FA 地址
说明一下VRP平台写5类LSA的FA地址及其路由计算规则
1.FA填写为0.0.0.0时
当一个5类LSA中的FA为0.0.0.0时,接受该LSA的路由器按照ADV RTR(即ASBR)来计算下一跳
2.FA填写为非0.0.0.0时,同时满足如下条件,ASBR会在5类LSA的FA域内填写非0.0.0.0的转发地址,接收LSA的路由器按照该非0.0.0.0地址计算下一跳
条件:ASBR的下一跳接口路由可达
ASBR与外部网络连接的下一跳接口没有被设置为被动接口
ASBR与外部网络连接的下一跳接口不是OSPF的P2P或P2MP类型
ASBR与外部网络连接的下一跳接口地址是落在OSPF协议中发布的网络范围之内
若不满足以上四个条件,FA都填写0.0.0.0
OSPF的7类转5类
7转5的时候如果有俩个ABR那么只在router-id大的ABR上进行,防环原因
OSPF的附录E
在OSPF中会出现前缀一致掩码不一致的三类LSA,如果这俩个LSA的ADV一致,那么这俩个LSA将无法区
分 ,LSA的区分是LINK-ID ADV TYPE
解决办法,把掩码长的LSA,主机位置位1
router-LSA的flag字段
OSPF的option字段
OSPF的算法特性
OSPF的虚链路
- 连接远离骨干域的普通区域(虚链路可以一直延伸)
- 缝合断裂的骨干域(上图中区域3在R2,R3上做虚链路)
stub router
把一个ospf的路由器设置为stub router的话该路由器发出的一类LSAcost值会设置为最大65535
重发布
工具:
- 前缀列表
是一种只能匹配路由条目的工具
10.1.0.0/24
10.1.0.0/16
10.1.0.0/22
10.1.1.1/32
用ACL匹配10.1.0.0/16
acl 2000
rule 1 permit source 10.1.0.0 0.0.255.255 / 10.1.0.0 0.0.0.0
上述俩种写法都会把前三条路由匹配,第一种写法还会匹配第四条
0表示在乎,1表示不在乎
匹配奇数
XXXXXXX1
10.1.0.1 0.0.255.254
匹配偶数
10.1.0.0 0.0.2555.254
ACL是一种用反掩码匹配的机制
前缀列表
是一种用掩码匹配的机制
ip ip-prefix index 1 permit/deny 10.1.0.0 16
如何用前缀列表匹配一个范围地址
less-equal great-equal
匹配前三个路由
ip ip-prefix index 1 permit/deny 10.1.0.0 16 great-equal 17 less-equal 24
所有IP地址
ip ip-prefix index 1 permit 0.0.0.0 0 less-equal 32
ip ip-prefix index 1 permit 0.0.0.0 0 匹配默认路由
前缀列表不能用于匹配流量,ACL可以 - router-policy
路由策略
匹配
动作
双点双向重发布
上述图边界设备都会做重发布,其中R2,R3会做双点双向重发布
R2或R3去往10.5.5.5会出现次优路径。也就是R2/R3上10.5.5.5的下一跳指向R1
解决方案有俩种:
- 使用filter-policy 在RIP侧过滤10.5.5.5的路由
- 使用 preference 加 route-policy 精确修改优先级
ip ip-prefix p index 10 permit 10.5.5.5 32
route-policy p permit node 10
if-match ip-prefix p
apply preference 160
route-policy p permit node 20
rip 1
preference route-policy p
(上述内容由上课笔记和课后总结组成)
PS:
FA地址出现问题时,可以把路由接口类型改为p2p的类型 (与ASBR相连接的路由器)
OSPF优先级(preference)10或150(重发布后)
RIP优先级100
静态优先级 60