网络类型与安全认证

一.P2P(点对点网络)
1.物理接口:HDLC((高级数据链路控制协议)、 PPP (点对点协议)、GRE(通用路由封装协议)、MGRE(多点通用路由封装协议)。
2.hello时间:10s。
3.是否选举DR:不选举。(MA网络选举DR)
4.是否自动建立邻居:自动建立。
5.查询:[Huawei]display  ospf interface s4/0/0
 Interface: 34.1.1.1 (Serial4/0/0) --> 34.1.1.2
 Cost(开销值): 48      State(状态): P-2-P     Type(类型): P2P       MTU: 1500  
 Timers: Hello 10 , Dead 40 , Poll  120 , Retransmit 5 , Transmit Delay 1 
6.拓展:修改端口OSPF模式为Broadcast后,会产生DR及BDR。
[Huawei-Serial4/0/0]ospf network-type *broadcast           //修改端口OSPF端口连接类型
二.BMA----广播型多路访问
1.物理接口:以太网。
2.hello时间:10 s。
3.是否选举DR:选举。
4.是否自动建立邻居:是。
5.特性:产生的1类LSA不完整,需要2类LSA补充。
6.查询:<Huawei>dis ospf interface  g0/0/0
 Interface: 12.1.1.1 (GigabitEthernet0/0/0)
 Cost: 1       State: BDR       Type: Broadcast(广播)    MTU: 1500   Priority: 1
 Designated Router: 12.1.1.2(DR端口IP)
 Backup Designated Router: 12.1.1.1(BDR端口IP)
 Timers: Hello 10 , Dead 40 , Poll  120 , Retransmit 5 , Transmit Delay 1 
三.NBMA(非广播型多路访问网络)
1.物理接口:FR-帧中继(物理接口、多点子接口) ATM-异步传输网络 思科的MGRE。
2.hello时间:30s。
3.是否选举DR:选举DR。
4.是否自动建立邻居:否(建立邻居需要手工指定peer ,思科中单边指定就可以,华为需要双方同时指定)。
5.网络部署类型:1.full-mesh 2.part-mesh 3.hub-spoke。 
6.在hub-spoke网络中,若默认网络类型为NBMA : 
①手工指定peer :[Huawei-ospf-10]peer *34.1.1.2
②控制DR位置,不得出现BDR 。
7.spoke之间互指映射(PVC)。
四.P2MP 
1.物理接口:无。
2.hello时间:30s。
3.是否选举DR:不选举。
4.是否自动建立邻居:自动。
5.特点:将物理接口IP地址以32位主机路由的形式传递进入OSPF。

五.不同的网络类型能否建立OSPF 邻居(邻接)
①主动发送HELLO报文(广播)
②HELLO、DEAD时间一致
P2P与BMA时间一致可建立邻居,但不产生DR不能传递路由。
P2P与NBMA时间不一致不能建立邻居关系,可修改时间手动建立邻居关系。
P2P与P2MP时间不一致不能建立邻居关系,可修改时间但不产生DR。
BMA与NBMA时间不一致不能建立邻居关系,可修改时间。
BMA与P2MP时间不一致不能建立邻居关系,可修改时间但无法传递路由。
NBMA与P2MP时间一致可建立邻居关系,但无法传递路由。
六.链路认证
方式:OSPF 认证: 链路认证、区域认证、虚链路认证
1.链路认证
①[Huawei-GigabitEthernet0/0/0]ospf authentication-mode null/simple/md2    //不认证/明文/密文
    [Huawei-GigabitEthernet0/0/0]ospf authentication-mode hmac-md5/md5 *(key ID)    //密文认证
   [Huawei-GigabitEthernet0/0/0]ospf authentication-mode keychain lz     //接口调用keychain
②[Huawei]keychain lz mode /periodic *weekly    //设置周期定时模式
   [Huawei-keychain]key-id 1          //设置钥匙1
   [Huawei-keychain-keyid-1]key-string 123456             //设置密码
   [Huawei-keychain-keyid-1]send-time day tue thu         //设置密码使用时间
   [Huawei-keychain-keyid-1]receive-time day tue thu          //对端设置接收时间
Ⅱ.[Huawei]keychain lz mode periodic                            //设置定时定时模式
    [Huawei-keychain]key-id 1          //设置钥匙1
    [Huawei-keychain-keyid-1]key-string 123456             //设置密码
    [Huawei-keychain-keyid-1]send-time utc 12:00 2022-2-22 to 14:00 2022-8-22   //设置时间
    [Huawei-keychain-keyid-1]receive-time utc 12:00 2022-2-22 to 14:00 2022-8-22      //对端设置接收时间
2.区域认证
区域认证需在同area区域所有路由器一起设置密码
    [Huawei-ospf-10-area-0.0.0.1]authentication-mode simple cipher    //设置区域认证
    [Huawei]dis ospf peer               //查询
       Authentication Sequence: [ 0 ]   //(0/不认证、1/明文认证、2/密文认证)
3.OSPF路由控制
默认: 1 3 类LSA AD值为10 ,5类 7类 LSA AD值为150
①修改AD值:[Huawei-ospf-10]preference 100     //修改1、3类LSA    
                     [Huawei-ospf-10]preference ase 100          //修改5、7类LSA
4.修改metric(cost/开销值)
①修改参考带宽(不推荐)
[Huawei-ospf-10]bandwidth-reference 10000        //修改带宽
②修改接口cost值
[Huawei-ospf-10]ospf cost10    //修改开销值

[Huawei-Tunnel0/0/0]undo rip summary-address            //关闭rip水平分割

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值