~ / blog / router-sec
L3 SEC

Autenticación OSPF

Sin autenticación, cualquiera que se conecte puede inyectar rutas falsas en tu OSPF y desviar todo el tráfico hacia él.

Actívala. En la interfaz, pon autenticación message-digest con una llave MD5, y exígela en toda el área.

Los routers solo aceptarán actualizaciones firmadas con el secreto correcto. El mismo secreto en ambos extremos, y tus rutas quedan confiables.

# los comandos

R1(config)# interface g0/1copiar
R1(config-if)# ip ospf authentication message-digestcopiar
R1(config-if)# ip ospf message-digest-key 1 md5 S3cr3t0-ospfcopiar
R1(config-if)# exitcopiar
R1(config)# router ospf 1copiar
R1(config-router)# area 0 authentication message-digestcopiar
R1(config-router)# endcopiar
R1# show ip ospf interface g0/1 | include auth|Messagecopiar
Cryptographic authentication enabled
Youngest key id is 1
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.