L3 SEC
Autenticación OSPF
Sin autenticación, cualquiera que se conecte puede inyectar rutas falsas en tu OSPF y desviar todo el tráfico hacia él.
Actívala. En la interfaz, pon autenticación message-digest con una llave MD5, y exígela en toda el área.
Los routers solo aceptarán actualizaciones firmadas con el secreto correcto. El mismo secreto en ambos extremos, y tus rutas quedan confiables.
# los comandos
R1(config)# interface g0/1copiarR1(config-if)# ip ospf authentication message-digestcopiarR1(config-if)# ip ospf message-digest-key 1 md5 S3cr3t0-ospfcopiarR1(config-if)# exitcopiarR1(config)# router ospf 1copiarR1(config-router)# area 0 authentication message-digestcopiarR1(config-router)# endcopiarR1# show ip ospf interface g0/1 | include auth|MessagecopiarCryptographic authentication enabled
Youngest key id is 1