OSPF的优化
(一)、汇总 --- 减少骨干区域的LsA数量
(二)、特殊区域 --- 减少非骨干区域LsA数量
一、汇总: ospf的汇总不同于RIP的接口汇总,而称为区域汇总。因为ospf在区 域之间传递的是路由信息。
(一)、域间路由汇总 --- 实质上是通过在ABR设备上对区域之间传递的
三类LSA进行汇总
[r1-ospf-1-area-0.0.0.2]abr-summary 192.168.0.0 255.255.255.0
注意:域间路由汇总只能汇总AAR设备自身通过o类,2类LsA信息 学习到的路由信息。
(二)、域外路由汇总 --- 其实质是在AsBR上,通过重发布,将导入的5
类/7类LsA进入到OsPF网络后进行汇总。
[r4-ospf-1]asbr-summary 172.16.0.0 255.255.252.0
注意:5类LsA汇总之后的开销值计算方法:
Type 2 --- 汇总网段的开销值等于所有明细路由开销值中最 大值加1。
Type o --- 汇总网段的开销值等于所有明细路由开销值中最 大值。
二、特殊区域:
ospf的特殊区域大体上可以分为两大类,四小类
一、第一大类
(一)、设置成第一大类的条件
1 ,不能是骨干区域;
2,不能存在虚链 路;
3,不能存在AsBR设备。
(1)、我们将这样的区域称为末梢区域(sTuA) --- 如果将一个区域配 置成末梢区域,则这个区域将不再学习4类和5类LsA。这样的区域将拒绝学习域外路由信息,但是,其依旧具有访问域外路由的需求,所以,配置完成后,会自动生成一条指向骨干区域的3类缺省。
[r5-ospf-1-area-0.0.0.2] stub --- 配置末梢区域
注意:一旦做特殊区域,则所有区域内的设备都必须做特殊区域
(2)、完全末梢区域 --- totalIy stua --- 在末梢区域的基础上,进一步 拒绝学习3类LSA,仅保留3类缺省即可。
[r1-ospf-1-area-0.0.0.2]stub no-summary --- 这个命令只需要在ABR设 备上配置即可。
二、第二大类
(一)、设置成第二大类的条件
1.不能是骨干区域;
2.不能存在虚链 路;
3.存在ASBR设备。
(1)、我们将这样的区域称为非完全末梢区域(NssA) --- 如果将一个 区域配置成非完全末梢区域,则这个区域将不再学习4类和5类LsA。 但是,该区域依旧需要将后面的域外路由信息导入,因为拒绝5类, 所以,只能以7类LsA的形式来继续传递。之后,在7类LsA信息离开 NssA区域后,需要再转换成5类LsA进行传递。这样的区域将拒绝学习域外路由信息,但是,其依旧具有访问域外路由的需求,所以,配置完成后,会自动生成一条指向骨干区域的7类缺省。
[r4-ospf-o-area-0.0.0.1]nssa
O_NssA --- 7类域外路由信息的标记,默认优先级也是150
D --- 一般置1,代表支持5类LsA。如果做成特殊区域,则E位将置0。
N --- 一般置0 ,NssA区域置1,代表支持7类LsA
p --- 如果置1,则代表支持7转5
EorwardingAddress --- 转发地址 --- 一个重定向地址,类似于R1PⅤ2 中的下一跳字段,当出现选路不佳的情况,则将会把最佳选路信息携 带在这个字段上,则将按照转发地址寻找下一跳,而不再按照算法寻 找通告者。 5类LsA中,在不存在选路不佳的情况下,将使用0.0.0.0 来进行填充。
但是,在7类LsA当中,在不存在选路不佳的情况,会将AsAR设备的环 回接口的1p地址作为转发地址。对于其他路由器来说,只要能找到环 回接口的1p地址,就可以找到AsAR设备。如果没有环回接口,则将使 用物理接口的1p地址作为转发地址。
2,完全的非完全末梢区域 --- 完全的NssA区域 --- totVIIyNssA区
域 --- 在NssA区域的基础上,进一步拒绝学习3类LsA,产生一条3
类缺省即可。
[r3-ospf-1-area-0.0.0.1]nssa no-summary
注意一:配置成为完全的NssA区域后,会自动生成一条指向骨干的三类 缺省,但是,之前普通的NssA区域产生的7类缺省依然会保留,因为 ospElsA的优先级,设备会选择使用3类缺省而不用7类缺省。
注意二:自动生成的缺省必须和手动添加的缺省方向一致,否则可能出 现环路。
OSPF的拓展配置
一、手工认证
认证就是在OsPF邻居间交互的所有数据包中,携带 口令。口令相同,则身份合法。
