ospf扩展配置—认证、沉默接口、加快收敛、缺省路由

news/2024/11/29 22:42:45/

目录标题

      • 认证
        • 接口认证
        • 区域认证
        • 虚链路认证
      • 沉默接口
      • 加快收敛
      • 缺省路由
        • 3类缺省
        • 5类缺省
        • 7类缺省
      • 总结

认证

在直连的邻居或邻接之间,配置身份核实秘钥来保障邻居、邻接间数据沟通的安全性

接口认证

在这连连接的接口上配置

[r6-GigabitEthernet0/0/1]ospf authentication-mode md5 1 cipher 123456

两端的模式、编号、秘钥必须完全一致

区域认证

[r1]ospf 1
[r1-ospf-1]area 1
[r1-ospf-1-area-0.0.0.1]authentication-mode md5 1 cipher 123456

将该路由器R1,所有属于区域1的接口全部进行认证

虚链路认证

[r10-ospf-1-area-0.0.0.4]vlink-peer 9.9.9.9 md5 1 cipher 123456

沉默接口

用于路由器连接PC终端设备的接口,这些接口为全网可达,会在路由协议中被宣告;故这些接口会周期向下方的终端发送路由协议信息,造成资源占用,以及安全问题;故这些接口需要关闭发送RIP/OSPF等协议数据包行为。
注意:不要配置到路由器与路由器相连的骨干接口,将导致邻居间无法收发路由信息,无法建立邻居关系。

[r2]ospf 1
[r2-ospf-1]silent-interface GigabitEthernet 0/0/2

加快收敛

通过修改邻居间hello和dead time,可以实现加快收敛,但频率过高后也会占用更多硬件资源;故hello time为10s时,不太建议在加快;hello time为30s时可以酌情修改;

邻居间的hello time和dead time必须完成一致,否则无法建立邻居关系;

修改本端的hello time,本端的dead time自动4倍关系匹配;对端时间不变,需要手工两端配置完全一致;

[r2-GigabitEthernet0/0/0]ospf timer hello 10

缺省路由

3类缺省

特殊区域自动产生;末梢、完全末梢、NSSA、完全NSSA
末梢、完全末梢、完全NSSA这3种特殊区域,会在配置完成后,由该区域连接骨干区域的ABR向该区域内部发送;
在华为设备中,NSSA和完全NSSA,会在配置完成后,由该区域连接骨干区域的ABR向内部发布7类的缺省路由;
因此完全NSSA将拥有3类和7类两种缺省,内部优于外部,故信任3类;

5类缺省

外部路由,重发布产生的;
本地路由器的路由表中,存在任意方式产生的缺省路由后,通过专门的指令,将去重发布到OSPF协议中;

[r9]ospf 1
[r9-ospf-1]default-route-advertise	将本地路由表中通过其他方式获取的缺省路由,重发布到内部的OSPF协议中
默认导入类型2路由
[r9-ospf-1]default-route-advertise always 强制重发布缺省路由--即便本地路由表中没有缺省路由,也强制向内部发布一条缺省路由
默认导入类型2路由
[r9-ospf-2]default-route-advertise type 1	修改为类型1;

7类缺省

NSSA或完全NSSA,自动由该区域连接骨干的ABR发出,但在完全NSSA中还会产生3类缺省,故完全NSSA中7类缺省无意义;
默认5类一样也是类型2;

[r6-ospf-1-area-0.0.0.3]nssa default-route-advertise	手工产生7类缺省,前提在NSSA区域中

总结

若一台设备同时学习到的多条不同类别的缺省路由;
内部优于外部 故 3类优于5/7
若均为5类或均为7类 类型1优于类型2
类型相同,比较优先级,优先级相同比较cost值,完全一致负载均衡;

​若5、7类相遇,类型1优于类型2;
类型相同,比较优先级,优先级相同比较cost值,完全一致负载均衡;
完全一致5类优于7类;


http://www.ppmy.cn/news/58432.html

相关文章

生成C++工程的UML类图和类继承关系图

简介 在进行软件开发时,了解代码结构和关系、类之间的继承关系以及类内部的成员函数和变量定义是非常重要的。为此,我们可以使用Doxygen和Graphviz工具来生成UML类图和类集成关系图。 Doxygen是一个用于从注释的C源代码中生成文档的工具,支…

Ubuntu---mysql出现ERROR1698(28000):Access denied for user root@localhost错误解决方法

查看mysql版本: 安装完成后,登录mysql的时候就出现了如下错误: 因为安装的过程中没让设置密码,可能密码为空,但无论如何都进不去mysql。 下面是处理过程: Step1:修改mysqld.cnf配置文件 在ubun…

(九)Geoprocessing地理处理框架——ArcToolbox内容简介

(九)Geoprocessing地理处理框架——ArcToolbox内容简介 目录 (九)Geoprocessing地理处理框架——ArcToolbox内容简介 1.工具集简介1.1 3D Analyst工具箱:1.2分析工具箱:1.3制图工具箱:1.4转换工具箱:1.5Data Interoper…

PACS系统源码,大型医院PACS源码集成三维重建

PACS系统为医院提供包括放射、超声、核医学、病理、内窥镜、心电图室在内的所有影像检查数字化的一体化解决方案。 它涵盖了传统PACS和RIS系统的所有功能,以构建全数字化影像科为目标,致力于实现对医院所有影像数据的统一管理、影像检查工作流的自动化&a…

项目连载方式

协议介绍 芯片介绍 读写操作 小熊派驱动系列连载正点原子的代码重新用Cubemx实现协议分析项目制作单片机上云的代码移植可以使用Arduino接管或者使用以太网、或者ESP8266移植开源项目复刻 在小熊派的板子上进行简单的步骤实现,函数分析,在正点原子的…

RUST 每日一省:trait种类

trait的基本形式,很简单,但这只是trait的冰山一角。当你开始接触大型代码库中的trait时,将会遇到它的多种形式。种类繁多有助于我们完成复杂问题的建模。下面我们一次介绍其他形式的trait,以便了解何时需要使用它们。 标准trait …

常见元件、封装、尺寸、表面处理等

参考:https://www.bilibili.com/read/cv11024927?fromsearch&spm_id_from333.337.0.0 参考:https://www.bilibili.com/read/cv18413169?fromsearch&spm_id_from333.337.0.0 目录 通孔插件技术(THT)和表面贴装技术(SMT)封装类型SOP/SOIC封装DIP…

国产中间件介绍

一、什么是中间件? 为解决分布异构问题,提出了中间件概念,中间件是位于平台(硬件和操作系统)和应用之间的通用服务,这些服务具有标准的程序接口和协议。针对不同的操作系统和硬件平台,有符合接口…