🛡️ Panduan Lengkap Konfigurasi OSPF MD5 di FortiGate
Untuk meningkatkan keamanan protokol routing OSPF, FortiGate mendukung autentikasi MD5 agar hanya router terpercaya yang bisa bertukar informasi OSPF. Berikut adalah panduan konfigurasi lengkapnya.
✅ Tujuan
Mengamankan pertukaran informasi routing OSPF menggunakan password MD5.
📋 Langkah-Langkah Konfigurasi via CLI
⚠️ Password MD5 boleh maksimal 8 karakter — jika lebih, FortiOS akan menolak dengan error “Please enter at most 8 characters.”
📌 Penjelasan Parameter
- set interface: Nama interface yang digunakan OSPF.
- set authentication message-digest: Mengaktifkan MD5 authentication.
- set network-type point-to-point: (Opsional) gunakan sesuai jenis koneksi.
- set key-string: Password MD5 yang harus sama di kedua sisi.
🔍 Verifikasi OSPF MD5
Pastikan OSPF adjacency terbentuk dan MD5 berfungsi dengan menjalankan:
Jika status Full muncul, berarti konfigurasi berjalan dengan baik.
Untuk melihat trafik OSPF secara real-time:
- VLAN10: Interface yang menjalankan OSPF.
- proto 89: Filter protokol OSPF.
- Level 4: Menampilkan isi paket secara mendetail.
❗ Catatan Tambahan
- Password akan otomatis dienkripsi setelah disimpan.
- Dapat digunakan lebih dari satu key ID jika diperlukan rolling key.
- Pastikan network-type sesuai dengan topologi (point-to-point atau broadcast).
Jika Anda menggunakan perangkat lain seperti Cisco atau MikroTik sebagai OSPF peer, pastikan konfigurasi autentikasinya serupa. Ingin contoh di sisi Cisco juga? Tinggalkan komentar di bawah!
Tidak ada komentar:
Posting Komentar