[FUG-BR] [OFF TOPIC] OSPF autentica çã o - ZEBRA

Renato Frederick frederick em dahype.org
Terça Abril 24 17:37:04 BRT 2007


Sim, inclusive a partir do IOS 12.0.8 você já pode fazer autenticação por
interface, no cisco.

ex:

interface Serial1/0
 ip address 10.0.0.1 255.255.255.252
 ip ospf message-digest-key 1 md5 teste


router ospf 10
 network 200.200.200.0 0.0.0.255 area 0
 network  100.100.100.100 0.0.0.255 area 0
 area 0 authentication message-digest

Neste caso a rede 200.200.200.0/24 e 100.100.100.0/24 no processo de
roteamento ospf 10 estnao com a chave md5 'teste', em um cenário single
area, propagando a rota na serial1/0

Experiemnte o  quagga, ele é a continuação do projeto zebra, possivelmente
você pode precisar no futuro de um recurso que o zebra não tem e não vai
ter, por estar parado ou quase.



On 4/24/07 3:56 PM, "Maurício Hiroaki Shibata" <mshibata em unb.br> wrote:

> Pessoal,
>     Estou usando ZEBRA no FreeBSD para roteamento dinamico OSPF com outros
> roteadores (Cisco, Enterasys,etc...). Está tudo funcionando e implementei
> autenticação, mas só consigo configurar autenticação em texto simples e
> quando passo sniffer na rede, posso ver perfeitamente qual a
> autentication-key em texto claro. Existe alguma maneira de fazer uma
> criptografia em cima dessa autenticação?
> Abraços a todos,
>     Maurício Hiroaki
> 
> -------------------------
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> 




Mais detalhes sobre a lista de discussão freebsd