Des défaillances de contiguïté OSPF (Open Shortest Path First) se produisent entre un périphérique adjacent et un système Cisco Secure Firewall Threat Defense (FTD) en raison d'erreurs de non-concordance d'authentification. Les sessions OSPF échouent spécifiquement avec des incohérences d'authentification MD5 (Message-Digest Algorithm 5). Lors du dépannage, vous devez vérifier que la clé d'authentification MD5 OSPF dans le FTD correspond à la clé configurée sur le périphérique adjacent.
firepower# debug ip ospf adjacency
OSPF adjacency events debugging is on
OSPF: Send with youngest Key 1
OSPF: Send with youngest Key 1
OSPF: Rcv pkt from 10.X.X.9, OT-Zone2 : Mismatch Authentication type. Input packet specified type 2, we use type 0
OSPF: Rcv pkt from 10.X.X.1, OT-Zone : Mismatch Authentication type. Input packet specified type 2, we use type 0
OSPF: Rcv pkt from 10.X.X.9 : Mismatched Authentication key - ID 1
OSPF: Rcv pkt from 10.X.X.1 : Mismatched Authentication key - ID 1
OSPF: Send with youngest Key 1
OSPF: Rcv pkt from 10.X.X.9, OT-Zone2 : Mismatch Authentication type. Input packet specified type 2, we use type 0
OSPF: Send with youngest Key 1
OSPF: Rcv pkt from 10.X.X.9 : Mismatched Authentication key - ID 1
OSPF: Rcv pkt from 10.X.X.1, OT-Zone : Mismatch Authentication type. Input packet specified type 2, we use type 0u
OSPF: Rcv pkt from 10.X.X.1 : Mismatched Authentication key - ID 1
Cisco Secure Firewall Firepower géré par Firewall Management Center (FMC) (toutes versions)
Connexion OSPF du périphérique réseau adjacent par authentification MD5
1.- Exécutez ces commandes pour afficher la configuration de l’authentification MD5 OSPF. Cette commande affiche les paramètres d'authentification MD5 OSPF appliqués aux interfaces.
firepower# more system:running-config | inc md5
2.- Utilisez le résultat précédent pour comparer la configuration de clé d’authentification MD5 entre le FTD et les périphériques adjacents.
3.- Accédez à Devices > Device Management > Edit Device > Routing > OSPF > Interface > Authentication. Mettez à jour la clé d'authentification MD5 afin de correspondre à la configuration du côté adjacent, puis déployez la stratégie sur le FTD. Sinon, configurez le périphérique adjacent afin de correspondre au FTD MD5.
Remarque : Les clés MD5 OSPF ne sont pas récupérables en texte clair sur les plates-formes Cisco pour des raisons de sécurité. La méthode de vérification décrite dans cette section montre la configuration effective, mais n'expose pas les valeurs de clé réelles au format texte clair.
La contiguïté OSPF a échoué en raison d'une non-correspondance dans la clé d'authentification MD5 OSPF entre le périphérique réseau Cisco adjacent et la configuration d'interface FTD. Bien que la clé ne puisse pas être visualisée en texte clair par conception, la vérification sur le FTD a confirmé la configuration MD5 efficace, permettant l'identification et la réconciliation de l'incompatibilité.
| Révision | Date de publication | Commentaires |
|---|---|---|
1.0 |
11-Sep-2026
|
Première publication |