ospf路由 华3_CCNP技术文档之OSPF全解析(下)

本文深入探讨了OSPF的Link-State Advertisements,包括路由器、虚拟链接、LSA类型和路由汇总。重点介绍了Type 3、4、5 LSA的用途,以及如何配置路由汇总和特殊区域,如Stub、Totally Stub、NSSA。同时,文章涵盖了OSPF认证的设置和OSPF知识点总结,适合网络工程师和学习者参考。
摘要由CSDN通过智能技术生成

CCNP技术文档之OSPF全解析(上)

06▶

Link-State Advertisements

  • OSPF 路由器  

  • Virtual  Links  

  • LSA 类型  

  • OSPF 路由条目类型  

  • OSPF LSA过载保护

Types of OSPF Routers

aade2fe185cb774d497774a9a3cf7eee.png

Defining Virtual Links 

519e24c869f117f785c8c0d2bf0b12e7.png

Configuring Virtual Links

3611b3ace209ab32c0e3aa47bdbe08e2.png

OSPF Virtual Link Configuration Example

123c7996007b37754c49f0bb41984e46.png

The show ip ospf virtual-links Command

eb0bfd9a80a689895e26d434a4a55b95.png

LSA Types

e742da42d6f4ecb76b98f24cdd56f36c.png

LSA Type 1: Router LSA

8f2bec08616e798b32cca1cd05a754d3.png

LSA Type 2: Network LSA

753d928f76db65eaa679d4af3244f40d.png

LSA Type 3: Summary LSA

5fc001e89d73490a7c4b1c7324ebc6ce.png

  • Type 3 LSAs用于将本区域产生的LSA 信息泛洪道其它区域:描述链路的网络号和掩码。

  • 由起始区域的ABR产生并通告。

  • Type 3 LSAs被其它的ABR泛洪到整个自治系统。

  • 默认情况下,路由不进行汇总。类型3 LSA将通告到每个子网。

LSA Type 4: Summary LSA

c200ec0850d3b610fa926c8e395c2641.png

  • Summary (type 4) LSAs are 被用于在整个自制系统向其它区域通告ASBR

  • Type 4 LSA 由原始区域的ABR产生。

  • Type 4 LSA 被其它的ABR泛洪到整个自治系统。

  • Type 4 LSAs 包含ASBR的Router ID。

LSA Type 5: External LSA

8771fef0482e13db7b5d3b101e5b8459.png

  • External (type 5) LSAs 被用来通告来自其他自治系统网络。 

  • Type 5 LSA 始源于ASBR产生并由ASBR通告

  • Type 5 LSAs 在整个自治系统泛洪。

  • 在整个自治系统泛洪中,通告的 router ID (ASBR) 不变。

  • 类型4的LSA用于找到ASBR。

  • 默认情况下,路由不进行汇总。

Interpreting the Routing Table: Types of Routes

cf91f686a953b328ef4b80e2b3642b97.png

Calculating Costs for E1 and E2 Routes

80fcc0081ca7099cb76fea03d3456d39.png

OSPF LSDB Overload Protection

e91618479fcceabde196c45fbe10b9d3.png

  • 通过其他路由器生成的LSA过多可能会耗尽本地路由器资源.

  • 这个特性能够限制不是自己生成的LSA.

  • maximum-number:不是自己产生的LSA.

  • threshold-percentage:达到多大比例以后将发出警告:默认为75%

  • [warning-only]:只发出警告,而OSPF不会进入忽略状态.默认被禁用.

  • [ignore-time minutes]:超过最大LSA数量限制后,忽略所有邻居的时间,默认为5分钟.

  • [ignore-count count-number]:指定OSPF进程可连续进⼊入忽略状态的次数,默认为5次.

  • [reset-time minutes]:指定多长时间后将忽略计数器重置为0,默认为10分钟

Changing the Cost Metric

84e3d3bfc5fcb691300f341b451f490b.png

07▶

OSPF 路由汇总

  • 汇总好处  

  • 配置OSPF路由汇总  

  • 配置OSPF默认路由

Benefits of Route Summarization

e2049c2cf7d9ffbda7073f28d44501c9.png

0be5cde76b1445b784f95ce0e41bbfe5.png

Configuring Route Summarization

10f6c9d3f4e6d5df45f73fc90ab8155e.png

Route Summarization Configuration Example at ABR

e92c7766d1c0029f1a346e1e9243e579.png

Route Summarization Configuration Example at ASBR

1d568737557b8ac1a9600cdc97799640.png

Default Routes in OSPF

560d66f5e90f35e70c9ff213b79c6ea0.png

Default Route Configuration Example

f4eb0a1fa444c04acc4ff71b94e913c3.png

配置 OSPF 特殊区域

  • Stub  

  • Totally  Stub  

  • NSSA  

  • NSSA  Totally  Stubby

Types of Areas

6e1fa090c379adb6e9a96eeec47ff3bc.png

Stub and Totally Stub Area Rules

An area can be stub or totally stub if:

• There is a single ABR, or if there is more than one ABR, suboptimal routing paths to other areas or external autonomous systems are acceptable.!

• All routers in the area are configured as stub routers.

• There is no ASBR in the area.

• The area is not area 0.

• No virtual links go through the area.

• There is no LSA5.

Using Stub Areas

5a72a8589f2f63bccca7e4e3a3a78ce7.png

• External LSAs are stopped. 

• Default route is advertised into stub area by the ABR. 

• All routers in area 50 must be configured as stub. 

Stub Area Configuration

cfb975559584c77adfe35f94d1d6b6ef.png

OSPF Stub Area Configuration Example

9d1f56ac65f4536f20e4c0b62cd68a49.png

Using Totally Stubby Areas

d38cf06092422bfcba1a807df73f93e4.png

• External LSAs are stopped. 

