HCIP学习笔记4

OSPF

结构突变
 1、突然新增一个网段 — 触发更新,会立即将变更信息通过LSU包传递出去,需要ACK 确认;
 2、突然断开一个网段 — 触发更新,会立即将变更信息通过LSU包传递出去,需要ACK 确认;
 3、无法通信 — dead time

4、OSPF的基本配置
 1)启动OSPF进程[r1]ospf 1 router-id 1.1.1.1 [r1-ospf-1]

 2)创建区域
 [r1-ospf-1]area 0
 [r1-ospf-1-area-0.0.0.0]

 3)宣告
 [r1-ospf-1-area-0.0.0.0]network 12.0.0.1 0.0.0.0 — 反掩码
 由连续的1和连续的0组成,其中,0对应位不可变,1对应位可变
 [r1]display ospf peer — 查看OSPF邻居表
 [r1]display ospf peer brief — 查看邻居表摘要信息
 [r1]display ospf lsdb — 查看数据库表
 [r1]display ospf lsdb router 2.2.2.2 — 展开一条LSA信息

 华为体系下OSPF协议的默认优先级为10
 COST = 参考带宽 / 真实带宽 华为体系下,参考带宽的默认值为100Mbps
 注意:开销值如果算出来是个小数,如果是大于1的小数,则直接取整数部分;如果是小于1的小数,直接取1
 [r1-ospf-1]bandwidth-reference 1000 — 修改参考带宽
 Info: Reference bandwidth is changed. Please ensure that the reference bandwidth that is configured for all the routers are the same.

条件匹配
 指定路由器 DR
 备份指定路由器 BDR

 条件匹配 — 在MA网络中,若所有的设备均为邻接关系,将出现大量的重复更新;所以,需要进行DR/BDR的选举,所有非DR/BDR(DROther)之间仅维持邻居关系
 DR和BDR需要和其他设备之间建立邻接关系,一个MA网络中,如果DR和BDR都齐全,则至少需要4台设备才能看到邻居关系
 DR和BDR其实是接口的概念。

DR/BDR的选举规则
 1)先比较优先级,优先级大的为DR,次大的为BDR;
  所有接口的优先级默认为1
  [r1-GigabitEthernet0/0/0]ospf dr-priority ?
   INTEGER<0-255> Router priority value
  如果将一个接口的优先级设置为0,则该接口将放弃DR和BDR的选举
 2)如果优先级相同,则比较RID,RID大的为DR,次大的为BDR
  DR和BDR选举是非抢占模式的。 ---- 选举时间 等同于死亡时间

OSPF协议号 : 89
在这里插入图片描述
版本 — OSPF协议的版本
类型 — OSPF数据包的类型
 Hello – 1
 DBD – 2
 LSR – 3
 LSU – 4
 LSACK – 5
长度 — 整个OSPF报文的长度,单位(字节)
RID — 携带的是发出数据包设备的RID
AREA ID — 发出数据包的接口所在区域的ID
校验和 — 确保数据的完整性
认证类型,分为三种
 NULL – 0
 simple明文认证 — 1
 MD5 — 2

1、hello包
周期发现,建立和保活邻居关系,DR和BDR选举
在这里插入图片描述
网络掩码 — 数据包发出的接口所对应的网络掩码 — 邻居双方这个参数必须相同才能正常建立邻居关系(但是,这个参数在点到点网络中是不生效的)
hello时间,死亡时间 — 这两个时间参数如果不相同,则邻居关系无法建立
可选项 — 每一个标记位都代表设备遵循OSPF的某一种特性
其中包含特殊区域的标记位,这个标记位不同,则邻居关系无法正常建立
路由器优先级 – 指发出数据包的接口在进行DR和BDR选举时的优先级
DR和BDR — 在没选出来之前,使用0.0.0.0进行填充,选出来之后,将对应接口的IP地址进行携带

影响邻居关系建立的参数: 1、网络掩码;2、hello时间;3,dead time;4、特殊区域标记位;5、认证

2、DBD报文
数据库描述报文
1)使用未携带数据的DBD包进行主从关系选举
2)使用携带数据的DBD包共享数据库摘要信息
在这里插入图片描述

MTU — 发送接口所支持的MTU值,华为设备默认不检测MTU值
 [r1-Serial4/0/0]ospf mtu-enable 如果两边均开启MTU的检测,并且两边MTU值设定;不同,则OSPF的邻居关系将卡在EXSTRAT状态

