Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Proteção das redes OSPFv2 com o modo de transporte IPsec

Por padrão, você pode configurar mD5 ou autenticação simples baseada em senha de texto em links OSPFv2. Além dessas autenticações básicas, o Junos OS oferece suporte ao OSPFv2 com um cabeçalho de autenticação de segurança (AH), encapsulando o Security Payload (ESP) ou um pacote de protocolo IPsec que oferece suporte a AH e ESP. Você pode configurar o IPsec sobre o OSPFv2 usando associações de segurança do modo de transporte em links físicos, falsos ou virtuais.

Como o Junos OS oferece suporte apenas a associações bidirecionais de segurança sobre o OSPFv2, os pares OSPFv2 devem ser configurados com a mesma associação de segurança IPsec. Configurar os pares OSPFv2 com diferentes associações de segurança ou com IKE dinâmico impedirá que as adjacências sejam estabelecidas. Além disso, você deve configurar associações de segurança idênticas para links falsos com o mesmo endereço de endpoint remoto, para links virtuais com o mesmo endereço de endpoint remoto, para todos os vizinhos em multiacessos nãotransmitidos (NBMA) ou links ponto a multiponto, e para cada sub-rede que faz parte de um link de broadcast.

Para criar uma associação de segurança bidirecional manual, inclua a security-association security-association-name declaração no nível de hierarquia [editar o ipsec de segurança]:

 

Para configurar o IPsec em uma interface OSPFv2, crie uma associação de segurança do modo de transporte e inclua a ipsec-sa name declaração no nível de hierarquia [editar protocolos ospfarea-id]:

Para verificar sua configuração, insira o show ospf interface detail comando. Esse comando oferece informações detalhadas sobre a interface ospfv2 e exibe a associação de segurança da interface na parte inferior da saída. No exemplo abaixo, a associação de segurança configurada neste roteador é sa1.