论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
应用中心
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
qidao123.com技术社区-IT企服评测·应用市场
»
论坛
›
安全
›
终端安全
›
OSPF高级特性(3):安全殊效
OSPF高级特性(3):安全殊效
温锦文欧普厨电及净水器总代理
论坛元老
|
2025-2-25 01:06:15
|
显示全部楼层
|
阅读模式
楼主
主题
1809
|
帖子
1809
|
积分
5427
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
弁言
OSPF的基础我们已经结束学习了,接下来我们继承学习OSPF的高级特性。为了方便各人阅读,我会将高级特性的几篇链接放在末端,所有链接都是站内的,各人点击即可阅读:
OSPF基础(1):工作过程、状态机、更新
OSPF基础(2):数据包详解
OSPF基础(3):地域划分
OSPF基础实验
OSPF基础(4):LSA头部信息及范例
OSPF基础(5):网络范例
基于OSPF的MGRE VPN实验
OSPF高级特性(1):不规则地域范例造成结果及解决办法
OSPF高级特性(2):特别地域及路由聚合
OSPF安全特性
1、OSPF报文验证:
地域验证模式:在地域下配置一致的密码才能参加同一个地域。
[r3-ospf-1-area-0.0.0.0]authentication-mode md5 1 cipher 123456
复制代码
接口验证模式:链路两端的接口必须配置一致的密码才能建立邻人关系
[r5-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher 123456
虚链路认证(本质接口认证):[r4-ospf-1-area-0.0.0.1]vlink-peer 3.3.3.3 md5 1 cipher 123456
注:接口认证高于地域认证,只要接口验证通过,地域验证哪怕失败,也不影响邻接关系建立
2、禁止端口发送OSPF报文:
为了使OSPF路由信息不被其他路由器得到,配置静默接口:
[r5-ospf-1]silent-interface GigabitEthernet 0/0/2
复制代码
3、路由过滤
(1)特点:影响本机及下游路由器的OSPF表的学习,过滤本机及下游路由器的LSDB表中的LSA,在协议视图下配置进方向
方法2:在传入地域的地域视图下配置出方向,不影响本机ospf表的学习,但影响下游路由器ospf表的学习,过滤本机及下游路由器的LSDB表中的LSA
(2)过滤5类/7类LSA:
[r4-ospf-1]asbr-summary 172.16.0.0 255.255.252.0 not-advertise
复制代码
ASBR聚合不会影响ASBR本机的路由,只会影响OSPF内部的其他路由器
加快收敛
1
、修改hello时间:
[r5-GigabitEthernet0/0/0]ospf timer hello 5
复制代码
2、修改死亡时间:
[r1-GigabitEthernet0/0/0]ospf timer dead 20
复制代码
3、其他计时器——重传时间默认5S:
[r5-GigabitEthernet0/0/0]ospf timer retransmit ?
INTEGER<1-3600> Second(s)
复制代码
缺省路由
(1)3类缺省:
主动下发,优先级10
(2)5类缺省:
手工配置,优先级150
下令:
//相当于将本设备上通过其他方式学到的缺省路由,重发布到OSPF网络当中(本机上存在缺省的时候)
[r2-ospf-1]default-route-advertise
复制代码
(3)7类缺省:
主动下发,通过配置特别地域主动下发,优先级150
手工下发,优先级150
下令:
//在设备上没有其他网络学来缺省信息时,可以强制下发一条7类缺省
[r2-ospf-1]default-route-advertise always
复制代码
路由控制
1、优先级
//修改OSPF路由默认优先级,只影响本机OSPF路由的学习
[r3-ospf-1]preference 50
//修改域外导入的路由的默认优先级。
[r3-ospf-1]preference ase 100
复制代码
2、开销值
//关闭自动协商
[r3-GigabitEthernet0/0/0]undo negotiation auto
//修改接口真实传输速率
[r3-GigabitEthernet0/0/0]speed 10
//修改接口开销值
[r3-GigabitEthernet0/0/0]ospf cost 1000
复制代码
表现OSPF的错误统计信息
[R1]dis ospf error
复制代码
附录E(了解)
当ASBR引入多条网络地址一致,掩码不一致的外部路由时,路由器会把除了第一条以外的,外部路由产生的5类LSA的LS ID的主机位做全反(0变255)操作,来防止LS ID辩论
OSPF防环
域内防环:牢记区分划分原则,就可避免环路
域内防环:OSPF地域内部计算出的路由信息是不会存在环路的,这紧张得益于OSPF使用的算法 : SPF(最短路径优先)算法。
OSPF选路原则
选路示例:
图示解析:从RTC到RTA有两条路走,
单但看cost值,应该选RTC到RTB到RTA,但由于RTC既属于area0,又属于area 1,所以根据ospf的选路原则,
走RTC到RTA更符合,因为这条路属于area0,是地域内路由
课堂实验演示:域外路由引入
发现在R3上学到了两条了引入的外部路由,type2,O_ASE代表默认的2类外部路由,COST=1,表示不计算AS内部的cost
测试:在R3的 g0/0/1口将cost值改为2000,在R3的 g0/0/0口将cost值改为3000,观察此时路由表看看AS内部的cost有没有变革
测试:在R1和R2上更改引入静态路由的范例为1类,查看R3路由表的变革,此时cost值明显被改变,会计算内部cost值,这就阐明此时引入的是第1类外部路由
高级特性分为3个部分展开(涵盖OSPF大实验):
OSPF高级特性(1):不规则地域范例造成结果及解决办法
OSPF高级特性(2):特别地域及路由聚合
OSPF高级特性(3):安全殊效
OSPF多地域实验
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
继续阅读请点击广告
回复
使用道具
举报
0 个回复
正序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
发新帖
回复
温锦文欧普厨电及净水器总代理
论坛元老
这个人很懒什么都没写!
楼主热帖
SQL的语法
可扩展性对物联网管理系统有哪些影响? ...
如何入门渗透测试
简析XDP的重定向机制
高校学籍管理系统(SQL Server数据库课 ...
一文详解|影响成长的关键思考 ...
Hawkeye部署
Java方法参数传递的底层分析 ...
OLED显示曲线
2 分钟,了解 4 个极为有用的 MetricsQ ...
标签云
国产数据库
集成商
AI
运维
CIO
存储
服务器
快速回复
返回顶部
返回列表