Site icon NetworkKampüS

DERS 27- OSPF KİMLİK DOĞRULAMA (CLEAR TEXT AUTHENTICATION)

Her zamanki gibi ilk olarak topolojimizi oluşturup, IP’lerimizi veriyoruz. Bunu daha önceki OSPF DİNAMİK ROUTING PROTOKOLÜ makalemizde yaptığımız için çok fazla detaylandırmayacağız.

“OSPF Protokolü İçin Örnek Topoloji”
“OSPF TOPOLOJİSİ İÇİN IP’LER”

IP verme işlemini daha önceki NETWORK CİHAZLARINA IP ATAMAK makalemizde anlattığımız için detaya girmeyeceğiz. Tüm IP’leri kontrol etmek için “show ip interface brief” komutunu kullanabiliriz. Daha önce öğrendiğimiz gibi topolojimizi area 0, area 1 ve area 2 olmak üzere area’lara bölerek OSPF çalıştıralım.

“OSPF AREA’LAR”

Ping testi yapıp erişimin olduğunu teyit edelim.

“OSPF PING TESTI”

Ping testini diğer router’lar arasında yaptığımızda tüm router’ların yolları OSPF ile öğrenmişolduğunu göreceğiz. OSPF konuşan topolojimizde kimlik doğrulamalı OSPF ’i test edeceğiz. Açık metin kimlik doğrulama (clear text authentication) veya şifreli kimlik doğrulama (encrypted  authentication) olmak üzere iki yöntem mevcuttur. Bu makalemizde açık metin kimlik doğrulama (clear text authentication) testi yapacağız.

Bu yöntem ile oluşturulan anahtar kelime (key) açık metin şeklinde yani şifrelenmemiş şekilde el sıkışılmak istenilen router ’lara gönderilir. Topolojimizde sadece area 0 ‘da bulunan en sağdaki 1. ve 3. router ‘lar arasında clear text authentication işlemini yapalım.

İlk olarak iki router ‘da da birbirlerine bakan interface ’lerde “ip ospf authentication-key (anahtar kelime)” komutu ile anahtar kelimemizi (key) girelim.  Anahtar kelimemiz “network” olsun.

“OSPF Clear Text Authentication Key”

Şimdi de kimlik doğrulama ile anlaşmasını istediğimiz iki router’da da “router ospf 1” altında “area 0” alanında authentication işlemini “area 0 authentication” komutu ile aktif edelim.

“OSPF Clear Text Authentication Etkinleştirme”

Kontrol komutlarını kullanmadan önce işlem yaptığımız router’da “clear ip ospf process” komutu OSPF işlemi yeniden başlatacağı için önerilir. Görüldüğü üzere “sh ip ospf neighbor” komutu ile bakıldığında 1. router’ın tek komşusu var o da 3. router. Aynı şekilde 3. router’ın tek komşusu var o da 1. router. Çünkü OSPF konfigürasyonunda authentication işlemi başlatılmış bu router’lar “ospf 1“ içerisinde sadece “network” key’ini bulabildikleriyle anlaşabilmiştir.

“OSPF Komşulukları”

Ping testi de bunu doğrulamaktadır. Örneğin 5. router’dan 1. router’a atılan ping ulaşamamıştır. Sonuçta 5. router hem area 2’dedir hem de kimlik doğrulamaya dahil olmamıştır.

“OSPF Clear Text Authentication Ping Testi”

Bir sonraki makalemizde Encrypted Authentication denemesi yapacağız.

Kullanılan Komutlar;

İsim Verme ve IP Atama;

1. Router için;

2. Router için;

3. Router için;

4. Router için;

5. Router için;

6. Router için;

OSPF Konfigürasyonu;

1. Router için;

2. Router için;

3. Router için;

4. Router için;

5. Router için;

6. Router için;

ABR Konfigürasyonu;

2. Router için;

4. Router için;

Clear Text Authentication Komutları;

1. Router için;

3. Router için;

Test ve Komutları;

1. Router için;

3. Router için;

5. Router için;

Exit mobile version