Leaflet
3-17
思科 ASA 系列命令参考,A 至 H 命令
第 3 章 area 至 auto-update timeout 命令
area virtual-link (OSPFv2)
• retransmit-interval seconds:5 秒。
• transmit-delay seconds:1 秒。
• dead-interval seconds:40 秒。
• authentication-key [0 | 8] key:没有预定义密钥。
• message-digest-key key_id md5 [0 | 8] key:没有预定义密钥。
命令模式 下表展示可输入此命令的模式:
命令历史
使用指南 在 OSPF 中,所有区域必须连接到主干区域。如果中断与主干的连接,可以通过建立虚拟链路进
行修复。
问候间隔越小,越快检测到拓扑更改,但随之而来的路由流量也更多。
应保守设置重新传输,否则将发生不必要的重新传输。串行线路和虚拟链路的值应较大。
传输延迟值应考虑接口的传输和传播延迟。
只有通过 area area_id authentication 命令启用主干的身份验证时,才使用指定的身份验证密钥。
简单文本和 MD5 身份验证这两种身份验证方案相互排斥。可以指定其中之一,或者都不指定。
您在 authentication-key [0 | 8] key or message-digest-key key_id md5[0 | 8] key 之后指定的任何关
键字和参数都会被忽略。因此,请在这类关键字 / 参数组合之前指定任何可选参数。
如果没有为接口指定身份验证类型,接口会使用指定给区域的身份验证类型。如果尚未指定区域
的身份验证类型,则区域默认为无身份验证。
注 每个虚拟链路邻居必须包括中转区域 ID 和对应的虚拟链路邻居路由器 ID,才可以正确配置虚拟
链路。使用 show ospf 命令查看路由器 ID。
示例 以下示例建立具有 MD5 身份验证的虚拟链路:
ciscoasa(config-rtr)# area 10.0.0.0 virtual-link 10.3.4.5 message-digest-key 3 md5 8
sa5721bk47
命令模式
防火墙模式 安全情景
路由 透明 单个
多个
情景 系统
路由器配置
• 是
—
• 是
— —
版本 修改
7.0(1)
我们引入了此命令。