卓应
这个作者很懒,什么都没留下…
展开
-
配置mpls vpn基本组网-hub and spoke
hub PE的vpn_in用于接收spoke路由给hub节点,hub PE的vpn_out用于接收hub节点的路由,然后再发布给spoke PE。当执行到④时,20.20.20.20/32的路由的as-path属性为400 200,再次发送给PE1,由于PE1为AS400,基于BGP的防环规则,收到as-path属性包括本地的as号的路由时,将不接收路由。结果表明,再vpn_in的路由中,可以看到学习到了各个CE节点的路由信息,但是vpn_out的路由中,并没有学习到spoke CE的路由信息。原创 2023-04-13 09:27:56 · 717 阅读 · 0 评论 -
全网最详细的OSPF综合实验
通过以上输出可以看到R7没有学到路由,原因是区域3没有和区域0相连。通过以上输出可以看到OSPF的网络类型为NBMA。通过以上输出可以看到VLINK解决了这个问题。通过以上输出可以看到R5去访问R1走的是R4。通过以上输出可以看到R5访问R1走的是R3。通过以上输出可以看到DR为35.1.1.5。通过以上输出可以看到没有DR和BDR了。通过以上输出可以看到,领导关系已建立。通过以上输出可以看R1没有邻居关系。通过以上输出可以看到四条明细路由。通过以上输出可以看到四条明细路由。再次查看OSPF的路由表。原创 2023-03-16 20:26:28 · 408 阅读 · 0 评论 -
华为的MAC地址表安全看这一篇文章就行了
(2) S1的g0/0/1下面只允许学习到一个MAC地址,当MAC地址数达到限制后,发出告警信息。(3)管理员发现PC3为一个攻击者,设置黑洞MAC地址表项,收到PC3的数据直接丢弃。通过以上输出可以看到g0/0/1下最多学习到1个MAC地址,如果超过了数量会报警,通过以上输出可以看到PC4的MAC地址已绑定在MAC地址表中。通过以上输出可以看到g0/0/1口学习到了PC1的MAC地址。通过以上输出可以看到G0/0/1接口下的MAC地址还只有一个。把PC3的MAC地址设置为黑洞MAC地址。原创 2023-03-15 16:28:04 · 534 阅读 · 0 评论 -
DHCP中继配置
图15-12:Discover的包文结构。图15-14:Discover的包文结构。图15-11:Discover的包文结构。图15-10:DHCP中继配置。图15-13:Discover的包文结构。通过以上输出可以看到,AR1的g0/0/0接口获得一个192.168.1.254的地址。创建DHCP服务器组名字叫joinlabs。在接口下开启DHCP中继功能。第一个包:Discover。进入到接口g0/0/0。1. 实验目的。2. 实验拓扑。3. 实验步骤。地址通过DHCP分配。原创 2023-03-11 09:16:50 · 429 阅读 · 0 评论 -
DHCP的配置
通过以上输出可以看到它获得一个192.168.2.11的地址,这是因为我们做了如下设置:dhcp server static-bind ip-address 192.168.2.211 mac-address 5489-98ab-3d3b。通过以上输出可以看到它获得了一个192.168.1.44的地址,这是因为我们在地址池中设置了如下命令:static-bind ip-address 192.168.1.44 mac-address 5489-980e-1485。图15-4:查看PC1的IP地址。原创 2023-03-10 15:11:35 · 417 阅读 · 0 评论 -
VRRP与BFD联动配置
通过以上VRRP的配置,PC1访问3.3.3.3通过AR1,但是当AR1与AR3之间的链路出现了故障后,PC1的访问流量还是会通过AR1,会造成访问中断的问题。图14-17:在PC1上tracert 3.3.3.3。图14-15:配置PC2的IP地址。图14-16:在PC1上tracert 3.3.3.3。图14-13:VRRP与BFD联动配置。图14-14:配置PC1的IP地址。//vrrp组1中跟踪bfd的会话,一旦bfd检测到问题,vrrp的优先级减120。掌握VRRP与BFD联动的配置方法。原创 2023-03-09 09:35:27 · 876 阅读 · 0 评论 -
VRRP多网关负载分担实验
