Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products

Dell EMC SmartFabric OS10 User Guide Release 10.5.0

PDF

OSPFv3 IPsec 身份验证和加密

与 OSPFv2 不同,OSPFv3 在其协议标头中没有身份验证字段来提供安全性。为了提供身份验证和机密性,OSPFv3 使用 IP 安全 (IPsec) — 一组用于对数据包进行身份验证和加密的安全协议。OS10 OSPFv3 使用 IPv6 身份验证标头 (AH) 或 IPv6 封装安全有效负载 (ESP) 来支持 IPsec。
  • AH 身份验证会验证数据在传输过程中不会更改,并确保用户与预期的个人或组织进行通信。在 IP 标头之后插入身份验证标头,其值为 51。支持 MD5 和 SHA1 身份验证类型;支持加密和未加密密钥。
  • ESP 加密可封装数据,从而实现数据报中遵循的数据保护。在 IP 标头之后和下一个层协议标头之前已插入 ESP 扩展名标头。支持 3DES、DES、AES-CBC 和 NULL 加密算法;支持加密和未加密密钥。

在物理、端口通道或 VLAN 接口上或在 OSPFv3 区域中应用 IPsec 身份验证或加密。每个配置包含一个安全策略索引 (SPI) 和 OSPFv3 数据包验证密钥。配置 OSPFv3 的 IPsec 协议后,IPsec 操作对用户不可见。

您一次只能在一个接口或某个区域上启用一种身份验证或加密安全协议。使用 ipv6 ospf authentication 命令启用 IPsec AH;使用 ipv6 ospf encryption 命令启用 IPsec ESP。
  • 默认情况下,将在该区域中的所有接口上继承为区域配置的安全策略。
  • 在接口上配置的安全策略将覆盖为其分配接口的区域的任何区域级别配置的安全性。
  • 已配置的身份验证或加密策略适用于在接口或区域中传输的所有 OSPFv3 数据包。OSPFv3 接口上的入站和出站流量中的 IPsec 安全关联相同。
  • 由于标头包含具有可变长度的字段,因此没有最大 AH 或 ESP 标头长度。

Rate this content

Accurate
Useful
Easy to understand
Was this article helpful?
0/3000 characters
  Please provide ratings (1-5 stars).
  Please provide ratings (1-5 stars).
  Please provide ratings (1-5 stars).
  Please select whether the article was helpful or not.
  Comments cannot contain these special characters: <>()\