OSPF被动接口配置
1:基础知识:
OSPF被动接口也称抑制接口,成为被动接口后,将不会接收和发送OSPF报文。如果要使OSPF路由信息不被某一网络中的路由器获得且使本地路由器不接收网络中其他路由器发布的路由更新信息,即已运行在OSPF协议进程中接口不与本链路上其余路由器建立邻居关系时,可通过配置被动接口来禁止此接口接收和发送OSPF报文。
2:实验目的:
理解OSPF被动接口的应用场景
掌握OSPF被动接口的配置方法
理解OSPF被动接口的作用原理
3:开始实验:
话不多说,配置端口IP所有的基础配置;
4:配置完毕后我们一一检查所有直连网段之间的连通性;
5:搭建OSPF网络:
配置基本的OSPF,所有路由器的接口都运行在区域0内:
配置完成之后,在PC上测试各个网段之间的连通性;
我们以PC3pingPC1为例;
可以观察到,通信正常建立,其他测试省略。
在PC3上E0/0/1上抓包:
AR1:
#
area 0.0.0.0
network 10.0.3.0 0.0.0.255
network 10.0.13.0 0.0.0.255
AR2:
#
area 0.0.0.0
network 10.0.4.0 0.0.0.255
network 10.0.23.0 0.0.0.255
AR3:
#
area 0.0.0.0
network 10.0.13.0 0.0.0.255
network 10.0.23.0 0.0.0.255
network 10.0.30.0 0.0.0.255
AR4:
#
area 0.0.0.0
network 10.0.1.0 0.0.0.255
network 10.0.30.0 0.0.0.255
AR5:
#
area 0.0.0.0
network 10.0.2.0 0.0.0.255
network 10.0.30.0 0.0.0.255
我们发现该PC所在的网关路由器AR1在不停地向这条线路发出OSPF的HELLO报文尝试发现该邻居,而对于PC而言,该报文是毫无用处的,同时也是不安全的。在OSPF的Hello报文中含有很多OSPF网络的重要信息,如果被恶意截取,容易出现安全隐患;
6:配置被动接口;
现在网络管理员通过配置被动接口来优化连接终端的网络,使终端不再收到任何OSPF报文。
在AR1上的OSPF进程中,使用silent-interface命令禁止接收和发送OSPF报文;
[Huawei-ospf-1]silent-interface g0/0/0
[Huawei-ospf-1]dis th
[V200R003C00]
#
ospf 1
silent-interface GigabitEthernet0/0/0
area 0.0.0.0
network 10.0.3.0 0.0.0.255
network 10.0.13.0 0.0.0.255
配置完成后,我们再次观察抓包结果:
我们发现不再周期性发送hello报文;
6:如果AR1上有多个接口需要设置为被动接口,只有G0/0/0接口保持活跃状态,可以通过以下命令简化配置;
[Huawei]ospf 1
[Huawei-ospf-1]un
[Huawei-ospf-1]undo s
[Huawei-ospf-1]undo si
[Huawei-ospf-1]undo silent-interface g0/0/0
[Huawei-ospf-1]si
[Huawei-ospf-1]silent-interface a
[Huawei-ospf-1]silent-interface all
这两种方法都可以将G0/0/0接口配置为被动接口,区别在于第一种方法只是单独对某个接口进行被动操作;而第二种是在所有接口配置为被动接口后,再排除不需要配置为被动接口的接口;
同样在其他网关路由器上进行相关配置,使得所有终端不再接收到相关的OSPF报文;
7:验证被动接口:
配置被动接口,该接口会禁止接收和发送OSPF报文,故假使再两台路由器间OSPF链路的接口上也做该配置,会导致OSPF邻居的无法建立;
我们以AR5为例,将其G0/0/0接口配置成被动接口
命令如下:
Ospf 1
Silent-interface g0/0/0
配置完成后,查看AR5的OSPF邻居关系状态;
查看AR5上的OSPF路由条目,可以观察到,所有的OSPF路由条目都丢失。即验证了配置了被动接口后,OSPF报文不再转发,包括建立邻居和维护邻居的HELLO报文;
在上一步骤中,AR4的G0/0/0接口已经被配置了被动接口,那么配置该被动接口上相关网段的路由信息能否正常地被其他邻居路由器收到?
在AR1上查看AR4被动接口G0/0/1上所连网段的路由条目10.0.1.0/24
可以观察到,此时其他邻居路由器仍然可以收到该网段的路由条目;
被动接口特性为只是不再收发任何OSPF协议报文,但是被动接口所在网段的直连路由条目如果已经在OSPF中通告,那么也会被其他的OSPF邻居路由器收到。
在PC1上,测试与PC4之间的连通性;
实验结束:
实验目的:
为了了解什么是被动接口,以及如何配置被动接口;
备注:如有错误,请谅解!
此文章为本人学习笔记,仅供参考!如有重复!!!请联系本人!