文章目录
前言
一:介绍OSPF
1.1 什么是ospf? 有什么作用
OSPF(Open Shortest Path First开放式最短路径优先,两个相邻的路由器通过发报文的形式成为邻居关系,邻居再相互发送链路状态信息形成邻接关系,之后各自根据最短路径算法算出路由,放在OSPF路由表,OSPF路由与其他路由比较后优的加入全局路由表
OSPF 作用:在大范围网洛中应用
1.2 OSPF协议主要优点
1: OSPF 适合在大范围的网络
2 :组播触发式更新
3:收敛速度快
4 :以开销作为度量值
5:OSPF 协议的设计是为了避免路由环路
1.3 OSPF协议主要缺点
1:通过验证漏洞进行攻击:无验证:由于交换信息时不需要验证,攻击者可以直接获取信息。简单口令验证:因为在传输过程中OSPF数据包括其口令都是以明文形式传输的,所以攻击者可以用线路分析仪从网络上窃取口令
2:通过篡改OSPF报文进行攻击:1、篡改Hello报文。OSPF路由器定期向外发送Hello报文,用以发现邻居和维护邻接节点关系
3:篡改LSU报文。LSU报文用洪泛发对:如通过LSU报文大量注入Rot