Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Bảo mật đường truyền ospf với xác thực md5 (ospf md5 authentication)

    ​​ 🔒 BẢO MẬT ĐƯỜNG TRUYỀN OSPF VỚI XÁC THỰC MD5 (OSPF MD5 AUTHENTICATION)


    Trong các bài viết trước, chúng ta đã tìm hiểu cách tối ưu hóa hạ tầng định tuyến. Hôm nay, hãy cùng nâng cấp bảo mật cho hệ thống mạng doanh nghiệp của bạn bằng cách cấu hình Xác thực MD5 cho giao thức OSPF.

    Tại sao chúng ta nên dùng xác thực MD5 thay vì Plain-text (mật khẩu văn bản thường)? Đơn giản là vì Plain-text gửi mật khẩu trần qua mạng, kẻ xấu chỉ cần dùng Wireshark là "bắt bài" được ngay. Trong khi đó, MD5 sử dụng cơ chế băm (hashing) giúp bảo vệ thông tin mật khẩu an toàn hơn rất nhiều.

    Để dễ hình dung, chúng ta sẽ cấu hình trên hai Router R1 và R2 kết nối với nhau qua dải mạng 192.168.12.0/24 thuộc Area 0. 🛠️ HƯỚNG DẪN CẤU HÌNH NHANH TRÊN CISCO IOS


    Để kích hoạt xác thực MD5, bạn chỉ cần thực hiện cấu hình trực tiếp trên cổng kết nối của cả hai Router. 1. Cấu hình trên Router R1:


    Bạn truy cập vào cổng kết nối láng giềng và nhập các lệnh sau:
    • R1(config-if)# ip ospf message-digest-key 1 md5 MYPASS (Thiết lập Key ID 1 với mật khẩu là MYPASS)
    • R1(config-if)# ip ospf authentication message-digest (Bật tính năng xác thực MD5 trên cổng)
    2. Cấu hình trên Router R2:


    Bạn thực hiện hoàn toàn tương tự trên cổng của R2:
    • R2(config-if)# ip ospf message-digest-key 1 md5 MYPASS
    • R2(config-if)# ip ospf authentication message-digest
    💡 Mẹo nhỏ: Nếu hệ thống của bạn có rất nhiều cổng chạy OSPF trong cùng một vùng (Area) và bạn không muốn gõ lệnh kích hoạt trên từng cổng, hãy bật xác thực cho toàn bộ Area trong tiến trình OSPF bằng lệnh:

    R1(config-router)# area 0 authentication message-digest




    (Lưu ý: Bạn vẫn phải vào từng cổng để khai báo Key ID và mật khẩu bằng lệnh ip ospf message-digest-key nhé).
    🔍 KIỂM TRA & SỬA LỖI NHƯ THẾ NÀO?


    Sau khi cấu hình xong, làm thế nào để biết hệ thống đã chạy an toàn?
    • Kiểm tra trạng thái cổng: Dùng lệnh show ip ospf interface <tên_cổng>. Nếu bảng kết quả xuất hiện dòng "Message digest authentication enabled, Youngest key id is 1" chứng tỏ bạn đã cấu hình thành công.
    • Sử dụng lệnh Debug: Nhập lệnh debug ip ospf packet. Khi nhìn vào gói tin nhận được, thông số aut:2 chính là minh chứng gói tin OSPF của bạn đã được mã hóa bằng MD5.
    • Xử lý khi lệch mật khẩu (Mismatch Key): Nếu lỡ tay gõ sai mật khẩu ở một đầu, khi dùng lệnh debug ip ospf adj để kiểm tra tiến trình láng giềng, hệ thống sẽ báo lỗi cực kỳ dễ hiểu: "OSPF: Rcv pkt from 192.168.12.2: Mismatch Authentication Key Message Digest Key 1". Gặp thông báo này, bạn chỉ cần vào lại cổng và đồng bộ lại mật khẩu chính xác là xong!
    🚀 LỊCH KHAI GIẢNG CCNP ENCOR TẠI VNPRO


    Bảo mật OSPF mới chỉ là một mảnh ghép nhỏ trong khối kiến thức vận hành và tối ưu hạ tầng Enterprise quy mô lớn. Để làm chủ toàn diện các công nghệ Routing, Switching, Security và Automation, hãy tham gia ngay khóa học CCNP ENCOR chuẩn Quốc tế tại VnPro:
    • 🌐 Lớp Online (Tối 3 - 5 - 7): Khai giảng từ 18/07/2026
    • 🏢 Lớp Offline (Tối 2 - 4 - 6): Khai giảng từ 20/07/2026

    👉 Đăng ký liền tay – nhận ngay ưu đãi học phí tốt nhất! Comment hoặc Inbox fanpage để được tư vấn lộ trình học tập tối ưu nhất.

    Hotline/Zalo: 093 3427 079




    vnpro ccna ccnp ccnpencor #KhaiGiangCCNP ospf #MD5 #NetworkSecurity #CiscoLab #NetworkEngineer
    Attached Files
Working...
X