API Guide
• authentication-type — 输入要使用的加密 MD5 或 SHA1 身份验证算法。
• key — 输入身份验证算法中使用的文本字符串。
• null — 输入不使用 IPsec 加密的关键字。
默认
未在接口上配置 IPv6 OSPF 加密。
命令模式
INTERFACE
使用情况信息
• 在 OSPFv3 接口上启用 IPsec 身份验证之前,必须在全局范围内启用 IPv6 单播路由、配置 IPv6 地址并启
用接口上的 OSPFv3,并将其分配给某个区域。
• 在接口上配置加密时,同时启用了 IPsec 加密和身份验证。如果您已使用 ipv6 ospf
authentication ipsec 命令配置了用于 IPsec 身份验证的接口,则不能配置加密。要配置加密,必须
先删除身份验证策略。
• 所有邻接的 OSPFv3 路由器必须共享相同的加密密钥以解密信息。仅支持非加密密钥。非加密密钥的所需
长度为:3DES-48 位十六进制数字;DES — 16 位十六进制数字;AES-CBC — 32 位十六进制数字适用于
AES-128,48 位十六进制数字适用于 AES-192。
• 所有邻接的 OSPFv3 路由器必须共享相同的身份验证密钥以交换信息。仅支持非加密密钥。对于 MD5 身
份验证,非加密的密钥必须是 32 位明文十六进制数字。对于 SHA1 身份验证,非加密密钥必须是 40 位十
六进制数字。不支持加密密钥。
示例
OS10(config)# interface ethernet 1/1/6
OS10(conf-if-eth1/1/6)# ipv6 ospf encryption ipsec spi 500 esp des
1234567812345678 md5 12345678123456781234567812345678
OS10(config)# interface ethernet 1/1/5
OS10(conf-if-eth1/1/5)# ipv6 ospf encryption null
支持的版本
10.4.0E(R1) or later
Identifier GUID-7C021712-742B-4ADA-8329-86E97435F0B0
Version 2
Status Translation approved
ipv6 ospf hello-interval
设置在接口上发送的问候数据包之间的时间间隔。
语法
ipv6 ospf hello-interval seconds
参数
seconds — 输入问候间隔值(以秒为单位),从 1 到 65535。
默认
10 秒
命令模式
INTERFACE
使用情况信息
网络中的所有路由器都必须具有与问候数据包相同的问候时间间隔。此命令的 no 版本会将该值重置为默认
值。
示例
OS10(config)# interface vlan 10
OS10(conf-if-vl-10)# ipv6 ospf hello-interval 30
支持的版本
10.3.0E or later
Identifier GUID-23C89A61-6C18-45C8-B6F6-7B080C7D5C60
Version 2
Status Translation approved
ipv6 ospf network
设置接口的网络类型。
语法
ipv6 ospf network {point-to-point | broadcast}
参数
• point-to-point — 将接口设置为点对点网络的一部分。
• broadcast — 将接口设置为广播网络的一部分。
684 第 3 层