OSPF:03 OSPF虚连接

  OSPF网络的每个非骨干区域都必须与骨干区域通过 ABR 路由器直接连接,但在现实中,可能会因各种条件限制,导致非骨干区域与骨干区域无法直接连接,这时可以使用OSPF 虚连接来实现非骨干区域在与骨干区域在逻辑上直接相连。

这是本次实验的拓扑图。下面是路由配置信息:

R1:
sys
sysname R1
int loop 0
ip add 1.1.1.1 24
int g0/0/1
ip add 192.168.13.1 24
int g0/0/0
ip add 192.168.12.1 24
q

ospf router-id 1.1.1.1
area 0
network 1.1.1.1 0.0.0.0
network 192.168.12.1 0.0.0.0
area 1
network 192.168.13.1 0.0.0.0
R2:
sys
sysname R2
int loop 0
ip add 2.2.2.2 24
int g0/0/0
ip add 192.168.12.2 24
int g0/0/2
ip add 192.168.23.2 24
q

ospf router-id 2.2.2.2
area 0
network 2.2.2.2 0.0.0.0
network 192.168.12.2 0.0.0.0
area 1
network 192.168.23.2 0.0.0.0
R3:
sys
sysname R3
int loop 0
ip add 3.3.3.3 24
int g0/0/1
ip add 192.168.13.3 24
int g0/0/2
ip add 192.168.23.3 24
int g0/0/0
ip add 192.168.34.3 24
q

ospf router-id 3.3.3.3
area 1
network 3.3.3.3 0.0.0.0
network 192.168.13.3 0.0.0.0
network 192.168.23.3 0.0.0.0
area 2
network 192.168.34.3 0.0.0.0
R4:
sys
sysname R4
int loop 0
ip add 4.4.4.4 24
int g0/0/0
ip add 192.168.34.4 24
q

ospf router-id 4.4.4.4
area 2
network 4.4.4.4 0.0.0.0
network 192.168.34.4 0.0.0.0

配置完成后,查看R3的邻居关系 :

这时再查看R4的路由表:

因为R4所在的区域2并没有与区域0直接相连,所以 R4没有学习到区域 0 中的路由,只有直连路由。

配置虚链路:

  使用虚链路使区域2与区域0 逻辑相连,区域 1 做为传输区域,先做R1 R3之间的虚链路,vlink-peer 后面跟的是邻居的 router id。

R1:
ospf
area 1
vlink-peer 3.3.3.3

R3:
ospf
area 1
vlink-peer 1.1.1.1

 

 查看R1虚链路 “display ospf vlink”。

此时再查看R4的路由表 ,会发现已经可以学习到OSPF的路由,并且区域0的路由也已经在路由表中。

接着再做R2 R3之间的虚连接。

R2:
ospf
area 1
vlink-peer 3.3.3.3

R3:
ospf
area 1
vlink-peer 2.2.2.2

现在R3 去往区域 0 是负载匀衡的情形。

修改OSPF 开销,让路由从上面的R1 到达区域 0,可以把下面通往R2 的开销改大一些。

R2:
int g0/0/0
ospf cost 10

or

R3:
int g0/0/2
ospf cost 10

查看R3的虚连接“display ospf vlink”。

再次查看R3的路由表,通往12网段的下一跳只有R1了。

使用虚链路做为区域0链路的冗余备份:
  R1 R2之间只有单条链路连接,如果出现链路故障,就会导致区域 0 被分割的问题。因此也可以通过虚连接让区域1 成为传输区域,实现链路冗余。

R1:
ospf
area 1
vlink-peer 2.2.2.2

R2:
ospf
area 1
vlink-peer 1.1.1.1

虚链路的认证,配置认证功能来增强安全性:

 在R1 R2之间的虚连接添加认证功能

R1:
ospf
area 1
vlink-peer 2.2.2.2 hmac-md5 1 plain huawei

 hmac-md5 认证加密方式,1 为key ID, plain huawei表示以明文方式显示口令,口令为huawei。

查看R1与R2的虚连接状态。

一端认证另一端没有,等待 40s 后虚链路状态变为down。

R2也添加认证。

R2:
ospf
area 1
vlink-peer 1.1.1. hmac-md5 1 plain huawei

等待一会再次查看虚链路状态,已经变回正常。
 

  • 6
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
OSPF连接OSPF Virtual Link)是一种用于连接两个非直接相连的OSPF区域的技术。它允许通过中间区域建立一个逻辑上的连接,以便在两个非直接相连的区域之间交换路由信息。 连接通常用于以下情况: 1. 非直连区域:当两个区域之间没有直接的物理连接时,可以使用连接来建立逻辑连接。 2. 区域分割:当一个OSPF区域被分割成两个或多个部分时,连接可以用来重新连接这些分割的区域。 3. 临时网络:在某些情况下,需要在两个区域之间建立临时网络连接,而不是通过直接相连的链路。 配置OSPF连接的步骤如下: 1. 确保两个区域之间的直接连接正常工作,并且每个区域内的OSPF进程都已正确配置。 2. 在两个相邻的OSPF路由器上配置连接。在其中一个路由器上,使用以下命令: ``` interface <interface> ip ospf area <area-id> ``` 其中,interface是指向对端路由器的接口,area-id是对端路由器所在的区域ID。 3. 在另一个路由器上配置连接,使用以下命令: ``` interface <interface> ip ospf area <area-id> ``` 其中,interface是指向对端路由器的接口,area-id是对端路由器所在的区域ID。 4. 确保两个路由器上配置的连接信息匹配,包括接口和区域ID。 5. 等待OSPF邻居关系建立和数据库同步。通过查看OSPF邻居状态和数据库信息来验证连接是否正常工作。 连接使用OSPF的Hello报文和LSA(链路状态广告)来建立和维护连接。一旦连接建立成功,两个区域之间的路由信息将通过连接进行交换,使得两个区域内的路由器可以相互学习到对方的路由信息,并进行转发。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值