准备CCIE考试用的一些学习笔记_第1页
准备CCIE考试用的一些学习笔记_第2页
准备CCIE考试用的一些学习笔记_第3页
已阅读5页,还剩9页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、Rip技术概览Rip工作在UDP的端口 520上也就是说,所有的RIP数据包的源端口和目的端口都是 520。1初始化一一RIP初始化时,会从每个参与工作的接口上发送请求数据包。该请求数据包会向所有的RIP路由器请求一份完整的路由表。该请求通过LAN上的广播形式发送 LAN或者在点到点链路发送到下一跳地址来完成。 路由更新。2接收请求一一RIP有两种类型的消息, 目都会被处理,从而为路由建立度量以及路径。这是一个特殊的请求,向相邻设备请求完整的响应和接收消息。请求数据包中的每个路由条RIP采用跳数度量,值为 1的意为着一个直连的网络,16,为网络不可达。路由器会把整个路由表作为接收消息的应答返回

2、。3接收到响应一一路由器接收并处理响应,它会通过对路由表项进行添加,删除或者修改作出更新。4常规路由更新和定时一一路由器以30秒一次地将整个路由表以应答消息地形式发送到邻居路由器。路由器收到新路由或者现有路由地更新信息时,会设置一个180秒地超时时间。如果180秒没有任何更新信息,路由的跳数设为16。路由器以度量值 16宣告该路由,直到刷新计时器从路由表中删除该路由。刷新计时器的时间设为 240秒,或者比过期计时器时间多60秒。Cisco还用了第三个计时器,称为抑制计时器。接收到一个度量更高的路由之后的180秒时间就是抑制计时器的时间,在此期间,路由器不会用它接收到的新信息对路由表进行更新,这

3、样能够为网路的收敛提供一段额外的时间。5触发路由更新一一当某个路由度量发生改变时,路由器只发送与改变有关的路由,并不发送完整的路由表。注意:RIP-1是一个有类的路由选择协议,因此路由宣告中不携带子网掩码。RIP-1采用接收路由的接口的子网掩码来确定目的网络的子网掩码。这种做法仅对接收到的路由和直连网络处于同一主网的情况有效。如果接收到的路由不是同一个主网,路由器就会试着去匹配该路由的主网掩码,可能是A,B,C类。因此整个 RIP路由域中保持每个主网掩码长度的一致很重要。当重发布时,如果redi的子网和本地接口的不符,则不会发送该网络,要用ip sum-add来调整。路由器A在主网128。20

4、0。0。0中有两个接口,每个接口上的24位掩码一致。因此,路由器只会接收属于主网的24位掩码的路由更新信息。当路由器接收到属于另一个主网(如)的路由更新时,会将主网掩码位或者是地址的类边界掩码的一 个汇总路由加入到其路由表中,该地址汇总位 路由器B也有两个接口。一个在主网中,另一个在网络 中。 当B接收到的子网时,他会试着把他们发送出去。由于该接口掩码(30位)不同,只有汇总路由能被发送RIP-2支持VLSM。路由器在路由更新中包含了子网掩码,使得路由器能够处理VLSM寻址。每个路由条目中都携带下一跳地址支持外部路由标签多播路由更新支持MD5认证RIP-2成为无类路由选择协议,从而无需在整个路

5、由域中保持掩码的一致性RIP-2用来发送路由更新的多播地址是而RIP-1使用包含全部主机在内需要接受的广播地址RIP-2对RIP-1是完全向后兼容,这通过兼容交换机制和接收控制交换机制来实现。可 以用 ip rip send|receiveversion1|2|1 2 来手动配置交换机制。路由器中可能存在关于某个路由的多个条目,但列出的只能死管理距离最小的路由。路由后边的数字是该路由的管理距离,接着是跳数。Via字段解释了路由源自何处,路由更新信息的接收时间和接收接口。如:00:00:17, ethernet0/0Passive-inteface该命令能够禁止在某个接口上发送路由更新信息,但路