• Summary LSAs are stopped. 

• Routing table is reduced to a minimum. 

• All routers must be configured as stub. 

• ABR must be configured as totally stubby. 

• This is a Cisco proprietary feature. 

f342ae043415c06fb59ffcfc7e433985.png

Totally Stubby Configuration Example

fede26e77faebb837c36f23680a41dd0.png

Not-So-Stubby Areas

c2554ea9a744a708733942df39a10363.png

• NSSA breaks stub area rules. 

• ASBR (R1) is allowed in NSSA. 

• Special LSA type 7 defined, sent by ASBR. 

• ABR (R2) converts LSA type 7 to LSA type 5. 

• ABR sends default route into NSSA instead of external routes from other ASBRs. 

• NSSA is an RFC addendum. 

NSSA Configuration

37bd6bff9434187fc44efbd459b110eb.png

• 使用此命令定义区域为NSSA区域。 

• 关键字no-summary 用于创建一个NSSA完全末节区域; 这是Cisco的私有特效。

Example: NSSA Configuration

88718b800a54cb569f902e7a3162680d.png

NSSA Totally Stubby Configuration

9caf450384b68dc51d2a3c3a9e11d7ac.png

show Commands for Stub and NSSA

4d754cda7c16ab0d13ca90cf9f8c9566.png

08▶

配置OSPF认证

• OSPF认证类型  

• OSPF明文认证  

• OSPF密文认证

OSPF Authentication Types

OSPF支持2种认证类型:

Simple password (or plain text) authentication

MD5 authentication

路由器生成并检查每一个OSPF报文。路由器验证它接收每个路由更新报文的源。

配置一个“密钥”(密码);每个参与的邻居必须配置相同的密钥。

Configuring OSPF Simple Password Authentication

8ec779bda8e0c6f1777044330d591b5e.png

Example Simple Password Authentication Configuration

634e6d6b6d69206292a5c3b685a4438f.png

Configuring OSPF MD5 Authentication

d23f3f853829e3c81240b2d4ece0be2c.png

Example MD5 Authentication Configuration

c313b942a20e79e1a43e9e77dfe07dff.png

Troubleshooting Simple Password Authentication Problems

6b7891c5a023aa32083006fc5b647f02.png

Troubleshooting MD5 Authentication

04c5c367d4a10c5d7359418dad2dc1d3.png

 OSPF认证密码规律

486f1a093fd4eb852d203d2e2d53b1ac.png

09▶

OSPF 知识点总结

1、距离矢量路由协议和链路状态路由协议的比较 

2、OSPF SPF 算法的计算 

3、Link-State  Data Structure(3张表、分层设计backbone  and  nonbackbone) 

4、OSPF Packets Types 

5、OSPF 邻接关系形成的过程 

6、Maintaining Routing Information 

7、LSA  Sequence Numbering 

8、OSPF 配置 

9、OSPF 网络类型 

10、OSPF 路由器类型 

11、虚链路 

12、LSA  Tyeps 

13、OSPF  Types of  Routes 

14、OSPF 路由汇总 

15、OSPF 特殊区域 

16、ASBR 下发默认路由  

17、OSPF 认证

10▶

OSPF综合实验

1、实验拓扑

12fa9240b24dc945391dfe3396c22213.png

2、IP地址规划  

• 拓扑中的IP地址段采用:172.8.AB.X/24

• 其中AB为两台路由器编号组合,例如:R2-R3之间的AB为23,X为路由器编号,例如:R3的X=3  

• R1/R4/R6之间的网段为:172.8.146.X/24,其中X为路由器编号

• R4/R5/R6之间的网段为:172.8.100.X/24,其中X为路由器编号。

• 所有路由器都有一个loopback 0接口,地址格式为:X.X.X.X/32,其中X为路由器编号

实验2  OSPF综合实验

3、实验需求

1、要求按照下列标准配置一个OSPF网络。

2、配置一个IP网络,实验逻辑图如图,IP地址由IP地址规划部分规定而定。

3、路由协议采用OSPF,进程ID为2012,RID为loopback0地址。

4、模拟帧中继环境,PVC如图所示(现网中由ISP提供商提供)。

5、R4/R5/R6帧中继相连的三个站点链路OSPF网络类型配置成广播型,其中R5路由器做为永久性DR,且采用子接口方式。

6、按照图示配置OSPF区域,其中R1/R4/R6之间的区域要配置成完全末梢区域。

7、R2为新并入的站点,由于来不及布线施工而暂时并到R3这个站点上,所在区域为AREA 23,配置使得所有网络可达(采用ping测试)。 

8、OSPF内部的网络希望通过R5路由器访问Internet,配置R5使其能够满足需求,只考虑内部路由器上路由的实现。  

9、AREA 0基于安全的原因配置上MD5认证,密码:SPOTO  

10、AREA 146中,配置R1为指定路由器,R4/R6之间保持two-way的邻居关系。  

11、为了减少网络流量,将R1所在的区域汇总成主类网络通告出去。 

12、由于R6与R5之间的PVC链路质量较好,适当配置使得R1优先选取R6访问自身区域除外的外部网络。  

13、AREA 0以外的所有区域启用OSPF明文认证,密码:SPOTO

如果你想做一名网络工程师,

也想快速拥有思科/华为认证!

请添加微信:SPOTO123456

或扫一扫联系小编

0f20c39d8625fd636ad70c79950c1585.png

为了方便广大网络爱好学习者,特开设QQ群-思科华为资料库三群527798193(一群、二群已满),里面已经上传大量网络学习资料,欢迎广大网络工程师进群学习!

4cbfccdb656aab8b429b273274db8682.png

7fe9144a65299ade579dbb073d6e361c.png

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值