HCIP笔记5-OSPF(3)

一、OSPF扩展配置

(1)手工认证

【1】接口认证---直连的邻居间,设定认证口令,进行身份核实,同时双方交互的数据进行加密保护

在直连接口配置

ospf authentication-mode md5 1 cipher 123456

邻居间认证模式、编号、密码必需完全一致

【2】区域认证---实际在该设备上所有属于同一区域的接口进行了接口认证配置;

ospf 1

area 1

authentication-mode md5 1 cipher 123456

【虚链路认证】

ospf 1

area 1

vlink-peer 3.3.3.3 md5 cipher 123456

(2)加快收敛---ospf 的hello time默认为10或30s;dead time为hello time的4倍;邻居间hello、dead time必须完全一致,否则无法建立邻居关系、

修改本端的hello time,本端的dead time自动4倍关系补齐;不易修改的过小;

在直连接口配置

ospf time hello 10

(3)沉默接口---仅接受不发送路由协议信息;配置于被宣告的直连用户终端接口,不能配置于连接邻居的骨干接口,否则无法建立邻居关系

ospf 1

slient-interface g0/0/0

(4)缺省路由

[1]自动产生缺省  3类 5类 7类

3类缺省---特殊区域产生 末梢 完全末梢 完全nssa 这三种特殊区域在配置完成后,连接骨干区域的ABR将向该区域发布3类缺省

5类缺省为手工配置产生;

7类缺省---特殊区域产生 nssa、完全nssa均产生;但完全nssa也产生3类缺省,3类优于7类;

[2]手工配置缺省---5类缺省

ospf 2

default-route-advertise 将本地路由表中无论何种来源产生的缺省路由,重发布到本地的ospf进程2中,让其他与本地进程2在一个ospf区域中的的路由器,产生5类缺省路由,指向本地路由器;

注意:以上命令若本地路由表中没有缺省,将无效;

ospf 1

default-route-advertise always 该命令为本地强制向邻居发送5类缺省路由,无论本地路由表中是否存在缺省;

 display ospf routing 查看本地接受和发送的所有ospf路由 信息

5类和7类的LSA路由会存在一个类型1、类型2的区别;

类型2仅显示种子(起始)度量

类型1显示整段路径的总度量;

ospf 2

default-route-advertise type 1 重发布缺省时,修改为类型1;

类型2的路由,虽然仅显示起始度量,但实际选路时依然基于总度量选择;

类型1优于类型2;

总结:无论类型1还是类型2,在选路基于实际本地到达ASBR的距离来选路;因为重发布将清除原有协议的度量,故ospf默认的选路规则可能选中非最佳路径,通过在重发布过程中修改度量类型为类型1,实现快速人工干预;

OSPF的缺省注意事项:由于OSPF的特殊区域可以自动产生缺省路由指向骨干0区域;故ISP在网络的位置将决定,网络是否会因为缺省产生环路;若ISP连接骨干区域,那么所有的非骨干可以正常定义为各种特殊区域;若ISP处于某个非骨干,或非骨干连接的其他协议,那么对应的非骨干区域不能配置为任何特殊区域,必须手工进行优化管理

二、OSPF的扩展知识点

[1]附录E---link-id相同的问题

若一台ABR将两条3类LSA导入其他邻域,或者一台ABR将两条5/7类导入OSPF域;同时这两条LSA的link-id会相同;说明地址规划有问题,比如一个网段包含另一个网段,如图:

假设:短掩码网段先进入,link-id正常显示;长掩码进入时link-id加反掩码

20.1.0.0/16---link-id 20.1.0.0

20.1.0.0/24---link-id 20.1.0.255

若长掩码首先进入,再短掩码进入时,长掩码的信息将被刷新为反掩码;

[2]OSPF选路规则

拓扑优于路由 1/2LSA计算所得路由由于3/4/5/7类计算所得

内部优于外部 3类优于4/5/7类

类型1优于类型2

5类优于7类

骨干优于非骨干

OSPF存在区域水平分割

先比类型--->区域--->cost

[3]FA---转发地址

如图,若如此则ASBR在重发布RIP时会携带FA告知1有可直达的接口3

注意:其他5/7类LSA一般无此字段

[4]NP位加E位

N 为1可转发7类 为0不可

P 为1可7转5类 为0不可

E 为1可转发5类 为0不可

可用此实现一定的路由控制

[5]OSPF状态机

点到点网络和MA网络的区别:无2way,直接进入exstart

[6]SFP 算法 -OSPF 防环机制

1、在同一个区域每台路由具有一致的LSDB

2、每台路由器以自己为根计算到达每个目标的最短路径(最小cost值)

3、必须区域划分--

优势−1)域间汇总减少路由条目数量

2)汇总路由是在所有明细路由均消失后才删除,网络更稳定

3)区域划分后不同类别的LSA 传播范围不同,控制更新量

总结: 观看OSPF 防环文档

过程--基于本地LSDB(1/2类LSA)生成--生成有向图--基于有向图来进行最短路径树生成最短路径树,关注本地LINK−1D的LSA 开始--》基于该LSA 内提及到点到点或传输网络信息,加载小cost到树形结构中,再查看link-id递归到下一条信息;基于所有点到点和传输网络信息生成最短路径树主干;然后用树中每台设备的末梢网络信息补充路由表,完成收敛;

  • 11
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值