6、由器仍然会在该接口上监听并接收更新信息。Neighbor 该命令能够定义一个RIP邻居路由器来与之进行单播更新信息的交换,它要和passive-inteface命令配合使用Offset-listaccess-list 0-99in|out offsetmetric_offset_1-16这条命令可以用来增加路由度量的值。不能超过16Dista nce1-255adjace nt_n eighbors_ip_address wildcard_maskaccess-list 0-99 这命令可以改变从某个邻居路由器接收到路由条目的管理距离Default-metric1-16设置所有分布到 RIP的

7、默认度量将路由选择协议重分布进另一个路由选择协议时要小心,如果有一个重分布点,路由选择协议固有的环路预防机制就足以避免环路的出现。使用子网掩码与路由更新信息不同时传输的路由选择协议(如rip igrp )时,一定要注意保持整个网络中掩码位的一致性。无论何时都需要默认路由。没有默认路由,路由器就需要在其路由表中有到每个网络的路径。默认路由配置成指向缺省网关的路由。Cisco路由器通常会进行有类路由查找,即除非使用全局命令ip classless设置,(会对路由表进行无类查找)否则路由器不会将数据包转 发到网关。(不认识的网络地址)默认路由的概念随路由选择协议的不同而不同,每个路由选择协议使用特定

8、的方法来定义和宣告默认路由。RIP的两步:1 ip route 2 ip classless没有它,路由器不会将数据转发到网关(不认识 )在帧中继网络中,点到多点的网络下面运行RIP要手工关闭水平分割功能。设置某条路由的管理距离Distanee 5直连的那个接口地址access-list 0-99 (目的地地址)Ospf的汇总功能Ospf有两种汇总形式、1是将其他路由选择协议重分布进ospf时对路由进行的汇总。另一种是对一个区域的汇总。这两种汇总方式都创建汇总LSA并发送到AREA0,骨干区域又会将链路状态发送到其他区域。ABR上的汇总容易进行。AREA 0,而后又从这一点注意:ospf区域中

9、的地址空间应该连续。这样能够使 不能在主干区域进行汇总。所有的汇总结果都发送到 发送出来。对外部路由或者使重新分布进ospf的路由进行汇总,在ASBR上 summary_addn etwork_add n et_mask要汇总从一个 ospf区域进入到 AREA 0的路由,area area_id rang network_add n et_mask注意:距离矢量协议 RIP V1 V2中讲过,如果要接收路由,RIP必须处在自然的位 边界 8,16,24 上。要在 ASBR 上面将 are 100 rang 172.1620 使其在 /24 的 边界上面。OSPF的默认路由1将网络标记位默认。

10、Ip default n etwork n et_add这条特殊的静态路由不需要重分布进入OSPF来进行传播。OSPF会将视为一个默认路由,并对他进行相应的处理。如果使用上面的default-net命令,就还需要用到 always2发送传播该默认路由,用下面这条命令Default-information orifinate always metricmetric-type oe1route-map 一般来讲 always是要打上的。3 启动无类 IP ip classless例 将网络标记为默认网络:或者直接将其指向一个地址:Ip route 命令default-information ori

11、ginate always可以发送该默认网络路由。如果路由器用default-net命令将网络标记为默认,加上always将默认路由转发出去。OSPF认证设置密码时,不需要输入接口密码的加密类型,只要在所有的配置完成之后用全局命令service password-encryption启动所有的密码保护功能即可普通认证Area are_id authInt s0Ip ospf au password加密认证Are are_id au meInt s0Ip ospf me key_value md5 passwordOSPF按需电路备份这种困难主要是有趣ospf的区域连接性造成的。对备份接口进行控

12、制的关键在于备份接口所处的ospf区域。Ospf按需电路会伪装 hello数据包(在多播地址上)以启动按需电路。 它 通过只在电路第一次激活时交换LSA信息以及设置LSA的DONOTAGE位的方法来试图对LSA的发送加以控制。如果拨号链路在AREA0中,或者时 OSPF网络具有外部 LSA或类型5的LSA,或者是OSPF网络在其NSSA区域里含有类型 7的LSA,那么按需电路就无法 正常工作。类型5和7的LSA或者NSSA的LSA会强制使一个 DDR链路(如ISDN)不停 地进行呼叫。多数网络都会有某种形式地重分布操作,并且一定会在网络中有类型5地LSA不断振荡。只有和按需电路相连地STUB区