(一)、ospE的认证方式分为3种:
1.接口认证 -- 在邻居通信的接口上配置
[r5-GigabitDthernet0/0/0]ospf authentication-mode md51 cipher 123456
注意:两边配置的keyid必须相同,否则邻居关系将认证失 败。
2.区域认证 --- 其实质还是接口认证,相当于一次性将在某个
区域激活的所有接口配置接口认证。
[r3-ospf-o-area-0.0.0.0]authentication-mode md5 1 cipher 123456
3.虚链路认证 --- 虚链路建立阶段增加认证。其本质也是接口认证。
[r4-ospf-1-area-0.0.0.1]vlink-peer 3.3.3.3 md5 1 cipher 123456
二、加快收敛减少计时器时间
(一)、修改hello时间
[r5-GigabitDthernet 0/0/0/0]ospf timer hello 5
注意:Hello时间修改,死亡时间将自动按照4倍关系进行匹配
(二)、修改死亡时间
[r1-GigabitDthernet][ospftimerdead2]
注意:dead时间修改,Hello时间不会自动变化
waiting time --- 等待计时器 --- DR和BDR选举时的选举时间, 时间长短等同于死亡时间,死亡时间一旦修改,等待时间会同步 变更。
poLL --- 轮询时间 --- 120s --- 与状态为down的邻居关系发送 heIIo包的间隔时间。在NBMA网络环境下,如果一方指定了邻 居关系,则将会将邻居的状态改为过度状态,期间会按照默认 30s一次发送HeIIo包,但是,如果对方一直没有指定,经过一个 等待时间(120s等同于死亡时间),将会将邻居的状态置为 down状态。之后,将按照120s的间隔发送heIIo包。
[r5-GigabitDthernet 0/0/0/0 ]ospf timer poll?
1NTDGDR<o-3600>second(s)
Retransmit --- 重传时间 --- 默认5s --- 发送信息需要进行确认,
如果重传时间内没有收到对方的确认,则将重传。
[r5-GigabitDthernet 0/0/0]ospf timer retransmit?
1NTDGDR<o-3600>second(s)
TransmitBelay --- 传输延时 --- 1s --- 这个时间是附加在LsA老 化时间上的,因为LsA在传输过程中,时间不会发生变化,所
以,需要通过这个时间来补偿传输过程中消耗的时间。
[r5-GigabitDthernet0/0/0]ospf trans-delay 2
三、沉默接口 --- 将一个接口配置成为沉默接口,则这个接口将只接 受不发送ospf的数据包
[r5-ospf-1]silent-interface GigabitDthernet0/0/2 --- 在ospf中,沉 默接口将针对单播和组播包生效。
四、缺省路由
(一)、3类缺省 --- 只能通过特殊区域来自动生成,普通末梢区域,完全末梢区域,完全的非完全末梢区域
特点 --- 标记为ospf,默认优先级为10
(二)、5类缺省 --- 通过手工配置生成的缺省
[r2-ospf-1]default-route-advertise --- 相当于将本设备上通过其他 方式学到的缺省路由重发布到OSPF网络当中
特点 --- 标记为O_ASE,默认优先级为150
[r2-ospf-1]default-route-advertise always --- 在设备上没有其他网 络学来缺省信息时,可以强制下发一条5类缺省。
(三)、7类缺省 --- 可以通过配置特殊区域自动下发,也可以使用手工命令下发7类缺省自动下发是在普通的NssA区域中。
[r4-ospf-o-area-0.0.0.1][nssa default-route-advertise --- 手工下 发一条7类的缺省信息。
五、路由过滤
指的是ospE中针对3类,5类和7类LsA进行过滤。
[r1-ospf-1-area-0.0.0.2]abr-summary 192.168.0.0 255.255.252.0 not- advertise --- 过滤3类LsA
[r4-ospf-1-asbr-summary 172.16.0.0 255.255.252.0 not-advertise --- 过滤5类/7类LsA