HCIP第九天(OSPF拓展配置)

目录

OSPF的拓展配置

1、手工认证

2、加快收敛(修改OSPF的计时器)

3、沉默接口

4、缺省路由

5、路由过滤

6、路由控制

7、OSPF的附录E

OSPF的选路原则


OSPF的拓展配置

1、手工认证

在OSPF数据包交互中,邻居之间的数据包中将携带认证口令,两边认证口令相同,则意味着身份合法。OSPF的手工认证总共分为三种:

1)接口认证

[r5-GigabitEthernet0/0/0]ospf authentication-mode md5 1

cipher 123456

2)区域认证,其本质还是接口认证,相当于将整个区域所有激活的接口都配置了接口认证。

[r1-ospf-1-area-0.0.0.2]authentication-mode md5 1 cipher

123456

3)虚链路认证,在建立虚链路的过程中进行的认证,本质上其实

也是接口认证。

[r4-ospf-1-area-0.0.0.1]vlink-peer 3.3.3.3 md5 1 cipher

123456

2、加快收敛(修改OSPF的计时器)

1)hello时间和死亡时间

修改hello时间:

[r1-GigabitEthernet0/0/0]ospf timer hello 5

修改死亡时间:

[r2-GigabitEthernet0/0/0]ospf timer dead 20

注意:1、只修改hello时间,死亡时间将会自动按照四倍关系进行修改;2、死亡时间修改,hello时间并不会随之变化;3、邻居之间hello时间和死亡时间都必须一致,否则将无法正常建立邻居关系。

2)等待计时器(waiting time)

等待计时器跟死亡时间同步,是DR/BDR的选举时间,时间长短等同于死亡时间,但是不能直接修改,死亡时间修改后,等待时间将同步修改。

3) 轮询时间(POLL)

轮询时间是状态为down的邻居发送hello包的周期时间,为120S,一般出现在NBMA网络中出现。

4)重传时间(Retransmit)

当设备发送数据包需要确认时,对方在重传时间内没有回复确认包,则将重新发送数据,时间一般为5S。

5)传输延迟(Transmit Delay)

主要加在LSA的老化时间上的,用来补偿LSA信息在传输过程中消耗的时间。

3、沉默接口

住哟啊用于连接用户的接口,是这些接口只接受不发送OSPF的数据。

命令:

[r1-ospf-1]silent-interface GigabitEthernet 0/0/2

注意:OSPF的沉默接口会对单播包和组播包生效,所以不能像RIP一样结合单播邻居应用在一些特殊场景。

4、缺省路由

OSPF中的缺省路由总共分为三类:

1)三类缺省

这一类缺省只能是在特殊区域中自动产生(普通末梢缺省、完全末梢区域和完全NSSA区域)。

类型:OSPF,默认优先级:10。

2)五类缺省

可以通过命令手工下发,实际上其效果相当于本地路由表中其他协议产生的缺省路由重发布到OSPF网络中。

[r1-ospf-1]default-route-advertise

类型:O_ASE,默认优先级:150。

[r1-ospf-1]default-route-advertise always   //如果本地路由表中没有其他协议产生的缺省路由,则可以通过增加always参数进行强制下发

3)七类缺省

可以有两种方法产生,1、通过特殊区域自动生成,即NSSA区域;2、通过命令进行配置获取。

[r4-ospf-1-area-0.0.0.2]nssa default-route-advertise   //进入NSSA区域后下发

类型:0_NSSA,默认优先级:150。

注意:七类缺省只会出现在NSSA区域。

5、路由过滤

注意:OSPF可以直接针对三类、五类和七类LSA进行过滤。

[r2-ospf-1-area-0.0.0.1]abr-summary 192.168.0.0

255.255.252.0 not-advertise      //三类LSA的过滤

[r2-ospf-1-area-0.0.0.1]abr-summary 12.0.0.0 255.255.255.0 not-advertise      //明细路由信息也可以通过这种方法进行过滤

r5-ospf-1]asbr-summary 192.168.0.0 255.255.255.0 not-advertise

6、路由控制

优先级

1)[r4-ospf-1]preference 50    //该命令主要影响的是由1类、2类、3类LSA获取到的路由信息,类型字段为:OSPF的路由的优先级

2)[r4-ospf-1]preference ase 100   //该命令主要影响到是由5类、7类LSA获取到的路由信息

注意:以上的两种修改优先级的方法都是仅影响本地路由表中路由条目信息的优先级

开销值

影响开销值的方法:

1)通过修改参考带宽,影响开销值的大小。(华为设备的默认参考带宽为100M)

[r4-ospf-1]bandwidth-reference 1000    //修改参考带宽为1000M

注意:参考带宽一旦修改,所有接口的开销值都会发生变化,并且修改参考带宽要求网络中所有设备的参考带宽都需要修改成一样的。所以该方法虽然可以影响开销值,但并不适合进行选路。另外,在带宽越来越大的环境中,修改参考带宽的意义回越来越大,因为参考带宽过小可能会造成选路不佳的情况。

2)通过修改真是带宽,影响开销值的大小。

[r4-GigabitEthernet0/0/0]speed ?     //可以修改接口的传输速率。注意:接口的传输速率只能改小,不能改大。

[r4-GigabitEthernet0/0/0]undo negotiation auto    //修改之前先通过该命令去关闭接口速率的自动协商(该命令生效需要重启接口)

通过修改接口的传输速率,是可以影响OSPF选路的,但是,因为他会导致接口的传输速率变低(因为接口速率只能改小),所以,并不建议使用这种方法来干涉选路。

3)直接修改接口的开销值(也可以直接修改环回接口的开销值)

命令:[r3-GigabitEthernet0/0/0]ospf cost 10

OSPF开销值的计算方式是按照流量流入接口的开销来计算的。建议在修改链路接口的开销值后,将两端的开销值改为一致,否则在复杂的网络环境中,可以会出现环路问题。如果只是需要影响某个网段到达的开销值,可以直接去修改末梢网段的接口的开销值,而避免修改沿途的开销值,因为修改沿途的开销值会影响所有经过的流量。

7、OSPF的附录E

附录E主要是为了应对以上特殊情况所提出的解决方案,讲演吗较短的正常生成,掩码较长的将其LS ID改为直接广播地址。

OSPF的选路原则

1)域内(支持1类和2类LSA)

如果学到的路由都是通过1类,2类LSA获取到域内路由,该情况会直接比较开销值,优先选择开销值较小的路线,如果两条路由的开销值相同,则负载均衡

2)域间(支持3类LSA)

如果学到的路由都是通过3类LSA获取的域间路由,该情况会直接比较开销值,优先选择开销值小的路线,如果两条路的开销值相同,则负载均衡。

3)域外(支持5类和7类LSA)

5类LSA和7类LSA类型2的选路原则:先比较种子度量值,优选种子度量值小的;如果种子度量值相同,则比较沿途累加的开销值,选择沿路累加开销值小的;如果沿途累加开销值也相同,则负载均衡。

Type 1:如果是类型1,则传递的度量值是种子度量值家沿途累加度量值。

Type 2:如果是类型2,则传递的度量值为种子度量值。默认选择类型2。

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值