13、域可以避免由类型 5地LSA导致地DDR链路不停呼叫。配置按需电路,需要进行3个步骤地工作:1在网络链路地两端将接口配置成为OSPF点对点网络地接口。“广播”类型的网络中不能抑制hello数据包,而且虚链路也不能建立在存根区域中。2用AREA X STUB 命令将所有的接口配置到同一个STUB区域中。3用接口命令ip ospf demand-circuit将网络链路的呼叫方配置成按需电路。注:只有主接口位于AREA 0中时其备份接口才会进入 AREA 0中。用backupin terface命令或dialer watch命令可以启动动态的路由方式。切记所有的LSA都会进入AREA 0中。LSA

14、的不停流入 AREA0会导致接口的不停呼叫。在这种情况下,必须运行一 些配置技术强制性的使接口不进行没有必要的呼叫。OSPF的虚链路AREA0中改变任何计时器的值或者使 OSPF的认证方式时,一定要记住在虚链路 的另一端作相应的修改。利用show ip ospf virtual-li nks命令和标准的show ip route 以及pi ng可以验证虚链路的功能。如果工作正常,虚链路的状态应为“UP”邻接关系的状态则为“FULL ”要将一条路由标记为默认路由而不使用静态路由,采用的时全局命令 default-network .而路由的传播则时通过OSPF 命令 default-i nform

15、ation orig in ate always来实现的。这里要记住的一点是,一台路由器要把数据包转发到一跳默认路由去,所有的路由器都需要启用全局命令ip classless。而默认路由不会自动进入NSSA区域,因此NSSA区域必须将参数 default-information-originate 添加到路由器命令area 10 nssa中去。Area 10 n ssa default-in formatio n-origi nateDefault-i nformati on origi nate alwaysIp classless(完全的配置)网路可用时,就把默认路由传播出去,不可用时就不

16、传。可以通过route-map来实现Default-i nformati on orifi nate always route-map conRoute-map conMatch ip add prefix-list con由于NSSA的默认路由是以不同的方法加以控制的,因而NSSA区域的默认路由不能通过调用route-map来进行控制。要改变路由器转发路由的路径选择,可以利用bandwidth命令改变链路的路由成本,或者是利用接口命令ip ospf cost直接改变路由成本。在ASBR上记住要使用passive-interface以防止E接口以及其他串行接口上的一些 不必要的广播。在redi

17、方面有的问题:Igrp rip等距离项量协议,只能接收那些与接收到路由的接口的子网掩码一致的路由。如果路由器要接收所有 OSPF路由,那么这些路由就必须汇总到一个24位长的网络掩码范围之内。在不是24位掩码的OSPF的路由器上面使用 area x rang命令之后,ASBR 上的路由表现在就具备了 OSPF的全部路由了。把来自其他网络的路由进行汇总,可以采用OSPF命令summary-addIp ospf hello-interval命令更改hello的发送时间,如果只在一个接口上改了hello的时间,路由器的邻居关系会失效,而路由的转发也会出现问题。记住一定要在同一IP网络中所有的路由器上进

18、行。区域:一个区域是指一个路由器的集合,它有一个一样的拓扑数据库,ospf用区域把一个AS分成多个链路状态域,因为一个区域的拓扑结构对另一个区域是不可见的,一个区域不会被扩散,这个特征大大降低了一个AS中的路由流量数量代价:是一种标准,路由器用来比较各条路径到同一目的耗费。用低的路径是最好的,ospf根据带宽来计算使用一种连接的代价,带宽越宽,代价越低越好。在一个ospf域中的所有路由器都靠邻接关系互联,所以信息可以在整个网络中传播。为了使这个过程可靠,每个链路状态通告都必须被应答。每一个路由器将会对区域中的网络拓扑结构有一个完整的观察,以自己为根生成一个树,并且有着到达任一个目的网络或主机的

