A. 是,OSPF
可以对邻居之间交换的所有数据包进行身份验证。
身份验证可能是通过简单的口令或通过
MD5 密码校验和进行。
要为一个区域配置简单的口令验证,请使用命令
ip ospf
authentication-key
将最多包含八个八位字节的口令分配给与该区域连接的每个接口。
然后,对 OSPF 路由器配置发出
area x
authentication
命令启用身份验证。 (在该命令中,x
是区域号。)
Cisco IOS 软件版本 12.x
还支持在每个接口上单独启用身份验证。
如果只想在某些接口上启用身份验证,或者如果要在属于同一区域的不同接口上使用不同的身份验证方法,请使用
ip ospf
authentication
接口模式命令。
A. 发出 OSPF
show
命令时,该命令的响应可能非常慢,但运行其他命令时不存在该问题。
导致此延迟的最常见原因是在路由器上配置了
ip ospf
name-lookup
配置命令。 此命令导致路由器对所有
OSPF show
命令查找设备域名系统 (DNS)
名称,这样便于标识设备,但会使命令的响应时间变长。
如果不仅仅是 OSPF show
命令的响应非常慢,运行其他命令时也存在相同问题,则可能需要查找其他可能的原因,比如
CPU 使用率是否过高。
A.
对于正在刷新网络的某路由器,当由于路由器收到的网络
LSA 的 LSA ID
与该路由器的其中一个接口的 IP
地址相冲突,因此路由器将该 LSA
清理出网络时,会导致显示该错误消息。
要使 OSPF 正常工作,中转网络的
IP 地址必须唯一。 如果 IP
地址不是唯一的,出现冲突的路由器将报告该错误消息。
在错误消息中,OSPF 路由器 ID
被报告为 adv-rtr
的路由器报告该消息。