Bonne réponse
- ALa clé d'authentification OSPF ne correspond pas sur les deux routeurs.
Explication
La cause la plus probable est une incompatibilité d'authentification OSPF. En pratique, les deux routeurs sont sur le même sous-réseau IP et dans la même area, mais ils n'utilisent pas la même clé d'authentification sur le lien partagé. Les voisins OSPF doivent s'accorder sur les paramètres d'authentification des clés avant de se faire suffisamment confiance pour établir une adjacence.
Il s'agit d'un scénario de dépannage classique du CCNA, car la configuration semble presque correcte tant que l'on n'examine pas attentivement les paramètres de sécurité.
Pour aller plus loin
OSPF (Open Shortest Path First) est un protocole de routage à état de liens qui exige que les routeurs établissent des adjacences de voisinage avant d'échanger des informations de routage. Sur un segment Ethernet partagé, les routeurs envoient des paquets Hello pour découvrir leurs voisins et établir l'adjacence. Ces paquets Hello doivent correspondre sur plusieurs paramètres, notamment l'ID de l'area, le sous-réseau et les paramètres d'authentification. L'authentification sécurise les messages OSPF en exigeant que les routeurs utilisent la même méthode et la même clé d'authentification, garantissant ainsi que seuls des routeurs de confiance participent au routage.
Lorsque l'authentification OSPF est activée, les routeurs incluent une clé d'authentification dans leurs paquets Hello. Si les clés ne correspondent pas, les routeurs ne se reconnaissent pas comme des voisins valides et ne progressent pas au-delà de l'état Init pour former une adjacence complète. Cela empêche l'échange d'informations de routage, ce qui peut entraîner des problèmes de connectivité. Les routeurs Cisco prennent en charge plusieurs types d'authentification sur les interfaces Ethernet, notamment le mot de passe simple et l'empreinte numérique (MD5), et ceux-ci doivent être configurés de manière cohérente.
Un piège fréquent aux examens consiste à supposer que l'authentification n'est pertinente que sur les liens série ou que des clés non concordantes provoquent un conflit d'adressage IP. En réalité, les incompatibilités d'authentification bloquent silencieusement la formation de l'adjacence sans générer de messages d'erreur explicites. En pratique, les ingénieurs réseau doivent vérifier que tous les paramètres OSPF, en particulier les clés d'authentification, correspondent exactement sur tous les routeurs de la même area et du même sous-réseau afin de garantir une adjacence réussie et un routage stable.
À propos de ces questions d'entraînement
Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.
Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.