19、完整道路。Ospf协议直接在ip89协议上运行,它以一个 24字节的头开始版本号OSPF包类型包长度路由器标识区域标识效验和确认类型确认确认五种OSPF包类型1 hello发现并维持邻居2数据库描述概括数据库容量3链路状态请求请求数据库信息4链路状态更新数据库更新5链路状态应答应答1) Hello包:hello协议的责任是发现邻居并维持邻居关系。Hello包以网路类型为根据被周期发向路由器接口。Hello协议还负担着在多路访问网络中挑选出DR.2) 数据库描述包:数据库描述包是ospf的第2类包,作用是描述路由器的链路状态数据库的容量,并且形成邻接的第一步。数据库描述器包通过一个投票应答方式发

20、出,-个路由器被指定为主机,其他的被指定为从机, 主机发出数据库选票,从机通过发出数据库描述器包来发出应答。3) 链路状态请求包:链路状态请求包是ospf的第三类包,一旦整个数据库使用数据库描述包来与路由器交换,路由器将比较它邻居的数据库和它自己的。此时,路由器也许会发现邻居的数据库在某些部分比自己的更先进。如果这样,路由器将会要求这部分使用链路状态请求包。4) 链路状态更新包:路由器使用扩散技术来传递LSA,LSA有很多类(路由器, 网络,概括,外部)5) 链路状态确认包:它用来在收到LSA时进行应答,这种应答使ospf的扩散过程更可靠。链路状态通告1路由器链路在一个区域中的每个路由器产生一

21、个路由器LSA (1类LSA ),这个通告描述了路由器接口到这个区域的状态和代价,所有到那个区域的路由器连接都会被描述成一个单独的路由器LSA。这个路由器LSA只在这个单独的区域中泛洪。2网络链路网络链路通告是第二类 LSA,每个多路访问的网络的 DR都有不少于一个的连接路 由器,它产生一个网络通告,这个通告描述了网络中的所有连接路由器,包括DR本身。3汇总链路通告汇总链路是第三类和第四类LSA,ABR产生汇总LSA,它描述了到一个单独目的路径,汇总LSA只在一个单独的区域中发布,并且所表述的目的在区域的外部,但它仍是 同一个AS中的部分。主干里只发布区域内的路径。4外部链路ASBR产生一个外

22、部的第五类 LSA,它发布路由器知道的目标,它是AS外部。AS外部第五类LSA被用来发布到AS内的缺省路径。有两类外部路径:外部种类1和外部种类2。这两类的不同之处在于,路径计算成本与度量的方法不同,外部种类1路由器使用外部成本加上内部成本,来计算一个路径。 种类2比种类1更受欢迎,并且它被认为是缺省类在一条路径被重新载入OSPF中时。5如何工作当路由器上 OSPF工作时,路由器发一个 hello包给一个组播地址 ,于是 这个包被周期性地发送所有配置了 OSPF地接口上,这取决于接口类型。对于广播媒体如E网,令牌环或点到点接口, hello包是每10秒发送一次,在NBMA上如帧中继或 ATM

23、, hello 包每30秒发送一次。Hello包不仅用来建立邻居关系,并发现那个邻居在同一条线上,它还被用来描述 路由器地那些可供选择的功能,如路由器是处在一个常规或残余的区域中。Hello包还被用来挑选出DR.在邻居发现后,双向通信确立,指定路由器被挑出(在一个多路访问媒介上),路由器就设法与邻居路由器形成一个邻接。为了形成一个邻接,路由器必须使它们的数据库同步。 为了完成这个任务, 每个路 由器通过发送一个连续的数据库描述数据包而向其他路由器描述它的数据库,这个过程被称为数据库交换过程。在数据库交换过程中,两个路由器形成一个主从关系,主路由器发送的每个数据库 描述包包含一个序数。从路由器通

24、过目送个序数来应答表示接收。在数据库交换过程中,每个路由器检查它的数据库看它的邻居所受到的链路状态通告是否比它自己的数据库复本更新,路由器对此作记录,并且在数据库交换过程结束后,路由器要求更新LSA通过使用一个链路状态请求包。每个路由器用一个链路状态更新去应答 那个链路状态请求,当请求的路由器收到了一个更新的LSA,它应答这个包,当数据库描述过程结束了并且所有链路状态请求被更新,数据库被同步了。当路由器A和B第一才在线干作时,它们都初始化,并开始发送hello包,此时,两个路由器都不知道对发在网络中,也没DR,路由器B收到路由器A发的hello包,改变邻接状态从下到初始化,这个过程能够从在路由