图14-10:在PC1上tracert 3.3.3.3。图14-9:配置PC2的IP地址。图14-11:在PC1上tracert 3.3.3.3。图14-12:在PC2上tracert 3.3.3.3。图14-7:VRRP多网关负载分担实验。图14-8:配置PC1的IP地址。图14-1:VRRP备份组框架图。通过以上输出可以看到PC1访问3.3.3.3走LSW2,实验完成后,打开LSW1的g0/0/1接口。通过以上输出可以看到在VRID1中它是主,在VRID2中它是备。PC1的IP地址的配置如图14-8。原创 2023-03-08 09:27:21 · 350 阅读 · 0 评论 -
VRRP主备备份
图14-6:在PC1上tracert 3.3.3.3。图14-3:VRRP主备备份。图14-5:在PC1上tracert 3.3.3.3。图14-1:VRRP备份组框架图。注意:默认情况下:通告报文发送间隔为1秒,抢占方式为立即抢占,优先级默认为100,发送免费ARP报文时间间隔为120秒。图14-4:配置PC1的IP地址。范围是0-255,默认为100,0不参与,255保留给IP地址拥有者。通过以上输出可以看到PC访问3.3.3.3对过R2。备份组所在的接口和VRRP备份组号。原创 2023-03-07 09:13:07 · 580 阅读 · 0 评论 -
BFD单臂回声实验详解
为了能够快速的检测这两台设备之间的故障,可以在支持BFD功能的设备上创建单臂回声功能的BFD会话。BFD检测是通过维护在两个系统之间建立的BFD会话来实现的,系统通过发送BFD报文建立会话。两个系统之间建立BFD会话通道,并周期性发送BFD检测报文,如果某个系统在规定的时间内没有收到对端的检测报文,则认为该通道的某个部分发生了故障。两个系统建立BFD会话,并沿它们之间的路径周期性发送BFD控制报文,如果一方在既定的时间内没有收到BFD控制报文,则认为路径上发生了故障。图13-2:BFD的会话状态。原创 2023-03-06 09:41:03 · 995 阅读 · 0 评论 -
OSPF与BFD联动配置
为了能够快速的检测这两台设备之间的故障,可以在支持BFD功能的设备上创建单臂回声功能的BFD会话。BFD检测是通过维护在两个系统之间建立的BFD会话来实现的,系统通过发送BFD报文建立会话。两个系统之间建立BFD会话通道,并周期性发送BFD检测报文,如果某个系统在规定的时间内没有收到对端的检测报文,则认为该通道的某个部分发生了故障。两个系统建立BFD会话,并沿它们之间的路径周期性发送BFD控制报文,如果一方在既定的时间内没有收到BFD控制报文,则认为路径上发生了故障。图13-2:BFD的会话状态。原创 2023-03-04 09:32:16 · 785 阅读 · 0 评论 -
MSTP的理论和实验
为解决交换网络中的环路问题,提出了生成树协议STP(Spanning Tree Protocol)。与众多协议的发展过程一样,生成树协议也是随着网络的发展而不断更新的,从最初的IEEE 802.1D中定义的STP到IEEE 802.1w中定义的快速生成树协议RSTP(Rapid Spanning Tree Protocol),再到最新的IEEE 802.1s中定义的多生成树协议MSTP(Multiple Spanning Tree Protocol)。图7-1:MSTP实验。(1)查看实例1的接口角色。原创 2023-02-24 08:24:29 · 226 阅读 · 0 评论 -
RSTP的原理和配置(原理精简、配置详细)
一旦出现链路故障就启动TC while timer(4),在此时间内,清空状态发生变化的端口上学习的MAC地址,超时后就发送TC置位的RST BPDU。图6-3:BPDU包文格式。图6-1:RSTP的配置。注意:环路保护功能只能在根端口或Alternate端口上配置生效。(2)把LSW1设置为根网桥,把LSW2设置为备用根网桥。注意:Root保护功能只能在指定端口上配置生效。(3)查看每一台交换机的STP的摘要信息。的模型为rstp,默认为mstp。1. 实验目的。2. 实验拓扑。原创 2023-02-23 09:24:00 · 344 阅读 · 0 评论 -
5.12 BGP选路原则综合实验
通过以上输出可以看到,R5收到了三条关于2.2.2.2的路由,它选择了R4传递过来的路由,R6传递过来的路由没有被优选是因为cluster-list比R4传递过来的路由长(R4传递过来的路由为0),R3的路由不是最优的原因是AS-PATH(这里我们不讨论)通过以上输出可以看到,路由优选R4传递过来的路由,因为R4的router-id为4.4.4.4,R5的router-id为5.5.5.5,所以选择了R4传递过来的路由,R5传递过来的路由没有被优选是因为router-id太大了。原创 2023-02-22 09:34:03 · 339 阅读 · 0 评论 -
