RIP和OSPF(Open Shortest Path First,OSPF)配置

默认RIP和OSPF协议若进行双点重发布,由于两者的优先级不同,故第一台ASBR设备重发布动作结束后,将影响其他ASBR设备的路由表。使得路由可能被回传到源协议当中,发生路由回馈———A协议的路由重发布到B协议当中后,又被重新发布回A协议。路由回馈可能会导致选路不佳甚至路由环路的出现。
华为设备为了消除路由回馈现象,他将OSPF内部产生的路由的优先级定义为10,而将域外导入的路由的默认优先级定义为150。(150的优先级大于所有华为体系下IGP协议的默认优先级)。通过这种方式来消除路由回馈。
由于重发布技术的种子度量值问题,将必然导致选路不佳;只能依赖路由策略来认为干涉选路。
控制层流量:路由协议传递路由信息产生的流量
数据层流量:设备访问目标网段时,产生的数据流量
路由策略:在控制层流量流动的过程中,截取流量,之后修改流量再转发或者不转发;最终实现影响路由器路由表生成,干涉选路的效果。
1,抓取流量
1.ACL列表———因为ACL列表本身设计是为了抓取数据层流量的,所以,因为通配符的存在他可以灵活的匹配数字特征,但是,没有办法匹配路由信息中的掩码特征。所以,并不擅长控制层流量的抓取。
2,IP-prefix---前缀列表
[r1Jip ip-prefix aa(自定义前缀列表的名称)permit(允许和 

BGP——无类别的路径矢量型协议
距离矢量———在距离矢量型协议中,距离是开销的体现,将跳数作为开销值的评判标准。将一个路由器看作是一个单位计算距离。
距离矢量是算法的概念,因为IGP协议本身需要通过算法来计算出未知网段的路由信息。
路径矢量———是将一个AS看作一个整体
路径矢量不牵扯算法,因为BGP仅仅是将IGP计算出来的路由信息发送到其他AS之中,相当于仅将现成的路由进行传递而不需要计算。
IGP——选路佳,收敛快,占用资源少BGP协议的关注点
1.可控性———AS之间需要传递大量的路由信息,所谓可控,就是可以更方便的干涉选路,更容易做路由策略。
为了保证可控型,BGP舍弃了开销值。取而代之的是BGP给每条路由信息附加了很多路径属性。之后,可以通过这些属性来进行选路。因为多种属性的存在,将导致我们的选路变的更加的灵活和方便。使得BGP协议具有强大的可操控型。
因为BGP协议需要传递大量的路由信息,所以,其本身不可能存在周期更新机制。BGP仅存在触发更新。
2,可靠性———需要保证数据传输的可靠。BGP为了保证传输的可靠性,其传输层协议直接选择使用TCP协议。使用TCP的179号端口进行工作。
IGP协议不选择使用TCP的原因:
1.TCP传输效率较低2,TCP传输占用资源较大
3,TCP协议只能实现单播,所以,无法通过组播或者广播的形式发送,则将导致IGP协议无法自动发现邻居关系,只能手工指定。
因为BGP选择使用的是TCP协议,所以,BGP需要手工建立邻居关系。
BGP因为传输层使用的是TCP协议,所以,只要在TCP协议可

OSPF的拓展配置
1,手工认证———认证就是在OSPF邻居间交互的所有数据包中,携带口令。口令相同,则身份合法。
OSPF的认证方式分为3种:
1,接口认证——在邻居通信的接口上配置
[r5-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher 123456
注意:两边配置的keyid必须相同,否则邻居关系将认证失败。
2,区域认证———其实质还是接口认证,相当于一次性将在某个区域激活的所有接口配置接口认证。
[r3-ospf-1-area-0.0.0.0]authentication-mode md5 1 cipher 123456
3,虚链路认证———虚链路建立阶段增加认证。其本质也是接口认证。
[r4-ospf-1-area-0.0.0.1]vlink-peer 3.3.3.3 md5 1 cipher 123456 2,加快收敛———减少计时器时间
修改hello时间
[r5-GigabitEthernet0/0/0]ospf timer hello 5
注意:Hello时间修改,死亡时间将自动按照4倍关系进行匹配修改死亡时间
[r1-GigabitEthernet0/0/0]ospf timer dead 20
注意:dead时间修改,Hello时间不会自动变化
Waiting time---等待计时器---DR和BDR选举时的选举时间, 时间长短等同于死亡时间,死亡时间一旦修改,等待时间会同步

5,BGP的防环
BGP使用的防环机制———水平分割机制
EBGP的水平分割———一种专门应用在EBGP对等体之间,用来解决EBGP对等体之间可能出现的环路问题。
BGP协议将在路由条目中记录所经过的AS编号————AS_PATH——记录AS路径的一个属性。(这个属性除了可以完成EBGP的水平分割外,还可以作为选路的依据。)———接收到的BGP路由条目中,
其中的AS_PATH属性中,若存在本地的AS号,则将拒绝接受。IBGP的水平分割———一种专门应用在IBGP对等体之间,用来解决
IBGP对等体之间可能出现的环路问题。

3,沉默接口———将一个接口配置成为沉默接口,则这个接口将只接
受不发送ospf的数据包
[r5-ospf-1]silent-interface GigabitEthernet 0/0/2---在ospf中,沉 默接口将针对单播和组播包生效。
4,缺省路由
3类缺省,5类缺省,7类缺省
3类缺省———只能通过特殊区域来自动生成,普通末梢区域,完全末梢区域,完全的非完全末梢区域
特点———标记为ospf,默认优先级为105类缺省———通过手工配置生成的缺省
[r2-ospf-1]default-route-advertise---相当于将本设备上通过其他 方式学到的缺省路由重发布到OSPF网络当中
特点———标记为O_ASE,默认优先级为150
[r2-ospf-1]default-route-advertise always---在设备上没有其他网 络学来缺省信息时,可以强制下发一条5类缺省。
7类缺省———可以通过配置特殊区域自动下发,也可以使用手工命令下发7类缺省
自动下发是在普通的NSSA区域中。
[r4-ospf-1-area-0.0.0.1]nssadefault-route-advertise---手工下 发一条7类的缺省信息。
5,路由过滤
指的是OSPF中针对3类,5类和7类LSA进行过滤。
[r1-ospf-1-area-0.0.0.2]abr-summary 192.168.0.0 255.255.252.0 not- advertise---过滤3类LSA

RIPV1和RIPV2的区别:
1,RIPV1是有类别的路由协议,RIPV2无类别的路由协议
因为RIPV1传递路由信息时不携带子网掩码,只能按照主类加表,所以称为有类别的路由协议;RIPV2再传递目标网段信息时将携带子网掩码。———所以RIPV2支持VLSM和CIDR
RIPV1不支持非连续子网环境
2,RIPV1不支持手工认证,RIPV2支持手工认证
3,RIPV1是以广播的形式传递路由信息,而RIPV2是已组播的形式传递路由信息。———224.0.0.9———所有224.0.0.X的组播地址被称为本地链路组播———本地链路组播为目标IP地址的数据包中的TTL值默认为1。这样导致这样的组播包只能在设备直连的广播域中传递。———组播地址会存在一个对应的组播MAC地址,组播MAC地址前面固定为01—00—5e,后24位为组播地址的后24位交换机泛洪的场景:
1,遇见广播帧 2,遇见组播帧 3,遇见未知单播帧 
 

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

kaituozhizzz

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值