SE 2014年4月3日
一 OSPF协议都支持哪些特殊区域?每种特殊区域都有什么特点。
OSPF协议支持的特殊区域主要有stub区域、totally stub区域以及nssa区域,其中stub区域一般出现在末梢网络,即它的后面没有连接其他的路设备,stub区域不允许向该区域中注入Type 4和Type 5类的LSA,由该区域的ABR路由器生成一条前缀为0.0.0.0的type 3类LSA,通过spf算法生成一条通往外部自治系统的默认路由,totally stub区域是stuba区域的一种增强型,除了不允许Type 4和Type 4类的LSA外,连Type 3类的LSA都不允许注入,由该区域的ABR路由器同样生成一条前缀为0.0.0.0 的Type 3类LSA,通过spf计算生成一条到达其他区域的默认路由,NSSA区域是stub区域的一种改进,除了不允许Type 3类、Type 4类和Type 5类的LSA外,还生成type 7类的LSA在该区域中泛洪,Type 7类有本区域到达外部自治系统的详细的路由条目,Type 7类LSA由ASBR路由器产生,该区域的ABR向其他路由器通告到达外部自治系统的时候会生成一条Type5类的LSA,用于指导路由器如何进行路由转发。
二 OSPF路由聚合的方式,及注意事项
OSPF 路由聚合的方式有两种,一种是在区域中的ABR路由器上进行路由聚合,另外的一种是在ASBR路由器上进行聚合,路由聚合是为了减少路由器上一些大量的明细的路由条目,取而代之的是将明细条目聚合后的路由,使用路由聚合时应该注意,只能从自治系统外部的ASBR路由器和ABR路由器上进行,而不能在单个区域中聚合,也就是说,路由聚合是从一个区域流向另外一个区域的时候或者外部自治系统的路由输入OSPF的网络中来的时候,路由聚合应当尽量的精确。
三 实验练习
如图配置:
(1) 要求网络全网互通
[RT1]ospf 1 router-id 1.1.1.1
[RT1-ospf-1]area 1
[RT1-ospf-1-area-0.0.0.1]network 192.168.0.1 0.0.0.0
[RT1-ospf-1-area-0.0.0.1]network 192.168.1.1 0.0.0.0
[RT1-ospf-1-area-0.0.0.1]network 192.168.2.1 0.0.0.0
[RT1-ospf-1-area-0.0.0.1]network 192.168.3.1 0.0.0.0
[RT1-ospf-1-area-0.0.0.1]network 192.168.101.1 0.0.0.0
[RT1-ospf-1-area-0.0.0.1]network 192.168.102.1 0.0.0.0
[RT1-ospf-1-area-0.0.0.1]network 192.168.103.1 0.0.0.0
[RT1-ospf-1-area-0.0.0.1]network 192.168.104.1 0.0.0.0
[RT1-ospf-1-area-0.0.0.1]network 172.16.102.1 0.0.0.0
[RT1-ospf-1-area-0.0.0.1]network 172.16.103.1 0.0.0.0
[RT1-ospf-1-area-0.0.0.1]network 172.16.104.1 0.0.0.0
[RT1-ospf-1-area-0.0.0.1]network 12.1.1.1 0.0.0.0
[RT2]ospf 1 router-id 2.2.2.2
[RT2-ospf-1]area 0
[RT2-ospf-1-area-0.0.0.0]network 23.1.1.1 0.0.0.0
[RT2-ospf-1]area 1
[RT2-ospf-1-area-0.0.0.1]network 12.1.1.2 0.0.0.0
[RT3]ospf 1 router-id 3.3.3.3
[RT3-ospf-1-area-0.0.0.0]network 23.1.1.2 0.0.0.0
[RT3-ospf-1-area-0.0.0.2]network 34.1.1.1 0.0.0.0
[RT4]ospf 1 router-id 4.4.4.4
[RT4-ospf-1]area 2
[RT4-ospf-1-area-0.0.0.2]network 192.168.4.1 0.0.0.0
[RT4-ospf-1-area-0.0.0.2]network 192.168.5.1 0.0.0.0