5.11 BGP属性-Preferred-Value
通过以上输出,可以看到关于1.1.1.1这条路由,不管是从R1还是从R2传递过来的路由它的PrefVal都为0,因为华为的设置默认情况下PrefVal为0。通过以上输出可以看到R1传递过来的关于1.1.1.1这条路由PrefVal变成了1000,所以选择的R1的路由,实验结束。通过以上输出可以看到路由优先从R3传递过来的,因为它的PrefVal为100。(5)通过策略修改从R1传递过来的关于1.1.1.1这条路由的PrefVal。(3)修改R3传递过来的1.1.1.1的路由的PrefVal。原创 2023-02-21 09:43:14 · 247 阅读 · 0 评论 -
5.10 BGP属性-MED
通过以上输出可以看到,关于R1传过来的路由MED变成了1000,因为MED越小越优,所以R2选择的R3传递过来的路由。图5-10:配置BGP MED属性控制选路。通过以上输出可以到R2的路由表里面关于1.1.1.1这条路由,它们的MED都等于0,路由优先从R1传递过来的。(3)在R2上通过策略把R1传递过来的路由的MED改成1000。(2)在R2上查看BGP路由表。(4)查看R2的BGP的路由表。(3) 配置BGP。1. 实验目的。2. 实验拓扑。3. 实验步骤。原创 2023-02-21 09:40:13 · 153 阅读 · 0 评论 -
5.9 BGP属性-local_pref
通过以上输出可以发现,R2和R1都把1.1.1.1传递给了R3,因为R2传递过来的路由本地优先级为2000,所以选择了R2的,R1传过来的不是最优的,所以R2上只会有一条路由,实验结束。通过以上输出,可以看到R1传过来的路由本地优先级变成了2000,但是为什么R2为什么只有一条路由了?通过以上输出可以看到,IBGP邻居传给R2的本地优先级为100,EBGP邻居传给R2的本地优先级没有显示。(3)我们在R2上R1传过来的路由1.1.1.1的本地优先级改成200。(2)在R2上查看BGP的路由表。原创 2023-02-21 09:40:17 · 345 阅读 · 0 评论 -
5.8 BGP属性-AS-PATH
图5-8:配置BGP AS-PATH属性控制选路。通过以上输出可以看到从R3传过来的路由AS_PATH为100,从R4传过来的路由AS_PATH为200 100。R5选择了AS_PATH最短的。通过以上输出可以看到R3传过来关于100.1.1.1这条路由AS_PATH加了600 700 800。通过以上输出可以看到,600 700 800 也加上去了,但是加在右边。(2) 配置IGP。(3) 配置BGP。:先收路由、再做策略,1. 实验目的。2. 实验拓扑。原创 2023-02-21 09:37:46 · 558 阅读 · 0 评论 -
5.7 BGP属-ORIGIN
注意:当去往同一个目的地存在多条不同Origin属性的路由时,在其他条件都相同的情况下,BGP将按如Origin的下顺序优选路由:IGP > EGP > Incomplete。通过以上输出可以看到路由表选择了R3发过来的路由,因为R1的路由的起源为?通过以上输出我们可以看到针对于1.1.1.1这条路由有两条,从R1和R3传过来的起源都属于IGP。(4)把从R1传过来的路由的起源改为incomplete。通过以上输出可以看到,从R1传过来的路由是最优的。(2)在R2上查看1.1.1.1的路由详细信息。原创 2023-02-21 09:37:56 · 147 阅读 · 0 评论 -
5.6配置BGP联邦和团体属性
我们在R1上宣告1.1.1.1带上internet的属性(默认),宣告一条路由100.1.1.1 带上No_Advertise,宣告一条路由150.1.1.1带上No_Export (大S),宣告一条路由200.1.1.1 带上No_Export_Subconfed (小S)。图5-6:配置BGP联邦和团体属性。表5-9:路由条目的团体属性与传递范围。(2)在R2、R3、R4上运行OSPF。1. 实验目的。2. 实验拓扑。3. 实验步骤。(1)IP地址的配置。4. 实验调试。原创 2023-02-20 09:52:09 · 325 阅读 · 0 评论 -
5.5 配置路由反射器
