As falhas de adjacência do Open Shortest Path First (OSPF) ocorrem entre um dispositivo adjacente e um Cisco Secure Firewall Threat Defense (FTD) devido a erros de incompatibilidade de autenticação. As sessões OSPF falham especificamente com incompatibilidades de autenticação do MD5 (Message-Digest Algorithm 5) do OSPF. Durante a solução de problemas, você deve verificar se a chave de autenticação MD5 do OSPF no FTD corresponde à chave configurada no dispositivo adjacente.
firepower# debug ip ospf adjacency
OSPF adjacency events debugging is on
OSPF: Send with youngest Key 1
OSPF: Send with youngest Key 1
OSPF: Rcv pkt from 10.X.X.9, OT-Zone2 : Mismatch Authentication type. Input packet specified type 2, we use type 0
OSPF: Rcv pkt from 10.X.X.1, OT-Zone : Mismatch Authentication type. Input packet specified type 2, we use type 0
OSPF: Rcv pkt from 10.X.X.9 : Mismatched Authentication key - ID 1
OSPF: Rcv pkt from 10.X.X.1 : Mismatched Authentication key - ID 1
OSPF: Send with youngest Key 1
OSPF: Rcv pkt from 10.X.X.9, OT-Zone2 : Mismatch Authentication type. Input packet specified type 2, we use type 0
OSPF: Send with youngest Key 1
OSPF: Rcv pkt from 10.X.X.9 : Mismatched Authentication key - ID 1
OSPF: Rcv pkt from 10.X.X.1, OT-Zone : Mismatch Authentication type. Input packet specified type 2, we use type 0u
OSPF: Rcv pkt from 10.X.X.1 : Mismatched Authentication key - ID 1
Cisco Secure Firewall Firepower gerenciado pelo Firewall Management Center (FMC) (todas as versões)
Conexão OSPF do dispositivo de rede adjacente pela autenticação MD5
1.- Execute estes comandos para exibir a configuração de autenticação MD5 do OSPF. Esse comando exibe as configurações de autenticação MD5 do OSPF aplicadas às interfaces.
firepower# more system:running-config | inc md5
2.- Use a saída anterior para comparar a configuração da chave de autenticação MD5 entre o FTD e os dispositivos adjacentes.
3.- Navegue até Devices > Device Management > Edit Device > Routing > OSPF > Interface > Authentication. Atualize a chave de autenticação MD5 para corresponder à configuração no lado adjacente e implante a política no FTD. Caso contrário, configure o dispositivo adjacente para corresponder ao FTD MD5.
Note: As chaves MD5 do OSPF não podem ser recuperadas em texto simples em plataformas Cisco por motivos de segurança. O método de verificação descrito nesta seção mostra a configuração efetiva, mas não expõe os valores de chave reais no formato de texto simples.
A adjacência OSPF falhou devido a uma incompatibilidade na chave de autenticação MD5 do OSPF entre o dispositivo de rede Cisco adjacente e a configuração da interface FTD. Embora a chave não pudesse ser visualizada em texto simples por projeto, a verificação no FTD confirmou a configuração MD5 efetiva, permitindo a identificação e reconciliação da incompatibilidade.
| Revisão | Data de publicação | Comentários |
|---|---|---|
1.0 |
11-Sep-2026
|
Versão inicial |