OSPF-Adjacency-Fehler (Open Shortest Path First) treten zwischen einem benachbarten Gerät und einer Cisco Secure Firewall Threat Defense (FTD) auf, weil die Authentifizierung nicht übereinstimmt. Die OSPF-Sitzungen schlagen fehl, insbesondere bei OSPF-MD5-Authentifizierungsfehlern (Message-Digest Algorithm 5). Während der Fehlerbehebung müssen Sie überprüfen, ob der OSPF MD5-Authentifizierungsschlüssel im FTD mit dem Schlüssel übereinstimmt, der auf dem benachbarten Gerät konfiguriert wurde.
firepower# debug ip ospf adjacency
OSPF adjacency events debugging is on
OSPF: Send with youngest Key 1
OSPF: Send with youngest Key 1
OSPF: Rcv pkt from 10.X.X.9, OT-Zone2 : Mismatch Authentication type. Input packet specified type 2, we use type 0
OSPF: Rcv pkt from 10.X.X.1, OT-Zone : Mismatch Authentication type. Input packet specified type 2, we use type 0
OSPF: Rcv pkt from 10.X.X.9 : Mismatched Authentication key - ID 1
OSPF: Rcv pkt from 10.X.X.1 : Mismatched Authentication key - ID 1
OSPF: Send with youngest Key 1
OSPF: Rcv pkt from 10.X.X.9, OT-Zone2 : Mismatch Authentication type. Input packet specified type 2, we use type 0
OSPF: Send with youngest Key 1
OSPF: Rcv pkt from 10.X.X.9 : Mismatched Authentication key - ID 1
OSPF: Rcv pkt from 10.X.X.1, OT-Zone : Mismatch Authentication type. Input packet specified type 2, we use type 0u
OSPF: Rcv pkt from 10.X.X.1 : Mismatched Authentication key - ID 1
Cisco Secure Firewall FirePOWER verwaltet durch Firewall Management Center (FMC) (alle Versionen)
OSPF-Verbindung benachbarter Netzwerkgeräte mittels MD5-Authentifizierung
1.- Führen Sie diesen Befehl aus, um die OSPF-MD5-Authentifizierungskonfiguration anzuzeigen. Mit diesem Befehl werden die auf die Schnittstellen angewendeten OSPF MD5-Authentifizierungseinstellungen angezeigt.
firepower# more system:running-config | inc md5
2.- Verwenden Sie die obige Ausgabe, um die Konfiguration des MD5-Authentifizierungsschlüssels zwischen dem FTD und benachbarten Geräten zu vergleichen.
3.- Navigieren Sie zu Devices (Geräte) > Device Management (Geräteverwaltung) > Edit Device (Gerät bearbeiten) > Routing (Routing) > OSPF > Interface (Schnittstelle) > Authentication (Authentifizierung). Aktualisieren Sie den MD5-Authentifizierungsschlüssel, damit er mit der Konfiguration auf der benachbarten Seite übereinstimmt, und stellen Sie dann die Richtlinie für das FTD bereit. Andernfalls konfigurieren Sie das benachbarte Gerät so, dass es mit dem FTD MD5 übereinstimmt.
Anmerkung: OSPF MD5-Schlüssel sind aus Sicherheitsgründen nicht im Klartext auf Cisco-Plattformen abrufbar. Die in diesem Abschnitt beschriebene Überprüfungsmethode zeigt die effektive Konfiguration an, macht jedoch die tatsächlichen Schlüsselwerte nicht im Klartextformat verfügbar.
Fehler bei der OSPF-Adjacency aufgrund einer Diskrepanz im OSPF-MD5-Authentifizierungsschlüssel zwischen dem benachbarten Cisco Netzwerkgerät und der FTD-Schnittstellenkonfiguration. Obwohl der Schlüssel nicht einfach im Klartext angezeigt werden konnte, bestätigte die Überprüfung auf dem FTD die effektive MD5-Konfiguration, sodass die Diskrepanz identifiziert und abgeglichen werden konnte.
| Überarbeitung | Veröffentlichungsdatum | Kommentare |
|---|---|---|
1.0 |
11-Sep-2026
|
Erstveröffentlichung |