路由反射器和它的客户机组成一个集群(Cluster),使用AS内唯一的Cluster ID作为标识。为了防止集群间产生路由环路,路由反射器使用Cluster_List属性,记录路由经过的所有集群的Cluster ID。//当RR收到一条携带Cluster_list属性的BGP路由,且该属性值中包含该簇的Cluster_ID时,RR认为该条路由存在环路,因此将忽略关于该条路由的更新。当一条路由第一次被RR反射的时候,RR会把本地Cluster ID添加到Cluster List的前面。原创 2023-02-20 09:51:01 · 351 阅读 · 0 评论 -
5.4 BGP地址聚合
当聚合路由重新进入AS_Set属性中列出的任何一个AS时,BGP将会检测到自己的AS号在聚合路由的AS_Set属性中,于是会丢弃该聚合路由,从而避免了路由环路的形成。在R1上创建四条路由分别为10.1.0.1/24、10.1.1.1/24、10.1.2.1/24、10.1.3.1/24,并在BGP中宣告。[R2-route-policy]if-match ip-prefix ly //匹配到前缀列表ly的路由。通过以上输出可以看到汇总的路由又传给了R1,因为汇总后的路由丢失了性,可能出现环路问题。原创 2023-02-20 09:42:51 · 319 阅读 · 0 评论 -
5.3 BGP路由黑洞
因为1.1.1.1这条BGP的路由,传给R2时,下一跳为12.1.1.1 ,R2传递给R4时,下一跳也为12.1.1.1,在R4上会造成下一跳不可达。通过以上输出可以看到,1.1.1.1不能访问5.5.5.5,原因在于数据到达R3上以后,R3没有去5.5.5.5的路由。图5-3:BGP路由黑洞。以上三种办法,最优的解决方案为MPLS,我们在以后的课程中讲解,下面我们用全互联来解决路由黑洞。宣告路由:在R1上宣告1.1.1.1,在R5上宣告5.5.5.5。通过以上输出可以看到,R1上有5.5.5.5的路由。原创 2023-02-18 10:36:44 · 1006 阅读 · 0 评论 -
5.2 BGP水平分割
通过以上输出可以R3收到了100.100.100.100这条路由,因为R2为路由反射器,R1为路由反射器的客户端,R3为路由反射器的非客户端,只有非非不传,所以对R2来说,它从客户端收到一条路由会传给他的非客户端。通过以上输出可以看到R3的路由表为空,这是由于水平分割的原因:从IBGP对等体获取的路由,不会发送给IBGP对等体,它的目的是为了防止IBGP的环路问题。从客户机学到的路由,发布给所有非客户机和客户机(发起此路由的客户机除外)。从EBGP对等体学到的路由,发布给所有的非客户机和客户机。原创 2023-02-18 10:35:10 · 816 阅读 · 0 评论 -
5.1配置IBGP和EBGP
R2-bgp]peer 23.1.1.3 as-number 200 //EBGP用直连接口建邻居。[R1-bgp]peer 2.2.2.2 as-number 100 //指定邻居和邻居的AS号。[R2-bgp]peer 1.1.1.1 next-hop-local //配置下一跳本地。[R1-bgp]router-id 1.1.1.1 //设置BGP的router-id。[R1]bgp 100 //启动BGP进程,进程号为100。Path/Ogn:显示AS路径号及Origin属性。原创 2023-02-18 10:34:46 · 659 阅读 · 0 评论 -
5.BGP
早期发布的三个版本分别是BGP-1(RFC1105)、BGP-2(RFC1163)和BGP-3(RFC1267),1994年开始使用BGP-4(RFC1771),2006年之后单播IPv4网络使用的版本是BGP-4(RFC4271),其他网络(如IPv6等)使用的版本是MP-BGP(RFC4760)。本章只讨论BGP-4。该状态下,BGP 等待完成 TCP 连接,若连接成功,则向对等体发送 Open 消息,然后进入OpenSent状态:如果连接失败,则继续侦听是否有对等体启动连接并进入 Active状态。原创 2023-02-18 10:32:57 · 642 阅读 · 0 评论 -
4.4 MQC
以上输出我们可以发现从AR1去往PC3存在等价路由,也就是说PC1去访问PC3的流量路径可能是PC1-AR1-AR2-AR4-PC3,也可能是PC1-AR1-AR3-AR4-PC3。(4) 配置MQC使得PC1访问PC3的流量路径为PC1-AR1-AR2-AR4-PC3,PC2访问PC3的流量路径为PC2-AR1-AR3-AR4-PC3。图4-12:PC2的配置。图4-11:PC1的配置。图4-13:PC3的配置。通过以上输出可以看到PC1访问PC3的路径为PC1-AR1-AR2-AR4-PC3。原创 2023-02-17 09:57:21 · 396 阅读 · 0 评论 -
