Site icon NetworkKampüS

DERS 28- OSPF KİMLİK DOĞRULAMA (ENCRYPTED AUTHENTICATION)

Bu makalemizde MD5 ile şifreli kimlik doğrulamayı (authentication with MD5) laboratuvar ortamımızda test edeceğiz. MD5’ın açılımı “Message-Digest algorithm 5“tir. İsminden de anlaşılacağı üzere bir şifreleme algoritmasıdır.Bu algoritma ile veriden (data) kriptografik bir özet üretilir. Bu kriptografik özete “hash” denir. Üretilen hash’lere bakıldığında hiçbir şey anlaşılmaz yani verinin ne olduğu anlaşılamaz, karmakarışık bir şeydir. Zaten “hash”in Türkçe karşılığı “karışık şey”dir.

İlk olarak topolojimizi oluşturup, IP’lerimizi veriyoruz. Bunu daha önceki OSPF DİNAMİK ROUTING PROTOKOLÜ makalemizde yaptığımız için çok fazla detaylandırmayacağız.

“OSPF Protokolü İçin Örnek Topoloji”
“OSPF TOPOLOJİSİ İÇİN IP’LER”

IP verme işlemini daha önceki NETWORK CİHAZLARINA IP ATAMAK makalemizde anlattığımız için detaya girmeyeceğiz. Tüm IP’leri kontrol etmek için “show ip interface brief” komutunu kullanabiliriz. Daha önce öğrendiğimiz gibi topolojimizi area 0, area 1 ve area 2 olmak üzere area’lara bölerek OSPF çalıştıralım.

“OSPF AREA’LAR”

Ping testi yapıp erişimin olduğunu teyit edelim.

“OSPF PING TESTI”

Ping testini diğer router’lar arasında yaptığımızda tüm router’ların yolları OSPF ile öğrenmişolduğunu göreceğiz. OSPF konuşan topolojimizde kimlik doğrulamalı OSPF ’i test edeceğiz. Artık şifreli kimlik doğrulama (encrypted  authentication) denememize başlayabiliriz.

Bu yöntem ile oluşturulan anahtar kelime açık metin şeklinde değil yani şifrelenmiş şekilde el sıkışılmak istenilen router ’lara gönderilir. Topolojimizde area 0 ‘da bulunan en sağdaki 1. ve 3. router ‘larda authentication işlemini yapalım. Bunun için iki router ‘da da birbirlerine bakan interface ’lerde yani serial interface’lerinde “ip ospf message-digest-key (anahtarlık rakamı) md5 (anahtar kelime)”komutu ile anahtarlığımızı ve anahtar kelimemizi girelim.  Anahtarlığımızın numarası “1”, anahtar kelimemiz “sifrenetwork” olsun.

“OSPF Encrypted Authentication Ayarları”

Şimdi de kimlik doğrulama ile anlaşmasını istediğimiz iki router’da da “router ospf 1” altında “area 0” alanında authentication işlemini “area 0 authentication” komutu ile aktif edelim. Ayrıca kontrol komutlarını kullanmadan önce işlem yaptığımız router’da “clear ip ospf process” komutu OSPF işlemi yeniden başlatacağı için önerilir. Bunu büyük sistemlerde yapmamak lazım çünkü sistemin tekrar ayağa kalkamaması gibi riskler olabilir.

“OSPF Encrypted Authentication Test”

Görüldüğü üzere “sh ip ospf neighbor” komutu ile bakıldığında 1. Router’ın tek komşusu var o da 3. Router. Aynı şekilde 3. Router’ın tek komşusu var o da 1. Router. Çünkü OSPF konfigürasyonunda authentication işlemi başlatılmış bu router’lar “ospf 1“ içerisinde sadece “1” numaralı anahtarlığa ve “sifrenetwork” key’ine sahip router’lar ile anlaşabilmiştir.

“OSPF Encrypted Authentication Komşuluklar”

Ping testi de bunu doğrulamaktadır. Örneğin 5. router’dan 1. ve 3. router’a atılan ping başarısız olmuştur.

“5. Router’dan 1. ve 3. Router’a Doğru Ping Testi”

Erişimin her bir router’da olması isteniyorsa bu authentication konfigürasyonu tüm router’larda yapılmalıdır.

Kullanılan Komutlar;

İsim Verme ve IP Atama;

1. Router için;

2. Router için;

3. Router için;

4. Router için;

5. Router için;

6. Router için;

OSPF Konfigürasyonu;

1. Router için;

2. Router için;

3. Router için;

4. Router için;

5. Router için;

6. Router için;

ABR Konfigürasyonu;

2. Router için;

4. Router için;

Encrypted Authentication Komutları;

1. Router için;

3. Router için;

Test ve Komutları;

1. Router için;

3. Router için;

5. Router için;

Exit mobile version