ospf认证机制安全吗
路由器是连接网络中各种局域网和广域网的设备,它会根据信道情况,自动选择和设定路由,以最佳路径按前后顺序发送信号。路由器选择路径依据是根据路由表,路由表是有路由协议生成的,路由协议主要有两种分类方式,按距离矢量和链路状态分类,内部网关和外部网关协议分类,常见路由协议有rip协议OSPF协议bgp协议is-is,其中rip,bgp是距离矢量,ospf,is-is是链路状态。

#ospf有基于区域的认证(如果做了AREA认证,所有在本区域的Router都要做区域认证)和基于接口的认证#ospf支持明文认证和md5认证(类型0:nul认证,类型1:明文认证,类型2:md5认证)是基于邻居的认证,不是整个area有效.。详解OSPF认证:基于区域认证和接口认证。

优缺点是比较得出的,ospf和rip比较:rip协议是距离矢量路由选择协议,它选择路由的度量标准(metric)是跳数,最大跳数是15跳,如果大于15跳,它就会丢弃数据包。ospf协议是链路状态路由选择协议,它选择路由的度量标准是带宽,延迟。RIP的局限性在大型网络中使用所产生的问题:RIP的15跳限制,超过15跳的路由被认为不可达RIP不能支持可变长子网掩码(VLSM),导致IP地址分配的低效率周期性广播整个路由表,在低速链路及广域网云中应用将产生很大问题收敛速度慢于OSPF,在大型网络中收敛时间需要几分钟RIP没有网络延迟和链路开销的概念,路由选路基于跳数。
3、请教有关ospf区域认证,虚链路认证,接口认证的问题好吧!你所有问题一句话解决。虚链路本身是属于区域0里面的,区域0起了区域验证,那么虚链路也必须起验证!只要你区域0起了验证。你可以showipospfvi可以看到虚链路默认就开启了验证,只不过没有密钥!什么区域1起了验证,虚链路不需要起验证啥子的,非骨干区域与虚链路没啥子多大关系。还有接口验证时不会对虚链路有影响的只会对2个互相传递HELLO包的路由器接口有影响。