当日总结OSPF

当日总结OSPF

1.OSP域内路由
.OSPF采用区域划分的方式,将一个大网络划分为多个相互连接的小网络,每个区域内设备只需要同步所在区域内链路状态数据库,一定程度上降低内存及CPU的消耗。
.区域划分后,根据路由器所连接的区域情况,可划分为两种路由器角色。
—区域内部路由器:此类设备的所有接口都是同一个OSPF区域
----区域边界路由器:此类设备接口分别连接两个及两个以上的不同区域
.区域内部路由器维护本区域内的链路状态信息,并计算区域内的最佳路径。
2.OSPF域内路由防环
。OSPF划分的骨干区域和非骨干区域,所有骨干区域均直接与骨干区域相接且骨干域只有一个,非骨干区域之间的通过骨干区域中转,骨干区域ID固定为0
。水平分割,OSPF规定从骨干区域传来的三类LSA,不再传回骨干区域
3.虚链路技术
在这里插入图片描述
在这里插入图片描述

可使用虚链路技术解决,虚链路是骨干区域的延伸
。虚连接可以在任意两个区域边界路由器上建立,但是要求这两个区域边界路由器都有端口,连接到一个相同的非骨干区域
。虚链路的开销:区域1的OSPF树中找到B与c最近的两个接口的开销就是虚链路的开销

4.OSPF域外路由
在这里插入图片描述
在这里插入图片描述

5.OSPF特殊区域
。Stub区域,末节区域,拒绝接受外部路由(保护,路由器性能弱)
–过滤5类,4 类LSA
。Totally Stub区域,出过滤4,5类外,也不允许3类在本区域内传播
。NSSA 区域,可以将外部路由引入,但又不会学习其他区域的外部路由
。Totally NSSA 不允许三类LSA在本区域洪泛
6.OSPF路由汇总
在这里插入图片描述
在这里插入图片描述

7.ospf的过滤
a.汇总的方式做过滤
abr上
明细区域中
abr -summary… not -adv
b.用filter过滤工具
abr上
用ACl或者前缀列表抓取需要过滤的路由,要放行不需要过滤的路由
区域中调用filter
filter acl-2000 import/export
c.分发列表做过滤
filter-policy acl-number import/export
—该工具用于路由表的,因为OSPF的链路状态特性,不传递路由表
所以该工具只能对单一路由器生效,并且不能用于出方向

8.OSPF综合应用
在这里插入图片描述

实验要求:
1).分公司B与办事处C可以通信,但分公司A和总公司与c无法通信,其他全网可达
2).分公司A的设备性能较低,希望降低路由计算、存储压力,同时考虑网络拓展,
需要保留引入外部路由的功能
3).办事处C外来人员较多,采用较安全的方式保证路由交互的安全性
4).路由器4引用路由时除了考虑外部开销之外,还需要考虑OSPF的域内开销
5).1,8加网段用于域外路由汇总
实验思路:
1.在路由器5上配置策略,不允许区域C网段通过
2.将分公司A区域设置为Tollay NASS
3.采用HMAC-MD5接口认证
4.引入时将类型设置为1类
R1:

ospf 1 router-id 1.1.1.1
asbr-summary 192.168.0.0 255.255.248.0
import-route direct 引入直连路由
import-route rip 1 引入rip路由
area 0.0.0.1
network 1.1.1.1 0.0.0.0
network 10.1.12.1 0.0.0.0
Nssa

rip 1
undo summary
network 192.168.0.0
import-route ospf 1

ip route-static 192.168.0.0 255.255.248.0 NULL0
R2:

ospf 1 router-id 2.2.2.2
area 0.0.0.1
network 2.2.2.2 0.0.0.0
network 10.1.12.2 0.0.0.0
network 10.1.23.1 0.0.0.0
Nssa
R3:

ospf 1 router-id 3.3.3.3
area 0.0.0.0
network 10.1.35.3 0.0.0.0
area 0.0.0.1
network 3.3.3.3 0.0.0.0
network 10.1.23.2 0.0.0.0
nssa no-summary nass区域需在区域内每台路由器上配置,abr上追加no-summary参数
R4:

ospf 1 router-id 4.4.4.4
area 0.0.0.0
network 4.4.4.4 0.0.0.0
network 10.1.35.4 0.0.0.0
network 10.1.48.1 0.0.0.0
R5:

ospf 1 router-id 5.5.5.5
area 0.0.0.0
network 10.1.35.5 0.0.0.0
area 0.0.0.2
network 5.5.5.5 0.0.0.0
network 10.1.56.1 0.0.0.0
vlink-peer 6.6.6.6

acl number 2000 配置路由策略,不允许区域C网段通过
rule 5 deny source 10.1.67.0 0.0.0.255
interface GigabitEthernet0/0/1
traffic-filter inbound acl 2000
R6:
ospf 1 router-id 6.6.6.6
area 0.0.0.2
network 6.6.6.6 0.0.0.0
network 10.1.56.2 0.0.0.0
vlink-peer 5.5.5.5
area 0.0.0.3
network 10.1.67.1 0.0.0.0
ospf authentication-mode hmac-md5 1 cipher huawei
HMAC-MD5接口认证
R7:
ospf 1 router-id 7.7.7.7
area 0.0.0.3
network 7.7.7.7 0.0.0.0
network 10.1.67.2 0.0.0.0
ospf authentication-mode hmac-md5 1 cipher huawei
R8:

ospf 1 router-id 8.8.8.8
asbr-summary 172.16.0.0 255.255.248.0
import-route direct
import-route rip 1 type 1
area 0.0.0.0
network 10.1.48.2 0.0.0.0

rip 1
undo summary
network 172.16.0.0
import-route ospf 1

ip route-static 172.16.0.0 255.255.248.0 NULL0 配置null 0口,防止环路

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值