4.3 PBR
图4-9:服务器的配置。通过以上输出可以看到R5访问服务器的路径改成了R5-R4-R1-R3-服务器。通过以上输出 可以看到R5访问服务器的路径为R5-R4-R2-R3-服务器。PBR在接口下应用,只对通过的流量起作用,对本地产生的流量不起作用。(5)设置PBR让R5访问服务器走R5-R4-R1-R3-服务器。通过以上输出可以看到,R4本地的流量走的是R4-R3-服务器,通过以上输出可以看到R4的本地流量还是走R4-R2-服务器。(3)修改R4的g0/0/0的COST。(3)让R4产生的流量也走PBR。原创 2023-02-17 09:57:22 · 432 阅读 · 0 评论 -
4.2 双点双向路由重发布
使用Tag实现有选择性地路由引入,在R3上将路由100.1.1.0/24从OSPF引入到IS-IS中时打上Tag 200,在R2上将IS-IS引入到OSPF中时,过滤携带Tag 888的路由。R3通过ACL匹配100.1.1.0/24路由,在Route-Policy中调用该条ACL,将匹配这条ACL的路由的优先级设置为14(优于IS-IS)。[R3-isis-1]filter-policy 2000 import // filter-policy调用ACL2000,方向为import。原创 2023-02-17 09:56:20 · 508 阅读 · 0 评论 -
4.1 Filter-policy
OSPF通过命令import-route引入外部路由后,为了避免路由环路的产生,通过filter-policy export命令对引入的路由在发布时进行过滤,只将满足条件的外部路由转换为Type5 LSA(AS-external-LSA)并发布出去。(5)在R1上撤销对192.168.1.0/24、192.168.2.0/24、192.168.3.0/24、192.168.4.0/24这四条路由的宣告,改为引入直连,但是要保证R2和R3上只能收到192.168.1.0这条路由。原创 2023-02-17 09:55:03 · 378 阅读 · 0 评论 -
4 路由策略与策略路由
如果某个permit节点只配置了匹配IPv4路由的if-match子句,则该节点会匹配成功满足if-match子句条件的IPv4路由,同时也会匹配成功所有的IPv6路由;如果某个permit节点只配置了匹配IPv6路由的if-match子句,则该节点会匹配成功满足if-match子句条件的IPv6路由,同时也会匹配成功所有的IPv4路由。在复杂的数据通信网络中,根据实际组网需求,往往需要实施一些路由策略对路由信息进行过滤、属性设置等操作,通过对路由的控制,可以影响数据流量转发。图4-1:ACL的分类。原创 2023-02-17 09:53:43 · 357 阅读 · 0 评论 -
3.4 ISIS和OSPF之间路由引入
通过以上输出可以看到OSPF的路由引入到了IS-IS中。通过以上输出可以看到ISIS的路由没有传递给OSPF。通过以上输出可以看到OSPF的路由没有传递给ISIS。通过以上输出可以看到ISIS的路由被引入进了OSPF。掌握在IS-IS中引入OSPF路由的方法。掌握在OSPF中引入IS-IS路由的方法。图3-3:ISIS和OSPF之间路由引入。在R3上把ISIS的路由引入到OSPF。OSPF引入外部路由的缺省度量值为1。在R3上把OSPF的路由引入到ISIS。引入的外部路由类型为Type2。原创 2023-02-16 09:34:25 · 831 阅读 · 0 评论 -
3.3 ISIS引入路由
图3-2:IS-IS引入路由。通过以上输出可以看到,把直连路由导入进ISIS,默认的外部开销为0,内部开销累加。通过以上输出可以看到,8.8.8.0/24这条路由的开销为50,打了888的标记。通过以上输出可以看到路由传递给下一跳路由时,开销是累加的。【技术要点1】把直接路由引入到ISIS。在R1上写一条静态路由,导入进ISIS。【技术要点2】把静态路由引入到ISIS。掌握IS-IS引入直连路由的方法。掌握IS-IS引入静态路由的方法。在R3上查看ISIS的明细路由。在R4上查看IS-IS的路由表。原创 2023-02-16 09:33:09 · 339 阅读 · 0 评论 -
