Búsca en Seguridad y Firewall


GNS3 - Aplicar Autenticación en OSPF

Hola

acá traigo la explicación de por que se debe de configurar autenticación en el protocolo OSPF. La implementación de esto la realizare en GNS3

Si uno no configura la autenticación cualquier usuario podría inyectar rutas a este protocolo causando una posible denegación de servicio.

Esta protección se debe de configurar en la interfaz de la siguiente manera.-


interface FastEthernet0/0
      ip address 192.168.1.1 255.255.255.0
      ip ospf authentication message-digest
      ip ospf authentication-key CISCO
      duplex auto
      speed auto



En la otra interfaz del R2, que aun no esta aplicada la configuración de la autenticación, aplique un debug de la adyacencia del protocolo mostrará los siguientes mensajes


*Mar  1 00:21:55.415: OSPF: Rcv pkt from 192.168.1.1, FastEthernet0/0 : Mismatch Authentication type. Input packet specified type 2, we use type 0

La explicación es :

Rcv pkt from 192.168.1.1: es el vecino que esta enviando paquetes de autenticacion
FastEthernet0/0: es la interfaz por donde se esta intentando la autenticaión
Mismatch Authentication type: te indica claramente que hay problemas de autenticación

Al aplicar la configuración en el segundo router se verán los siguientes mensajes


Con esto quedará establecida la adyacencia


Configuración del OSPF


router ospf 10
 log-adjacency-changes
 network 10.220.255.0 0.0.0.255 area 0
 network 192.168.1.0 0.0.0.255 area 0
area 0 authentication
!


Saludos