操作篇 ospf认识和应用

前言

一:介绍OSPF

1.1 什么是ospf? 有什么作用

​ OSPF(Open Shortest Path First开放式最短路径优先,两个相邻的路由器通过发报文的形式成为邻居关系,邻居再相互发送链路状态信息形成邻接关系,之后各自根据最短路径算法算出路由,放在OSPF路由表,OSPF路由与其他路由比较后优的加入全局路由表

​ OSPF 作用:在大范围网洛中应用

1.2 OSPF协议主要优点

​ 1: OSPF 适合在大范围的网络

​ 2 :组播触发式更新

​ 3:收敛速度快

​ 4 :以开销作为度量值

​ 5:OSPF 协议的设计是为了避免路由环路

1.3 OSPF协议主要缺点

​ 1:通过验证漏洞进行攻击:无验证:由于交换信息时不需要验证,攻击者可以直接获取信息。简单口令验证:因为在传输过程中OSPF数据包括其口令都是以明文形式传输的,所以攻击者可以用线路分析仪从网络上窃取口令

​ 2:通过篡改OSPF报文进行攻击:1、篡改Hello报文。OSPF路由器定期向外发送Hello报文,用以发现邻居和维护邻接节点关系

3:篡改LSU报文。LSU报文用洪泛发对:如通过LSU报文大量注入Roter Sat Network-LSA,尽管它们可能不参与路由运算,但由于它们存在于每个路由器的数据库中,因而可能造成数据库溢出。

43、大量发送各种类型报文。攻击者通过不间断发送大量各种类型的OSPF报文,很可能造成被攻击实体的资源耗竭而无法正常工作

二:实验环境

2.2实验原理

OSPF协议依靠五种不同类型的分组来建立邻接关系和交换路由信息即:问候分组、数据库描述分组、链路状态请求分组、链路状态更新分组和链路状态确认分组。

OSPF5种分组

​ 1、Hello | 发现邻居并建立和维护邻居关系 (Hello报文)

​ 2、DataBase Description | 检查所有路由器的LSDB是否同步(数据库描述报文DBD)

​ 3、Link-State Request | 向另外一台路由器请求特定的链路状态记录 (链路请求报文LSR)

4、Link-State Update | 发送被请求的链路状态记录 (链路回应报文LSU)

5、Link-State Acknowledgment | 对其他类型的分组进行确认 ()

1、dis ospf pee b ##查看邻居关系
dis routing-table pro

2、ospf 1 route 1.1.1.1 ####OSPF指定个route-id、1是表示,只在本区域有效
route id 1.1.1.1 ###全局模式下配置 这个router-id所有协议生效
3、reset ospf 1 process graceful-restart ###1是进程号 重启ospf

2.3实验目的

了解ospf协议并运用,区域规划:划分多个区域是为了优化网络性能,

2.4华为ospf拓扑图

image7c1e71b6be6ffa47.png

二:实验过程

2.1 路由器1配置

<Huawei>sys
[R1-diagnose]int loo 0
[R1-LoopBack0]ip add 1.1.1.1 32
[R1]int g0/0/1
[R1-GigabitEthernet0/0/1]ip add 13.0.0.1 24
[R1-GigabitEthernet0/0/1]un sh
[R1]ospf 1 router-id 1.1.1.1   OSPF指定个route-id、1是表示,只在本区域有效,
[R1-ospf-1]a 0     进入区域0 骨干区域
[R1-ospf-1-area-0.0.0.0]network 13.0.0.0 0.0.0.255
[R1-ospf-1-area-0.0.0.0]network 1.1.1.1 0.0.0.0




2.2路由器2配置

<Huawei>sys
[Huawei]sysname R2
[R2]int loo0
[R2-LoopBack0]ip add 2.2.2.2 32
[R2-LoopBack0]int g0/0/0
[R2-GigabitEthernet0/0/0]ip add 13.0.0.2 32
[R2-GigabitEthernet0/0/0]un sh
[R2]ospf 1 router-id 2.2.2.2   OSPF指定个route-id、1是表示,只在本区域有效,
[R2-ospf-1]a 0         进入区域0 骨干区域
[R2-ospf-1-area-0.0.0.0]network 13.0.0.0 0.0.0.255
[R2-ospf-1-area-0.0.0.0]network 2.2.2.2 0.0.0.0

2.3路由3配置

<Huawei>sys
[Huawei]sysname R3
[R3]int loo0
[R3-LoopBack0]ip add 3.3.3.3 32
[R3]int g0/0/0
[R3-GigabitEthernet0/0/0]ip add 13.0.0.3 24
[R3-GigabitEthernet0/0/0] un sh
[R3]ospf 1 router-id  3.3.3.3
[R3-ospf-1-area-0.0.0.0]a 0
[R3-ospf-1-area-0.0.0.0]network 13.0.0.0 0.0.0.255
[R3-ospf-1-area-0.0.0.0]network 3.3.3.3 0.0.0.0


实验结果

转包看一下dr何bdr

20200602191741986.pngimage6d2d2fd888e862ad.png

我们把DR断开看一下

image6aa86e6105a1ac4d.png

😕/sbimg.cn/image/khTuN">image6aa86e6105a1ac4d.png

image4adf1e1dc6d7b030.png

  • 2
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值