3.1 OSPF引入路由
R1-ospf-1]import-route direct cost 100 type 1 tag 8888 //外部开销为100,开销类型为1,标记为8888。通过以上输出可以看到,100.100.100.100/32的开销为103,因为外部开销为100,内部开销为3。图3-1:OSPF引入路由。通过以上输出,可以看到把直连路由引入到OSPF,默认的外部开销为1,默认的开销类型为Type-2。通过以上输出可以看到静态路由也引入进了OSPF,默认外部开销为1。在R1上修改引入直连路由的开销和开销类型。原创 2023-02-16 09:33:07 · 899 阅读 · 0 评论 -
3 路由引入
在大型企业网络中,网络规模十分庞大,选用单一的路由协议无法满足网络的需求,因此多种路由协议共存的情况十分常见。或者出于业务逻辑或行政管理的考虑,会在不同的网络结构中设计和部署不同的路由协议,使路由的层次结构更加清晰可控。路由引入是具有方向性的,将路由信息从路由协议A引入到路由协议B(A-to-B),则路由协议B可获知A中的路由信息,但是此时,A还并不知晓B路由协议中的路由信息,除非配置B-to-A的路由引入。表3-1:各种路由协议的优先级。通过路由引入,可以实现路由信息在不同路由协议间传递。原创 2023-02-16 09:30:45 · 309 阅读 · 0 评论 -
2.3 IS-IS认证
图2-6:IS-IS认证。步骤一: R1和R2之间用简单的明文认证。步骤二: R4和R5之间用MD5认证。IS-IS认证的实验拓扑如图2-6。1. 实验目的。2. 实验拓扑。3. 实验步骤。原创 2023-02-15 09:15:36 · 328 阅读 · 0 评论 -
2.2 多区域集成IS-IS
通过以上输出可以看到,默认情况下,L1区域的路由会传给L2区域,但是L2区域的路由不会传给L1区域,L1/2的路由器会自动下发默认路由给L1区域的路由器。图2-5:配置多区域集成IS-IS。通过以上输出,可以看到路由器R1与R2和R3是L1的邻居关系。通过以上输出可以看到L2区域的路由都传递给了L1区域。通过以上输出可以看到R1没有收到外部路由。把L2的路由泄露给L1。1. 实验目的。2. 实验拓扑。3. 实验步骤。4. 实验调试。原创 2023-02-15 09:13:57 · 230 阅读 · 0 评论 -
2.1单区域集成IS-IS
图2-4:配置单区域集成IS-IS。通过以上输出可以看到它有两张路由表,一张L1的,一张L2的。启用ISIS进程,进程默认为1。查看IS-IS的链路状态数据库。查看IS-IS的路由表。查看IS-IS邻接表。原创 2023-02-15 09:11:56 · 324 阅读 · 0 评论 -
2 ISIS原理
随着TCP/IP协议的流行,为了提供对IP路由的支持,IETF(Internet Engineering Task Force )在RFC1195中对IS-IS进行了扩充和修改,使它能够同时应用在TCP/IP和OSI(Open System Interconnection)环境中,称为集成IS-IS(Integrated IS-IS或Dual IS-IS)。IS-IS链路的Cost与设备的接口有关,与OSPF类似,每一个激活了IS-IS的接口都会维护接口Cost。图2-3 IS-IS路由器的类型。原创 2023-02-15 09:11:30 · 421 阅读 · 0 评论 -
1.9实验9:配置虚链路
对比前面的实验结构,此处少了“2. 实验拓扑”通过以上输出,可以看到R5学不到域间的路由。通过以上输出,可以看到R5可以学习到路由了。(1) 实现OSPF 虚链路的配置。(2) 描述虚链路的作用。图1-19 配置虚链路。原创 2023-02-14 17:25:51 · 310 阅读 · 0 评论 -
1.8配置OSPF特殊区域
Stub区域、Totally Stub区域解决了末端区域维护过大LSDB带来的问题,但对于某些特定场景,它们并不是最佳解决方案。通过以上输出可以看到,7类的LSA只能在区域2里面传递,必须在R2个做一个7转5,才能传递到区域0和区域1中去。在Totally Stub域,ABR可以下发7类的默认路由,也可以下发3类的默认路由。通过以上输出可以看到,区域2只有域内路由,R2(ABR)下发了一条三类的LSA。通过以上输出可以看到,区域2没有外部路由,但是R2下发了一条7类的默认路由。转发地址为1.1.1.1。原创 2023-02-14 17:25:24 · 130 阅读 · 0 评论