Вы находитесь на странице: 1из 3

Ce document couvre à la fois l'authentification OSPF simple et

OSPF MD5
Vous pouvez activer l'authentification OSPF dans l'échange des informations de
routage de manière sécurisée.
Avec l'authentification simple, le mot de passe est envoyé en texte clair sur le
réseau.
UNE Simple authentification est utilisée lorsque les appareils dans une zone ne
peuvent pas prendre en charge l'authentification MD5 plus sécurisée
Avec l'authentification MD5, le mot de passe n'est pas envoyé sur le réseau.
MD5 est considéré comme le mode d'authentification plus sécurisée
Lorsque vous configurez l'authentification, vous devez configurer une zone entière
avec le même type d'authentification.
, vous allez configurer une authentification simple entre R1 et R2, et
l'authentification MD5 entre R2 et R3.

Exemple >>
Étape 1. Configurer OSPF avec R1 authentification simple.
Pour activer l'authentification simple sur R1, entrer dans le mode de configuration du
routeur en utilisant le router ospf 1 commande à l'invite de configuration globale.
Ensuite, la question de la zone 0 commande d'authentification pour activer
l'authentification.

R1(config)#router ospf 1
R1(config-router)#area 0 authentication
(The area 0 authentication > cette commande active l’authentification sur toutes les interfaces
de l’area 0

DEFINIR LE PASSWORD SUR R1 >

R1(config-router)#interface S0/0/0
R1(config-if)#ip ospf authentication-key cisco123
(To configure R1 with a simple authentication password, enter interface configuration mode for
the link that connects to R2. Then issue the ip ospf authentication-key cisco123command. This
command sets the authentication password tocisco123.)

Étape 2. Configurer OSPF avec R2 authentification simple.


R2(config)#router ospf 1
R2(config-router)#area 0 authentication
(The area 0 authentication > cette commande active l’authentification sur toutes les interfaces
de l’area 0

DEFINIR LE PASSWORD SUR R2 >

R1(config-router)#interface S0/0/0
R1(config-if)#ip ospf authentication-key cisco123

LES DEUX ROUTEURS SONT CONFIGURES AVEC LE MEME MOT DE PASSE


POUR LA MEME ZONE AREA

Vous devriez voir >

00:30:22: %OSPF-5-ADJCHG: Process 1, Nbr 192.168.10.1 on Serial0/0/0 from


EXCHANGE to FULL, Exchange Done

FIN

l'authentification OSPF MD5


Étape 1. Configurer OSPF avec R3 authentification MD5
ACTIVTION DE L AUTHENtIFICATION
R3(config)#router ospf 1
R3(config-router)#area 0 authentication message-digest
DEFINITION DU MOT DE PASSE
R3(config-router)#interface S0/0/1
R3(config-if)#ip ospf message-digest-key 1 md5 cisco123

Etapes 2. Configure R2 with OSPF MD5 authentication


DEFINITION DU MOT DE PASSE
R2(config)#interface S0/0/1
R2(config-if)#ip ospf authentication message-digest
R2(config-if)#ip ospf message-digest-key 1 md5 cisco123

PS :activation de l authentification sur R2 n’est plus à faire , car nous l’avons déjà
activéAu debut de ce document !

Вам также может понравиться