accept-lifetime
Для настройки периода доверия к ключу аутентификации для цепочки ключей используется команда a****ccept-lifetime. Для отмены используется noформа команды.
Синтаксис
accept-lifetime start-time {infinite | end-time | duration seconds}
no accept-lifetime
Параметры
-
start-time - время начала интервала, в течение которого ключ принимается. Формат: hh*:mm:ss month date year или hh:mm:*ss date month year.
-
infinite - принимать ключ без ограничения по времени с начала интервала.
-
end-time - время окончания интервала приема ключа. Формат аналогичен времени начала.
-
durationseconds - период времени (в секундах) в течение которого принимать ключ от 1 до 2147483646.
Конфигурация по умолчанию
По умолчанию интервал приема ключей не ограничен (Forever).
Режим использования
Режим настройки ключа цепочки ключей (Key Chain Key)
Рекомендации по использованию
Коммутатор проверяет текущее системное время и дату со значением аргумента start-time. Если проверка значения аргумента start-time прошла, а аргумент end-time сконфигурирован и его значение infinite, то ключ считается актуальным.
Если текущее время и дата не настраивались через CLI или SNTP и если аргумент end-time настроен со значением, отличным от infinite, или настроен параметр duration, ключ считается истекшим.
Если время даты установлено через CLI или SNTP, коммутатор проверяет системное время и дату на соответствие с аргументом end-time или параметром duration.
Если срок действия последнего ключа истек, аутентификация будет завершена с ошибкой.
Пример
Пример настройки цепочки ключей keychain1. Ключ с именем string1 будет приниматься с 13:30 до 15:30 и будет отправляться с 14:00 до 15:00. Ключ с именем string2 будет приниматься с 14:30 до 16:30 и будет отправляться с 15:00 до 16:00.
FCS(config)# router rip
FCS(config-rip)# network 172.0.1.1
FCS(config-rip)# exit
FCS(config)# interface ip 172.0.1.1
FCS(config-ip)# ip rip authentication mode md5
FCS(config-ip)# ip rip authentication key-chain keychain1
FCS(config-ip)# exit
FCS(config)# key chain keychain1
FCS(config-keychain)# key 1
FCS(config-keychain-key)# key-string string1
FCS(config-keychain-key)# accept-lifetime 13:30:00 Jan 25 2023 duration 7200
FCS(config-keychain-key)# send-lifetime 14:00:00 Jan 25 2023 duration 3600
FCS(config-keychain-key)# exit
FCS(config-keychain)# key 2
FCS(config-keychain-key)# key-string string2
FCS(config-keychain-key)# accept-lifetime 14:30:00 Jan 25 2023 duration 7200
FCS(config-keychain-key)# send-lifetime 15:00:00 Jan 25 2023 duration 3600
FCS(config-keychain-key)# exit