【每日一记10】第12天路由基本知识-OSPF下
  

酒慰风尘 1352

{{ttag.title}}
21,ospf的认证
ospf配置认证的时候,无需配置秘钥链,支持明文和密文认证,双方都要配置认证
配置认证的时候,一定不要加空格
①接口下的认证:
明文:
interface FastEthernet0/0
ip ospf authentication   ---开启明文认证
ip ospf authentication-key CCNP   ---配置秘钥为CCNP

密文:
interface FastEthernet1/0
ip ospf authentication message-digest  --开启密文认证
ip ospf message-digest-key 1 md5 CCNA------配置秘钥为CCNA,抓包时候加密,show的时候不加密

②区域内的认证:
打开区域认证之后,在本区域内所有的接口都会开启认证功能,区域认证之后开启认证的功能,秘钥还需在接口进行配置
明文:
router ospf 100
area 0 authentication
inter f0/0--要在所有的接口都配置认证
ip ospf  authentication-key CCNP

密文:
router ospf 100
area  0 authentication  message-digest
inter  f0/0
ip ospf message-digest-key 1 md5 CCNP  ----这里1和CCNP一定要和邻居的相同

③虚链路的认证
当在区域0中配置认证的时候,一定要考虑到虚链路的认证,因为虚链路属于区域0
反过来,假如只想开启虚链路的认证,无需开启area 0 的认证。
在R3和R4上配置虚链路的认证:
R3:
router ospf 100
area 2 authentication
area 2 virtual-link 44.4.4.4 authentication authentication-key ccnp
R4:
router ospf 100
area 2 authentication
area 2 virtual-link  3.3.3.3 authentication authentication-key
ccnp
注:没有特定的报文去维护虚链路,所以当虚链路建立起来之后,认证不会生效,重启生效。

调试命令

show ip ospf inter f0/0

debug ip ospf adj --可查看ospf 邻接关系的事件


no debug all --关闭所有的debug命令

22,向ospf区域引入默认路由
第一种方法:
①先写一条默认路由,静态路由不可以,一定是默认路由
ip route 0.0.0.0 0.0.0.0 Null0  --这条默认路由是指向一个空接口,用于防环,自己不能使用
②在ospf进程下向ospf区域下发默认路由
router ospf 100
default-information originate   

第二种方法:
不管自己的路由表中是否有默认路由,都会向ospf区域中引入一条默认路由
router ospf 100
default-information originate always

注,路由器学到的默认路由是O*E2的外部路由的形式
23,ospf的网络类型
broadcast    ----以太网链路默认的类型,fastEthernet0/0,Ethernet0/0, gi0/0        
non-broadcast       --在帧中继环境下,才有的,没有默认的链路是这种类型
point-to-multipoint     --在帧中继环境下,才有的,没有默认的链路是这种类型
point-to-point       串行链路默认类型
loopback   ------环回口才有的网络类型
点到多点非广播  ------思科私有的,没有默认的链路是这种类型

修改接口的网络类型:
inter f0/0
ip ospf network broadcast
24,在ospf中学习到的环回口路由默认是/32,通过修改环回口的网络类型可以改变。
用于LSA,特殊区域,汇总的一个拓扑图:
25,汇总
①区域间的汇总,必须要在ABR上做配置
环境:在R1上宣告了多个环回口,但是只有在R2上做汇总才会生效
router ospf 100
area 1 range 1.1.0.0 255.255.248.0
②AS间的汇总,只能在ASBR上做配置
环境:在R5上宣告了多个环回口,只能在ASBR(R4)上做汇总
router ospf 100
summary-address 5.5.0.0 255.255.248.0

26,ospf的LSA的类型:
一类的LSA:
①每台路由器都会产生router lsa
②router lsa 不会穿过ABR
③一台路由器为一个区域只会产生一条router lsa
④一个区域中router lsa的数量和区域中路由器的数量一致

二类LSA:
①只有ABR会产生
②一个区域中的一个广播域就会有一条 net LSA

三类LSA:
①默认情况下,假如没有进行路由汇总,将会通告每一个子网,汇总后,讲只通告汇总路由
②一台ABR路由器summary lsa的数量和其他区域中学到的路由数量一致。

四类LSA:
包含的是ASBR的router-id

五类LSA:
external lsa 在向ospf区域中泛洪的时候,ADV router始终保持不变,为ASBR的router-id
需要四类的LSA辅助
一台ASBR路由器产生的 external LSA的数量和外部路由的数量一致
默认,外部路由也不会汇总

