Перейти к основному содержимому

accept-lifetime

Для настройки периода доверия к ключу аутентификации для цепочки ключей используется команда a****ccept-lifetime. Для отмены используется noформа команды.

Синтаксис

accept-lifetime start-time {infinite | end-time | duration seconds}

no accept-lifetime

Параметры
  • start-time - время начала интервала, в течение которого ключ принимается. Формат: hh*:mm:ss month date year или hh:mm:*ss date month year.

  • infinite - принимать ключ без ограничения по времени с начала интервала.

  • end-time - время окончания интервала приема ключа. Формат аналогичен времени начала.

  • durationseconds - период времени (в секундах) в течение которого принимать ключ от 1 до 2147483646.

Конфигурация по умолчанию

По умолчанию интервал приема ключей не ограничен (Forever).

Режим использования

Режим настройки ключа цепочки ключей (Key Chain Key)

Рекомендации по использованию

Коммутатор проверяет текущее системное время и дату со значением аргумента start-time. Если проверка значения аргумента start-time прошла, а аргумент end-time сконфигурирован и его значение infinite, то ключ считается актуальным.

Если текущее время и дата не настраивались через CLI или SNTP и если аргумент end-time настроен со значением, отличным от infinite, или настроен параметр duration, ключ считается истекшим.

Если время даты установлено через CLI или SNTP, коммутатор проверяет системное время и дату на соответствие с аргументом end-time или параметром duration.

Если срок действия последнего ключа истек, аутентификация будет завершена с ошибкой.

Пример

Пример настройки цепочки ключей keychain1. Ключ с именем string1 будет приниматься с 13:30 до 15:30 и будет отправляться с 14:00 до 15:00. Ключ с именем string2 будет приниматься с 14:30 до 16:30 и будет отправляться с 15:00 до 16:00.

FCS(config)# router rip
FCS(config-rip)# network 172.0.1.1
FCS(config-rip)# exit
FCS(config)# interface ip 172.0.1.1
FCS(config-ip)# ip rip authentication mode md5
FCS(config-ip)# ip rip authentication key-chain keychain1
FCS(config-ip)# exit
FCS(config)# key chain keychain1
FCS(config-keychain)# key 1
FCS(config-keychain-key)# key-string string1
FCS(config-keychain-key)# accept-lifetime 13:30:00 Jan 25 2023 duration 7200
FCS(config-keychain-key)# send-lifetime 14:00:00 Jan 25 2023 duration 3600
FCS(config-keychain-key)# exit
FCS(config-keychain)# key 2
FCS(config-keychain-key)# key-string string2
FCS(config-keychain-key)# accept-lifetime 14:30:00 Jan 25 2023 duration 7200
FCS(config-keychain-key)# send-lifetime 15:00:00 Jan 25 2023 duration 3600
FCS(config-keychain-key)# exit