25、器B上运行show ip ospf nei中看出来。State项下面变成了in it/此时,路由器在他邻居发来的hello包中看到了自己,并且直接通信已经建立,邻接从初始化变到第二条路,这个过程可以通过show ip ospf nei中看出来。State项下面变成了2way/路由器B在一个hello包中暗示路由器 A是链路上的DR,邻接状态从初始变到交 换(开始),这个过程可以在路由器 B上运行 show ip ospf nei看出。 从路由器采取了主 路由器的数据库描述(DD)序数。State 项下面变成了exstart/在主从关系建立,以及两个路由器有了相同的DD序数后,路由器开始交换数据

26、库描述包,这时,邻接状态从(开始)变到交换,这个变化show ip ospf nei看出State 项下面变成了exchange/ 在整个数据库通过使用DD包进行交换后,路由器将比较邻居的数据库和它自己的数据库,这时,路由器也许会发现邻居的数据库的某部分比自己的新,如果这样,路由器 将会要求这些部分使用链路状态请求包,此时,邻接状态将会载入,这个过程用show ip ospfnei看出State 项下面变成了loadi ng/在链路状态请求都被满足后,路由器A和B被认为是同步了,即两路由器完全邻接,show ip ospf neiState项下面变成了full/第一步,路由器 A和B发出hel

27、lo包,注意在最初的两个包中没有DR,在第三个hello包中,路由器 B被选为了 DR在debug的最后一行 会出现:designated router =222.2 路由器选举出的 DR第二步,路由器B被选为DR,现在路由器开始交换数据库描述包。第一个包仅仅 是一个初始化包,它没有包含数据库信息。在debug的第一行 会出现: type=database desp 最后一行 会出现:Init(这是一个初始化数据包 )=1 , more=1 ,master (路由器B是主)DD sequenee number = 8633 顺序号是 8633第三步,路由器 A和B继续发送数据库描述包,主机发出

28、回送而从机发出应答, 从主机来的回送和从机来的应答都包含链路状态数据库的汇总,这种交换在从主机来的回放和从机来的应答的 more位断掉或置零时进行。在 debug 的中间会出现:init=0,more=1,slaveDD seque nee nu mber = 8633Ls seque nee number =2147483650最后,当数据库交换结尾时,会出现:Init=0,more=0,slave(m 位设置为 0)第四步,现在路由器A和B交换完了数据库信息。每个路由器看着自己的数据库,并比较自己的信息和从它邻居那收到的信息。如果它自己的数据库信息不如从它邻居那收到的信息新,路由器就会请求

29、发出那个信息。这个过程需要用到链路状态请求包。在debug的第一行,会出现:type= LS req第五步,在路由器从它邻居那里收到链路状态请求包以后,路由器将发送出被请求的部分。当路由器收到更新,它会发出一个应答包给发送者使它知道包已收到在debug的第一行,会出现:type= LS upd另一个路由器 会出现:type=LS ack第六步,所有的链路状态请求被执行完后,数据库同步了,路由器完成全邻接了。DR监听多播地址 上的链路状态地址并将地址转发到其他路由器上。这是除了 bdr之外唯一会监听 处的链路状态更新信息的路由器。作为唯一 的控制点,dr还确保了这个多路访问网络中的路由器具有一致

30、的链路状态信息。bdr的概念能加速网络的同步过程。所有的路由器对BDR来说都是邻接的,如果DR发生问题,BDR可以在很短的时间内接替DR工作。1参与选举的邻居路由器必须首先是处在双向状态。也就是说,每台路由器都和参与选举的其他路由器之间进行hello数据包的接受和发送2选举过程中要查看优先级的值。优先级值为0的路由器被排除在选举范围之外。优先级最高的邻居路由器成为BDR。如果优先级相等的路由器,RID最高的路由器当选。ipospf priority 0_255可以更改优先级。3如果一台优先级更高的路由器加入了网络,不会立即进行新的 DR和BDR选举。OSPF基本邻接关系1停止(down)邻居路