[RT4-ospf-1-area-0.0.0.2]network 192.168.6.1 0.0.0.0
[RT4-ospf-1-area-0.0.0.2]network 192.168.7.1 0.0.0.0
[RT4-ospf-1-area-0.0.0.2]network 34.1.1.2 0.0.0.0
连通性测试:
[RT4]ping 192.168.0.1
Reply from 192.168.0.1: bytes=56 Sequence=1 ttl=253 time=1 ms
(2) 为了使得ospf 骨干区域内的网络设备在查表转发性能上有所提升,要求使用路由聚合技术来满足需求
在RT2 上将RT 1上的172网段进行汇聚:
[RT2-ospf-1-area-0.0.0.1]abr-summary 172.16.96.0 20
在RT 3上查看路由表:
172.16.96.0/20 OSPF 10 2 23.1.1.1 GE0/0/0
在RT3上将RT4的192网段进行聚合:
[RT3-ospf-1-area-0.0.0.2]abr-summary 192.168.4.0 22
(3) 同时区域2不接收来自路由器RT1上的192网络的路由信息
在RT 2上将RT1上的192网段进行汇聚,汇聚后不通告给area 0内即可:
[RT2-ospf-1-area-0.0.0.1]abr-summary 192.168.0.0 22 not-advertise
在RT3查看路由表已经没有RT1上的192网段路由:
完成以上实验后测试!
(4) 同时出于安全考虑 OSPF域中 area 1不能存在三/四/五类LSA,area 2不能出现四/五类LSA
Area 1中不允许有三/四/五类LSA,将其设置为totally stub即可:
[RT1-ospf-1-area-0.0.0.1]stub no-summary
[RT2-ospf-1-area-0.0.0.1]stub no-summary
在RT2上查看链路状态数据库如下:
Area: 0.0.0.1
Type LinkState ID AdvRouter Age Len Sequence Metric
Router 1.1.1.1 1.1.1.1 114 168 8000000F 0
Router 2.2.2.2 2.2.2.2 113 36 80000003 0
Network 12.1.1.2 2.2.2.2 112 32 80000002 0
Sum-Net 0.0.0.0 2.2.2.2 158 28 80000001 1
Area 2种不能出现四/五类LSA,将该区域设置为stub区域即可:
[RT4-ospf-1-area-0.0.0.2]stub
[RT3-ospf-1-area-0.0.0.2]stub
在RT4上查看链路状态数据库:
Type LinkState ID AdvRouter Age Len Sequence Metric
Router 3.3.3.3 3.3.3.3 425 36 80000004 0
Router 4.4.4.4 4.4.4.4 424 84 80000007 0
Network 34.1.1.2 4.4.4.4 424 32 80000002 0
SE 2014年4月3日的更多相关文章
- SE 2014年5月28日
R1模拟总部,R2 与R3模拟分部 如图配置 (1)网络中目前只有两站点, R1 和R2 .同时R2为动态获取IP地址一方,要求使用要求使用 GRE over IPSec VPN 野蛮模式,保证R1和 ...
- SE 2014年5月27日
R1模拟总部,R2 与R3模拟分部 如图配置 要求使用 GRE over IPSec VPN 主模式,启用动态路由协议rip使得总部与两分部内网可相互通讯,但要求分部用户数据流不允许互通! 步骤: 1 ...
- SE 2014年5月25日
如图配置 两实验 R1模拟总部,R2 与R3模拟分部 实验一 要求使用 IPSec VPN 主模式,使得总部与两分部内网可相互通讯 步骤: 1. 配置默认路由 [RT1]ip route-stat ...
- SE 2014年5月23日
两站点 A 和 B,由于业务往来需要,所以工程师提出vpn技术,同时需要保证业务流在internet上的安全性,同时在这里站点均为固定ip地址. 通过分析以上信息,确定这里使用 IPSec VPN的主 ...
