什么是沉默接口?
沉默接口也叫被动接口、抑制接口,成为沉默接口后,将不会接收和发送OSPF报文
实验内容:
本实验模拟企业网络场景。有路由器R1、R2、R4与R5分属不同部门的网关设备,每台设备都连接着各部门的员工终端,公司整网运行OSPF 协议,并都处于区域0中。员工终端上经常收到路由器发送的 OSPF 数据报文,而该报文对终端而言毫无用处,还占用了一定的链路带宽资源,并有可能引起安全风险,比如非法接入路由器做路由欺骗。现通告配置被动接口来实现阻隔OSPF报文,优化公司网络。
实验拓扑:
实验步骤:
①划分网段
②配置环回口和接口ip
③配置OSPF
以R1为例:
[r1]ospf 1
[r1-ospf-1]area 0
[r1-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255
[r1-ospf-1-area-0.0.0.0]network 10.0.13.0 0.0.0.255
在pc1的Ethernet0/0/1接口上抓包:
发现该PC所在部门的网关路由器R4在不停地向这条线路发出OSPF的Hello报文尝试发现邻居,而对于PC而言,该报文是毫无用处的,同时也是不安全的。在OSPF的 Hello报文中含有很多OSPF 网络的重要信息,如果被恶意截取,容易出现安全隐患。
④配置沉默接口:
以R4为例:
[r4-ospf-1]silent-interface GigabitEthernet 0/0/0
配置完成后可再次抓包验证
实验结束