Fouten in de aangrenzing van Open Shortest Path First (OSPF) treden op tussen een aangrenzend apparaat en een Cisco Secure Firewall Threat Defense (FTD) als gevolg van fouten in de verificatie. De OSPF-sessies mislukken specifiek met OSPF Message-Digest Algorithm 5 (MD5)-verificatie mismatches. Tijdens het oplossen van problemen moet u controleren of de OSPF MD5-verificatiesleutel in de FTD overeenkomt met de sleutel die op het aangrenzende apparaat is geconfigureerd.
firepower# debug ip ospf adjacency
OSPF adjacency events debugging is on
OSPF: Send with youngest Key 1
OSPF: Send with youngest Key 1
OSPF: Rcv pkt from 10.X.X.9, OT-Zone2 : Mismatch Authentication type. Input packet specified type 2, we use type 0
OSPF: Rcv pkt from 10.X.X.1, OT-Zone : Mismatch Authentication type. Input packet specified type 2, we use type 0
OSPF: Rcv pkt from 10.X.X.9 : Mismatched Authentication key - ID 1
OSPF: Rcv pkt from 10.X.X.1 : Mismatched Authentication key - ID 1
OSPF: Send with youngest Key 1
OSPF: Rcv pkt from 10.X.X.9, OT-Zone2 : Mismatch Authentication type. Input packet specified type 2, we use type 0
OSPF: Send with youngest Key 1
OSPF: Rcv pkt from 10.X.X.9 : Mismatched Authentication key - ID 1
OSPF: Rcv pkt from 10.X.X.1, OT-Zone : Mismatch Authentication type. Input packet specified type 2, we use type 0u
OSPF: Rcv pkt from 10.X.X.1 : Mismatched Authentication key - ID 1
Cisco Secure Firewall Firepower beheerd door Firewall Management Center (FMC) (alle versies)
OSPF-verbinding met aangrenzend netwerkapparaat door MD5-verificatie
1.- Voer deze opdrachten uit om de OSPF MD5-verificatieconfiguratie weer te geven. Met deze opdracht worden de OSPF MD5-verificatie-instellingen weergegeven die op de interfaces zijn toegepast.
firepower# more system:running-config | inc md5
2.- Gebruik de vorige uitvoer om de MD5-verificatiesleutel tussen de FTD en aangrenzende apparaten te vergelijken.
3.- Navigeer naar Apparaten > Apparaatbeheer > Apparaat bewerken > Routering > OSPF > Interface > Verificatie. Werk de MD5-verificatiesleutel bij om de configuratie aan de aangrenzende zijde te matchen en implementeer het beleid vervolgens in de FTD. Configureer anders het aangrenzende apparaat om overeen te komen met de FTD MD5.
Opmerking: OSPF MD5-sleutels kunnen om veiligheidsredenen niet worden opgehaald in platte tekst op Cisco-platforms. De verificatiemethode die in dit gedeelte wordt beschreven, toont de effectieve configuratie, maar geeft de werkelijke sleutelwaarden niet weer in platte tekst.
OSPF-nabijheid is mislukt vanwege een mismatch in de OSPF MD5-verificatiesleutel tussen het aangrenzende Cisco-netwerkapparaat en de FTD-interfaceconfiguratie. Hoewel de sleutel niet in platte tekst kon worden bekeken, bevestigde de verificatie op de FTD de effectieve MD5-configuratie, waardoor de mismatch kon worden geïdentificeerd en aangesloten.
| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
1.0 |
11-Sep-2026
|
Eerste vrijgave |