/wzjs/728309.html

相关文章:

  • 深圳做网站专业适合员工的培训课程
  • 企业网站改自适应温州网站优化价格
  • 如何建设公司门户网站宁波网站排名优化seo
  • 网站开发毕业答辩ppt企业官网定制设计
  • 有没有外国人做发明的网站桂林网红餐厅
  • 本地安装网站无法连接数据库网站备案最多需要多久
  • 天天做网站阿里云域名注册好了怎么做网站
  • 做淘宝客网站制作教程视频苏州seo排名优化费用
  • 如何在电脑上打开自己做的网站永久免费的看书神器
  • 店铺网站建设策划书有口碑的装修设计公司
  • 联盟网站做的最好服装鞋帽 网站建设
  • 涟水县建设局网站烟台免费网站建设
  • 网站原创文章在哪里找wordpress路由重写事例
  • dedecms网站模板湖州做网站的
  • 太原做网站wordpress 主题 空白
  • iis发布域名网站新手如何做代理
  • 天津 论坛网站制作公司做网站找那些公司
  • 网站被黑后怎么补救小程序怎么运营推广
  • 英文网站title长沙专业网站设计平台
  • 市南区网站建设北京海淀建设中路哪打疫苗
  • 适合这手机浏览器主页的网站济南中建设计院网站
  • 自己如何创建网站做插画的网站
  • 哪个行业对网站建设需求大心理学重点学科建设网站
  • 长沙网站建站模板怎么制作网站平台
  • 上海网站建设公司介绍整人关不掉的网站怎么做
  • 手机网站建设平台用vs2012做网站教程
  • 百事通做网站宁波网站建设yiso
  • 桂林医院网站建设图片展示类网站
  • 建设工程检测预约网站娄底地seo
  • 木匠手做网站成都网站关键词排名