Iinit — 该位置1 — 代表这个数据包是主从关系选举的数据包
Mmore — 该位置1 — 则代表这个DBD包后面还有其他的DBD包需要发送
MSmaster — 该位置1 — 则代表发送这个数据包的设备为主
序列号 — 在DBD报文中,会逐次加1,用于确保DBD报文传输的有序性和可靠性

3、LSR
数据链路请求报文 — 基于DBD包请求未知的LSA信息
在这里插入图片描述
链路状态类型,链路状态ID,通告路由器 被称为是LSA的“三元组”,因为这三个参数可以唯一的标识出一条LSA信息

4、LSU
链路状态更新报文 — 真正携带LSA信息的数据包
在这里插入图片描述
5、LSACK
链路状态确认报文
在这里插入图片描述
OSPF的接口网络类型
 OSPF的接口网络类型指的是OSPF接口,在不同网络类型下,不同的工作方式

网络类型OSPF接口的网络类型(工作方式)
BMA(以太网)Broadcast,可以建立多个邻居关系,需要进行DR和BDR选举,hello 10S,dead time 40S
P2P(PPP,HDLC, MGRE,GRE)P2P,只能建立一个邻居关系,不需要进行DR和BDR的选举,hello 10S,dead time 40S
虚拟接口(环回接口)P2P,只是华为定义为P2P类型,实际没有数据收发,环回接口的开销值定义为0。环回接口默认学习32位的主机路由,如果想还原真实配置,可以将接口网络类型从P2P改为Broadcast
P2MP,可以建立多个邻居关系,不需要进行DR和BDR选举,hello 30S,dead time 120S,可以学习邻居接口的主机路由
NBMA(帧中继)NBMA ,可以建立多个邻居关系,需要进行DR和BDR选举,hello 30S,dead time 120S,只能手工建立邻居关系

 [r2]display ospf interface GigabitEthernet 0/0/0 — 查看接口网络类型(接口的工作方式)

在华为体系中,将OSPF中的环回接口的开销值定义为0。这个定义值是不会收到外界的变化(修改参考带宽)而改变
 [r2-LoopBack0]ospf network-type broadcast — 修改接口网络类型

注意:隧道接口的传输速率被定义为64K,实际无数据收发,其目的是为了让接口的开销值变得非常大,能不走就不走。应为,走隧道接口实际还是需要从物理接口发出,但是会额外增加复杂的封装过程,造成资源浪费

在MGRE环境中,还存在一种全连的MGRE环境(MESH),这种环境下,所有节点既是中心, 也是分支,所有节点都将开启伪广播。这样将所有节点接口的网络类型改为Broadcast之后, 所有节点在进行DR和BDR选举是,将共同进行,则不会出现DR和BDR认知不统一的情况
 [r1-ospf-1]peer 12.0.0.2 — 指定单播邻居

Attempt — 尝试 — 过度状态 — 出现在NBMA网络中,在DOWN和INIT状态之间,等待对端指定自己成为单播邻居,一旦指定后,将立即进入下一个状态

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
HCIP Security是华为公司针对网络安全领域推出的专业认证培训课程,旨在培养学员的网络安全技能和专业知识。学习HCIP Security需要具备一定的网络基础和安全基础,课程内容涵盖网络安全基础知识、网络攻防技术、安全解决方案等。下面是一些关于HCIP Security学习笔记: 一、学习HCIP Security需要有扎实的网络基础知识,包括网络原理、网络架构、常见网络设备的用法等。此外,对于安全相关的知识也需要有一定的了解,比如防火墙、入侵检测系统、虚拟专用网络等。 二、课程内容包括网络安全基础知识、网络攻防技术和安全解决方案。学员将学习到网络安全的目标、原则、策略,以及常见的攻击手段、防范方法。同时还会接触到各种安全设备和软件的使用和配置,了解如何应对各种网络安全威胁。 三、学习HCIP Security需要实际操作和案例分析。通过实际的网络环境模拟和案例分析,学员可以更深入地理解网络安全技术,并学会在实际工作中应对网络安全事件。 四、参加培训课程后,学员会进行一定的考核和实践操作,通过考核可以获取HCIP Security认证,成为一名网络安全专业人才。 综上所述,学习HCIP Security需要有扎实的网络基础知识和安全基础知识,对网络安全技术有浓厚的兴趣和热情。通过课程的学习和实践操作,可以提升自己的网络安全技能,获得专业认证,为未来的职业发展打下坚实的基础。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值