EIGRP 支持使用 MD5 的路由协议身份验证。 MD5 身份验证可以在所有接口上全局启用,也可基于每个接口状况启用。

要全局启用 OSPF MD5 身份验证,请配置:

此方法在所有启用了 OSPF 的接口上强制进行身份验证。 如果一个接口没有配置 ip ospf message-digest-key 命令,那么它不能与其他 OSPF 邻居形成邻接关系。

为实现更高的灵活性,当前可支持基于每个接口状况的身份验证。 要启用基于每个接口状况的 OSPF MD5 身份验证,请配置:

在同一路由器上可以使用全局和基于每个接口状况的 OSPF MD5 身份验证。 但是,接口设置会覆盖全局设置。 MD5 身份验证密码在整个区域中不必相同;但是,它们在邻居之间必须相同。

例如,假设图中的所有使用 OSPF 的路由器已融合,且路由可正常工作。 OSPF 身份验证将在所有路由器中实施。