七类LSA:
①只存在nssa区域,离开nssa区域,离asbr最近的abr会把七类的lsa转换成5类的lsa通告出去

LSA的类型
作用的范围
来源
内容
作用
link id
特点
在database中的形式
一类:Router LSA
本区域内,不会穿过ABR
区域内的路由器都会产生
链路的类型,掩码,router-id,开销
标示链路信息
标识自己所相连的router-id,和ADV router表示含义一样
Router Link States
二类:Network LSA
本区域内,不会穿过ABR
DR产生
标链路
标明DR的接口地址,由一类的和二类的可以形成本区域内的一张完整的路由表
标识DR所在的接口位置
即,DR的接口地址
Net Link States
三类:Summary LSA
整个AS
ABR产生
其他区域的路由信息
通告其他区域的路由
其他区域中的路由
ADV router每经过一个ARB,都会变化
Summary Net Link
States
四类:ASBR Summary
           LSA
整个AS
ABR
ASBR的位置
告诉其他路由器ASBR的位置
ASBR的router-id
由起源区域的ABR产生,并由所有的后续ABR重新生成
Summary ASB Link States (Area 0)
五类:External LSA
整个AS
ASBR产生
外部路由信息
把外部路由引入ospf
外部路由条目
①通告外部路由始终为ASBR,即使穿过其他区域,也不变化。
②默认情况下,外部路由没有汇总。
Type-5 AS External
Link States
七类:NSSA External  LSA
nssa区域7
ASBR
和ASBR相连的外部路由信息
把外部路由传入到ospf中
外部路由
NSSA区域的靠ASBR最近的ABR将LSA Type 7转换为LSA Type 5后传播到其他区域
Type-7 AS External Link States
27,ospf的特殊区域:
分类:
骨干区域
常规区域
   普通区域 ,允许存在所有的内部路由,区域间路由,外部路由
   stub ,允许存在内部路由和区域间路由,没有外部路由
   totally stub,只允许存在内部路由
   nssa   可以存在内部路由,区域间路由,外部路由(七类的)
   totally nssa  ,值可以存在内部路由,外部路由(七类的)

LSA的类型
作用的范围
来源
内容
作用
link id
特点
在database中的形式
一类:Router LSA
本区域内,不会穿过ABR
区域内的路由器都会产生
链路的类型,掩码,router-id,开销
标示链路信息
标识自己所相连的router-id,和ADV router表示含义一样
Router Link States
二类:Network LSA
本区域内,不会穿过ABR
DR产生
标链路
标明DR的接口地址,由一类的和二类的可以形成本区域内的一张完整的路由表
标识DR所在的接口位置
即,DR的接口地址
Net Link States
三类:Summary LSA
整个AS
ABR产生
其他区域的路由信息
通告其他区域的路由
其他区域中的路由
ADV router每经过一个ARB,都会变化
Summary Net Link
States
四类:ASBR Summary
           LSA
整个AS
ABR
ASBR的位置
告诉其他路由器ASBR的位置
ASBR的router-id
由起源区域的ABR产生,并由所有的后续ABR重新生成
Summary ASB Link States (Area 0)
五类:External LSA
整个AS
ASBR产生
外部路由信息
把外部路由引入ospf
外部路由条目
①通告外部路由始终为ASBR,即使穿过其他区域,也不变化。
②默认情况下,外部路由没有汇总。
Type-5 AS External
Link States
七类:NSSA External  LSA
nssa区域7
ASBR
和ASBR相连的外部路由信息
把外部路由传入到ospf中
外部路由
NSSA区域的靠ASBR最近的ABR将LSA Type 7转换为LSA Type 5后传播到其他区域
Type-7 AS External Link States
28,路由器在每一个区域中的LSDB是同步的,但是不能说ospf区域中所有的路由器LSDB都是同步的。

29,ospf排错的思路:
①首先查看路由表
②假如特定的路由没有收到
    a 测试邻居的直连
    b 邻居没有起来 ,考虑建立邻居的条件
    c 特定路由有没有被宣告,环回口 shut down。
③考虑认证问题


注:每做完一次修改,都要查看现象

254005f44fe0312ba2.png (280.25 KB, 下载次数: 50)

254005f44fe0312ba2.png

打赏鼓励作者,期待更多好文!

打赏
4人已打赏

火影忍者 发表于 2024-8-11 09:31
  
非常好的实践教程,谢谢分享
FuJun 发表于 2024-6-21 11:04
  
非常好的实践教程,谢谢分享
司马缸砸了光 发表于 2021-9-21 09:23
  
多谢楼主的技术贴的分享,很详细
蟲爺 发表于 2021-2-13 00:50
  
感谢分享
新手456962 发表于 2020-8-28 19:16
  
感谢分享
飞卿 发表于 2020-8-27 11:23
  
打卡学习
新手262779 发表于 2020-8-26 12:19
  
感谢分享。学习了
sxfusr 发表于 2020-8-26 12:12
  
打卡学习
gqce 发表于 2020-8-26 10:34
  
感谢分享
发表新帖
热门标签
全部标签>
西北区每日一问
每日一问
干货满满
技术盲盒
技术笔记
产品连连看
GIF动图学习
新版本体验
标准化排查
技术咨询
信服课堂视频
安装部署配置
功能体验
2023技术争霸赛专题
自助服务平台操作指引
每周精选
解决方案
设备维护
秒懂零信任
升级
高手请过招
升级&主动服务
答题自测
SDP百科
玩转零信任
信服圈儿
通用技术
技术晨报
社区新周刊
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
原创分享
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
高频问题集锦

本版版主

12
185
6

发帖

粉丝

关注

本版达人

LoveTec...

本周分享达人

新手24116...

本周提问达人