网络精通-OSPF多区域、认证、虚拟链路、静默接口

25 篇文章 2 订阅

358、虚链路:

实验topo:

实验需求:

路由器 R6 没有与骨干区域直接相连,因此无法传递路由,设计虚拟链路使得,R6也可以在网络中交互路由信息;

实验步骤:

R6 上配置ospf ,area 5 ,在局域网中进行网段宣告:

R1:

#

 area 0.0.0.5

  network 16.1.1.0 0.0.0.255

#

R6:

#

ospf 1

 area 0.0.0.5

  network 6.6.6.0 0.0.0.255

  network 16.1.1.0 0.0.0.255

#

R1查看路由表:

R2查看路由表:

此时的R6 并没有在局域网中传输路由信息,并没有在非直连路由上建立路由表;

tips :如图topo,区域5与骨干区域之间的区域就是area 1 ,所以应该在area 1 上面打隧道,建立虚拟链路,并且即使area 1 中有多个路由器也不用做虚拟链路,只需要做区域的出口与进口就行;

在该区域与骨干区域之间的区域起点路由器与终点路由器上建立虚拟链路,虚拟该区域与骨干区域直连;

R1 :

#

 area 0.0.0.1 

  vlink-peer 2.2.2.2     指定虚拟链路对端的router id;

#

R2:

#

 area 0.0.0.1

  vlink-peer 1.1.1.1     指定虚拟链路对端的router id;

#

查看R2的路由表:

此时area 5 就已经虚拟接入骨干区域了,就能与局域网内的其他路由器传递路由信息了;

查看网络联通性:

查看虚拟链路状态:

tips:虚链路可以认为是骨干区域的延伸,因此,虚链路默认是属于骨干区域的;

359 、OSPF的认证

作用:增加局域网安全性,防止私接路由器;

R3:

#

interface GigabitEthernet0/0/1

 ospf authentication-mode simple cipher %$%$[2/i9[U~U0P8yl.4P;;1n9!E%$%$

#

R4:

#

interface GigabitEthernet0/0/0

 ospf authentication-mode simple cipher %$%$n|VW6HRM35Og%b&e~~KUn:;S%$%$

#

R5:

#

interface GigabitEthernet0/0/0

 ospf authentication-mode simple cipher %$%$9=JqUJZp/9O^}&17AnN9n<2`%$%$

#

此时如果输入的密码错误,或者不配置密码,就不能与R3建立连接,无法学习到路由,也就不能建立通信;此时就算是在交换机上接入路由器,配置完ospf,只要不配置认证,或者认证密码错误都不可能学习到路由;

tips:ospf的认证是基于接口的,因此必须要接口下配置ospf的认证方式;

如果密码配置错误,查看ospf错误信息:

360、静默接口

如果路由器下面接有接入层交换机,在自拍ospf的网段宣告的时候也需要将该网段宣告进网络中,但是,这样子就会出现,接入层的PC会收到OSPF建立连接发送的组播报文,交换机处理组播包的时候是群发的,这样就会浪费PC资源,因此需要将接入层的接口设置为静默接口,不接收OSPF的组播报文;

#

ospf 1

 silent-interface GigabitEthernet0/0/1    将G0/0/1接口设置为静默接口

#

tips:建议将接PC的口设置为静默接口

361、ospf修改优先级:

#

ospf 1

 preference 20

#

  • 2
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

不爱学习的小刘~

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值