公司一个下挂单位独立,需要单独配置交换机,与上级单位连接。
内部配置规划好了,比较容易配置,关键是与上级单位的配置。
应用的是OSPF协议,OSPF(Open Shortest Path First)开放式最短路径优先协议,是IETF定义的一种基于链路状态的内部网关路由协议。主要应用于大型网络、运营商、政府机构、企事业单位。OSPF两层结构(层次化结构)即骨干区域(核心区域)和常规区域。
正掩码:/24 255.255.255.0
反掩码:0.0.0.255 (255.255.255.255 - 255.255.255.0)
OSPF这个协议内容很复杂,我看了一些资料,比较绕,但说到配置却很简单。
1、声明LOOPBACK环回地址作为路由ID;
如果是一条链路,也可以不用声明。
但最好还是声明,一是好规范,二是为以后做准备。
如果以后有多条链路,其中的某一条出问题了那就必须了。
2、宣告所有的直连网段。
① 宣告所有划分的子网,其实就是VLAN网段;
② 宣告上级的直连网段;
③ 宣告LOOPBACK地址段。
3、一般性的企业都是单区域的,也可以多区域的。
4、缺省不用声明COST,多条链路情况下可以声明,COST数字小的为优先链路。
示例:
ospf 1 router-id 1.2.5.242 //上联网段用这个地址做路由ID,因为是单链路
area 0.0.0.0 //单区域,如果多区域就是0.0.0.1,0.0.0.2,......
network 1.2.3.1 0.0.0.0 //VLAN
......
network 1.2.4.1 0.0.0.0 //VLAN
network 1.2.5.242 0.0.0.0 //直连网段
network 9.9.9.9 0.0.0.0 //环回地址段
这方面有常见的问题,比如:某个单位或者部门需要增加IP地址,如果你添加了了VLAN或者在已有的VLAN下面增加了IP段(需要配置网关和子网掩码),这样单位或者部门就可以按照你给的IP地址上网,能ping通你给的网关,可是访问不了外网(或者其他区域的网络),那么现在如果你在关键设备上应用了OSPF,就要考虑宣告新的IP地址所涉及的网络,只要做了这一步,问题就解决了。
有一个单位地址用完了,需要新增加地址,我看地址的确用完了,就用了新的地址。
interface Vlanif19
description WuZhiGong 2021.7.30 Dawn
ip address X.Y.M.94 255.255.255.224
ip address X.Y.N.129 255.255.255.224 sub
#
ip address X.Y.N.129 255.255.255.224 sub,这一条新加的网络段。
需要更改OSPF设置。
ospf 1 router-id X.Y.V.U
opaque-capability enable
area 0.0.0.K
network X.Y.N.128 0.0.0.31
mpls-te enable
#
network X.Y.N.128 0.0.0.31,这一条是新加的。
OSPF常用命令
ospf 1 router-id 1.1.1.1 开启ospf,进程号缺省为1,一般情况下手动配置router-id
area 0/0.0.0.0 配置区域,0为默认区域
network 1.1.1.1 0.0.0.0 宣告网络
display ospf peer [brief] 显示ospf邻居信息
ospf timer hello 10 修改hello包发送间隔
ospf timer dead 40 修改hello包发送间隔(可以单独修改)
display ospf interface g0/0/1 显示ospf接口信息
ospf dr-priority 100 修改ospf接口优先级
ospf cost 10 修改开销,范围1~65535,缺省为1
bandwidth-reference 100 调整带宽参考值,默认为100Mbps,这个需要在整个ospf网络中统一进行调整
reset ospf process 重启ospf进程