- SE 2014年5月22日
一. 用自己的理解描述 tunnel接口状态 up和down的情况都有哪些 Tunnel接口的状态UP:隧道的目标有可达路由. Tunnel接口的状态Down:隧道的目标路由不可达. 如图配置实验 ...
- SE 2014年5月9日
两企业接入到 Internet(A公司和B公司),企业内部的用户及服务器均能够访问到 Internet. 2. A公司规模较大,采用了接入层/汇聚层/核心层的划分模式,接入层划分了多vLan(如图), ...
- SE 2014年5月8日
两企业接入到 Internet(A公司和B公司),企业内部的用户及服务器均能够访问到 Internet. 2. A公司规模较大,采用了接入层/汇聚层/核心层的划分模式,接入层划分了多vLan(如图), ...
- SE 2014年5月6日
如图配置: 三台交换机两两相连接,构成一二层环路,同时为了保证链路的较为可靠,使用双线链接 请用自己的语言描述以上拓扑搭建的优劣势:并使用哪些技术较为合理,请描述并实施 SW3为接入层交换机,下链接三 ...
- SE 2014年5月5日
如图配置 某企业网络规划图(三台交换设备/三台路由设备) 接入层 SW1 连接终端用户 汇聚层 SW2 SW3 核心层 R1 R2 R5 1. 如图 SW1 SW2 SW3 物理链路两两相连接,网络中 ...
- SE 2014年4月30日
如图配置: SW1 SW2 SW3 SW4组成一环型网络 Sw2 和Sw4个存在两业务vlan(vlan 10 和vlan 20) 1.Smart Link 组1 的引用实例1(绑定VLAN 10 ) ...
随机推荐
- 基于visual Studio2013解决面试题之0807strstr函数
题目
- .bash_profile与.bashrc和.profile的区分概念
在Linux系统中配置环境变量相关的文件主要有如下几个,很容易弄混的,这儿简单区分下: /etc/profile:此文件为系统的每个用户设置环境信息,当用户第一次登录时,该文件被执行.并从/etc/p ...
- SQL逆向工程
话说有个现成的SQL数据库,四十来张表,每张表多的几十的字段,少的十几个字段.老板说为了下一步大家好好利用这个数据库中的数据,让你研究一下该数据库中的所有的表和字段之间的联系.这是一个什么性质的工作, ...
- 万方数据知识平台 TFHpple +Xpath解析
试了一下.基本上适合全部的检索结果. - (void)viewDidLoad { [super viewDidLoad]; // Do any additional setup after loadi ...
- Swift - 给表格添加Cell的显示动画(3D缩放)
下面的一个样例是让tableView显示数据的时候具有一个很炫的3D缩放效果. 我们只需要实现tableView的willDisplayCell方法.看方法名就知道这是在Cell将要显示的时候执行的方 ...
- 【c语言】统计一个数二进制中的1的个数
// 统计一个数二进制中的1的个数 #include <stdio.h> int count(int a) { int count = 0; while (a) { count++; a ...
- 【PHP SDK for OpenStack/Rackspace APIs】身份验证
在你使用php-opencloud之前必须先取得云服务提供商的身份验证.这是整个过程中最简单也是最让人沮丧的部分. 说它最简单是因为你只需要两部分信息: 云服务提供商的身份验证端点 用来身份验证的证书 ...
- C语言之基本算法35—数组上三角之积 主对角之积 副对角之积
//数组算法 /* ============================================================= 题目:求四阶矩阵上三角之积.主对角之积,副对角之积: 如 ...
- jquery学习之AJAX
1,关于AJAX的简单介绍 AJAX = Asynchronous JavaScript and XML(异步的 JavaScript 和 XML). AJAX 不是新的编程语言,而是一种使用现有标准 ...
- pv操作 生产者消费者
#include <iostream> #include <stdlib.h> #include <pthread.h> #include <semaphor ...