31、由其的初始状态,表明上一个消亡时间段里没有收到来自该邻居路由器的 hello数据包2尝试(attempt)这种状态只适用于 NBMA网络中的邻居路由器, 表明邻居路 由器已经用nei命令静态设置。接口进入工作状态后,或者当路由器为DR或BDR时,路由都会进入attempt状态。3初始(init)表明已经从邻居路由器接受到hello数据包,但还没有开始双向通信。4双向(2-way) 该状态表明路由器在从邻居路由器接收到的hello数据包的nei字段中发现了自己的路由器 id号,也说明双向通信已经建立,可以进行DR和BDR选举。当ospf的接口进入工作状态之后,会发送处HELLO数据包。路由器收到

32、相互的HELLO数据包后,会将邻居路由器置于in it状态。邻居路由器处于在in it状态时,会将自己的路由器id放到hello数据包中。路由器收到含有他的邻居路由器的id号的hello数据包时,会将此邻居路由器置为2way状态。2way状态保证在路由器之间建立双向通信途径。路由器要进行dr/bdr选举以及交换LSA就必须处在这一状态。5开始交换(EXSTART)路由器之间形成了一种主从关系,准备传输数据库描述数据包。接口地址最大的邻居路由器会成为主路由器。6交换(EXCHANGE)路由器会在 exchange状态下向邻居路由器发送数据库描 述数据包。他包扩整个链路数据库。链路状态数据库可以在

33、这个阶段完成相互同步的工作。 同步之后,路由器为下面两个最终状态之一:1装载(loading)路由器会向所有处在 loading状态中的路由器发送链路状态请求数据包。该状态要求发送最新的LSA。2完全邻接(FULL)该状态中的路由器具有完整的邻接关系。OSPF邻接关系的建立可以总结为以下4个阶段:1发现邻居路由器2在邻居路由器之间建立双向通信3对SPF数据库进行同步4建立完整的邻接关系用sh ip ospf nei查看ospf邻接关系的状态,debug ip ospf adj命令则能提供邻接关 系实际建立过程的信息。最短路径树spf和ospf的度量代价会以到目的地址路由代价的和为基础来确定每个

34、目的地址的最短路径。路由代价越低,路由越优先。如果网络中含有多个供应商提供的设备,一定要多花一点时注意路由代价的计算方法,以保证整个ospf网络的一致性。默认代价值可以用ip ospf cost 1-65535命令加以修改。show ip route来查看路由代 价多区域LSA 1 -该类LSA包含了一个区域中的路由器和及其链路的信息类型1的LSA只在一个区域中发送。LSA还能区分路由器是存根的还是ASBR,或者路由器是否含有虚链路的一端等。ospf转发表中以O来代表这个类型。LSA 2-该类LSA用于在区域中传输网络信息,描述了与网络相连的路由器集合。 类型2的LSA不会被宣告到区域外。OS

35、PF转发表中也用 O来表示这类LSA.LSA 3-这类LSA用于将内部网络信息发送到区域以外的路由器上去,这些路由器 就称为域间路由。这类 LSA可能含有一个汇总路由或一个单独的路由。ABR是唯一能产生这类LSA的路由器。OSPF在转发表中用 OIA来标记该类LSA.ASBR汇总LSA 4-该类LSA用于宣告 ASBR的位置。寻找外部路由路径的路由 器利用类型4LSA来确定下一跳地址。OSPF转发表中用 OIA来标记该类LSA。这个LSA类型很不好记,大家可以把它想象成”我怎样才能离开这里的LSA."自治系统外部 LSA 5 -该类型LSA用于将路由重新分布进 OSPF,这样的路由称

