为了更进一步理解认证过程,我们可以打开DEBUG,并将R3的MD5认证key改为5:
// R3 // debug ip ospf adj int e1/0 ip ospf message-digest-key 5 md5 cracker r3# 01:16:03: OSPF: Rcv pkt from 193.1.1.2, Ethernet1/0 : Mismatch Authentication Key - No message digest key 1 on interface 01:16:09: OSPF: Send with youngest Key 5 r3#show ip ospf neighbor //观察结果无法发现邻居。 //认证未通过,无法与R2建立起邻居关系。
当我们把MD5认证KEY改回1后,认证通过。
第二步实验,我们把关键字进行修改:
// R3 // debug ip ospf adj int e1/0 ip ospf message-digest-key 1 md5 cuijian 01:21:33: OSPF: Rcv pkt from 193.1.1.2, Ethernet1/0 : Mismatch Authentication Key - Message Digest Key 1 01:21:40: OSPF: Send with youngest Key 1
我们要在实际工作中学会使用debug这个思科排错的利器。
上一页 [1] [2] [3]