OSPF的扩展配置

十、扩展配置:
1、认证
1)接口认证
【1】接口明文
r1(config)#interface s1/1 连接邻居的接口上配置
r1(config-if)#ip ospf authentication 开启接口明文认证需要,开启后本地hello包中认证类型字段被修改,若邻居间不一致,将无法建立邻居关系
r1(config-if)#ip ospf authentication-key cisco 定义明文认证的秘钥
【2】接口密文
r2(config)#interface s1/1
r2(config-if)#ip ospf authentication message-digest 开启密文认证需要
r2(config-if)#ip ospf message-digest-key 1 md5 cisco123 配置秘钥及编号
2)区域认证—例:在R1上开启关于区域0的明文或密文认证;实际就是在R1上所有的区域0接口配置了明文或密文的认证需求,修改了认证类型字段而已
接口的秘钥还需要到各个接口上逐一匹配
r2(config)#router ospf 1
r2(config-router)#area 1 authentication 区域明文
r2(config-router)#area 1 authentication message-digest 区域密文
3)虚链路认证
r2(config-router)#area 1 virtual-link 4.4.4.4 authentication 先开启明文认证需求
r2(config-router)#area 1 virtual-link 4.4.4.4 authentication-key cisco 在配明文认证密码
密文认证
r2(config-router)#area 1 virtual-link 4.4.4.4 authentication message-digest
r2(config-router)#area 1 virtual-link 4.4.4.4 message-digest-key 1 md5 cisco123
2、被动接口—只接收不发送路由协议信息,仅用于连接用户的接口,不得用于连接邻居的接口
r2(config)#router ospf 1
r2(config-router)#passive-interface fastEthernet 0/0
3、加快收敛
r2(config)#interface s1/1
r2(config-if)#ip ospf hello-interval 10 修改hello time
r2(config-if)#ip ospf dead-interval 40 修改dead time
切记:修改本端的hello time,本端的dead time将自动4倍关系匹配;
邻居间hello 和 dead time必须一致;
4、缺省路由
1)3类缺省----由特殊区域自动产生----末梢、完全末梢、完全NSSA
2)5类缺省:
设备通过其他协议存在缺省路由后,可以将其重发布到OSPF的域内
r3(config)#router ospf 1
r3(config-router)#default-information originate
产生的缺省路由为E2类型;
类型2的种子度量为1;不叠加内部度量
修改为类型1后,可以叠加内部度量
r3(config)#router ospf 1
r3(config-router)#default-information originate metric-type 1 metric 2
修改类型 种子度量
若本地路由表中不存在缺省路由,可以强制产生5类的缺省
r3(config)#router ospf 1
r3(config-router)#default-information originate always  类型2,度量1
r3(config-router)#default-information originate always metric-type 1 metric 23
3)7类缺省:本地区域为NSSA区域,同时连接ISP,且本地路由表中已经通过其他协议产生了缺省路由,那么可以进行重发布
r7(config)#router ospf 1
r7(config-router)#area 2 nssa default-information-originate 
默认类型N2,种子度量为1
r7(config-router)#area 2 nssa default-information-originate metric-type 1 修改度量类型
若一台设备同时学习到不同类型的缺省路由将进行选举:
1、内部由于外部   3类由于5、7类
2、5和7先比度量,小优;若相同5优7

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值