36、为 OSPF外部路由。这些路由会在整个 OSPF自治系统中除存根区域, 完全存根区域以及 NSSSA 区域之外的所有部分进行传输。OSPF转发表中以OE1或OE2来标记该类LSA,究竟使用哪一个视路由的类型而定。NSSA外部LSA 7 -该类LSA是为了将外部路由重分布到非完全存根区域中区而产 生的。该类LSA会在整个NSSA区域传输,到达ABR时,ABR会将其转换成类型 5的LSA, 再转发到AREA 0.类型7的LSA不会离开NSSA区域。OSPF转发表中用0N1 0N2来标记 这类LSA.主干区域(backbone area),或称area 所有的数据必须通过主干区域,非 主干区域不能直

37、接交换数据。所有区域必须和AREA0邻接。主干区域必须连续,不能进行分区。但AREA 0可以通过虚链路扩展。非主干区域(nonbackbone),-除AREA 0之外的标准 OSPF区域。除了类型 7以外 的LSA,都通过该区域进行传输。存根区域(stub area)-存根区域中没有通告的外部路由,也不能产生外部类型5的LSA。骨干区域发送默认路由,或者目的地址为的汇总LSA到存根区域。存根区域还有其他一些限制:1不能在存根里配置虚链路。2除了和区域边界路由器建立邻接关系之外,不能和其他的非存根路由器建立邻接关系。3存根区域中的路由器不能作为自治系统的边界路由器,因为外部路由或类型5的外部LS

38、A都不会发送到存根区域。(不能redi) 4类型4和5的LSA不能进入stub区域,只有类型1, 2和3的LSA才可以进入stubNSSA -外部路由重新分布进入 NSSA区域的路由器时,路由器产生了LSA 7,将外部目的地址发送到 NSSA区域中的路由器。类型 7的LSA进入are 0时会由区域边界路由器转换成类型 5的LSA。NSSA区域中不存在 LSA 5路径类型(O)区域内路径/路由-处在同一 OSPF区域中的路由LSA 1 2(OIA)区域间路径/路由-处在不同的 OSPF区域,但在同一自治系统中的路由LSA 3 4(O E1 ,E2)外部类型1 ,2的路由-外部路由重新分布进 OS

39、PF时,必须为他分配 个度量或代价。E1为,外部路由度量的代价在加上ASBR报告路由的内部路径代价之和。E2不加上,内部路径。(N1 N2)-外部路由REDI进NSSA区域中时会发生这类路由。1,2的解释同上配置OSPF时应注意1在FR里面配置NBMA时,要手工指定邻居在中心点上 ,并在两个非中心点的位 置的接口下 写IP OSPF PRI 0保证中心成为 DR2看题目的要求,若要是有能自己PING通自己的时候,怎要在路由器上做自己MAP自己的配置。3认证分为两种,链路的认证和区域的认证。配置命令是差不多的, 只不过在做链路认证的时候在 OSPF进程里不用打ARE AU的认证了。4在做NBMA

40、的时候,要保证在2层上是FULLMAP 的,所以要做FR的全MAP 5注意虚链路的使用,一般工作中是尽量避免使用的。把网络分层式结构破坏了。不必要的路由器放在了ARE 0里面。会怎大收敛时间。注意做的时候使用的是对方的ROUTER-ID,而不是 IP ADD .6在做OSPF时第一步是要定义自己的 ROUTER-ID,习惯是这样的7习惯上我们还在运行 LOOKBACK 口上加上IP OSPF POINT-TO-P ,不让LO 口 发送32位主机路由。8在把OSPF REDI到RIP时,一定要定义 METRIC值,因为默认发布后是 16跳, (不可达)所以一般上,所有的 REDI我们都是写上 METRIC 的9在把LOOKBACK 口通告时考虑一下,链路的稳定行,多考虑一下如果连接断 开了,我怎么能实现不映象选路10 主要的检查命令 SH IP OSPF DATEBASA SH IP OSPF NEI DEBUG IP OSPF ADJ11注意弄清楚几种不同 FR下的OSPF的情况和配置。12为了对OSPF中特定的路由更新信息进过滤,必须使用向内的分布列表。OSPF路由不采用传统的方式发送路由更新信息,因此,只有在接受更新信息的路由器上面使用向内的分布列表,才能的路由进行控制。13在和ISIS做REDI是候,注意直连接口是不能发送出来的

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论