Errori di adiacenza OSPF (Open Shortest Path First) tra un dispositivo adiacente e un Cisco Secure Firewall Threat Defense (FTD) causati da errori di autenticazione non corrispondente. Le sessioni OSPF hanno esito negativo in modo specifico a causa di una mancata corrispondenza dell'autenticazione MD5 (Message-Digest Algorithm 5) OSPF. Durante la risoluzione dei problemi, è necessario verificare che la chiave di autenticazione OSPF MD5 nell'FTD corrisponda alla chiave configurata sul dispositivo adiacente.
firepower# debug ip ospf adjacency
OSPF adjacency events debugging is on
OSPF: Send with youngest Key 1
OSPF: Send with youngest Key 1
OSPF: Rcv pkt from 10.X.X.9, OT-Zone2 : Mismatch Authentication type. Input packet specified type 2, we use type 0
OSPF: Rcv pkt from 10.X.X.1, OT-Zone : Mismatch Authentication type. Input packet specified type 2, we use type 0
OSPF: Rcv pkt from 10.X.X.9 : Mismatched Authentication key - ID 1
OSPF: Rcv pkt from 10.X.X.1 : Mismatched Authentication key - ID 1
OSPF: Send with youngest Key 1
OSPF: Rcv pkt from 10.X.X.9, OT-Zone2 : Mismatch Authentication type. Input packet specified type 2, we use type 0
OSPF: Send with youngest Key 1
OSPF: Rcv pkt from 10.X.X.9 : Mismatched Authentication key - ID 1
OSPF: Rcv pkt from 10.X.X.1, OT-Zone : Mismatch Authentication type. Input packet specified type 2, we use type 0u
OSPF: Rcv pkt from 10.X.X.1 : Mismatched Authentication key - ID 1
Cisco Secure Firewall Firepower gestito da Firewall Management Center (FMC) (tutte le versioni)
Connessione OSPF dispositivo di rete adiacente tramite autenticazione MD5
1.- Eseguire questi comandi per visualizzare la configurazione di autenticazione OSPF MD5. Questo comando visualizza le impostazioni di autenticazione OSPF MD5 applicate alle interfacce.
firepower# more system:running-config | inc md5
2.- Usare l'output precedente per confrontare la configurazione della chiave di autenticazione MD5 tra FTD e dispositivi adiacenti.
3.- Passare a Dispositivi > Gestione dispositivi > Modifica dispositivo > Routing > OSPF > Interfaccia > Autenticazione. Aggiornare la chiave di autenticazione MD5 in modo che corrisponda alla configurazione sul lato adiacente, quindi distribuire il criterio all'FTD. In caso contrario, configurare il dispositivo adiacente in modo che corrisponda all'FTD MD5.
Nota: Per motivi di sicurezza, le chiavi OSPF MD5 non possono essere recuperate in testo normale sulle piattaforme Cisco. Il metodo di verifica descritto in questa sezione illustra la configurazione effettiva, ma non espone i valori effettivi della chiave in formato testo normale.
Adiacenza OSPF non riuscita a causa di una mancata corrispondenza nella chiave di autenticazione OSPF MD5 tra il dispositivo di rete Cisco adiacente e la configurazione dell'interfaccia FTD. Benché la chiave non possa essere visualizzata in testo normale per progettazione, la verifica sull'FTD ha confermato l'effettiva configurazione MD5, consentendo l'identificazione e la riconciliazione della mancata corrispondenza.
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
1.0 |
11-Sep-2026
|
Versione iniziale |