深度剖析OSPF协议(6类链路通告和4类区域设置)
cac55 2024-10-26 08:16 14 浏览 0 评论
前述
OSPF的链路状态通知是OSPF理论知识的精髓、难点。了解链路状态通知的工作状态,有助于我们更好的维护网络。本文的讲解需要读者对OSPF有大致了解,会简单的配置,理解OSPF的“area”概念。在讲解实验之前,我们先弄清楚几个概念。
边界路由器分类
- 区域边界路由器(ABR):位于两个区域(area)之间的路由器。
- 自治系统边界路由器(ASBR):位于OSPF和其它路由区域之间的路由器。
链路状态通知的分类
- LSA1:区域内所有路由器都会发送“消息”,用于构建同区域(area)的网络拓扑图。
- LSA2:区域内指定路由器发送的“消息”,这里注意,在广播网络的区域,由指定路由器(DR)发送的,在某些点对点网络中,不需要选举指定路由器(DR),就没有该“消息”。
- LSA3:区域间,由区域边界路由器(ABR)发送的,用于不同区域间“消息”的转发,使域内路由器能学习到域外的网络信息。
- LSA4:自治系统边界路由器( ASBR)发送的,用于向OSPF区域宣告自己的存在
- LSA5:自治系统边界路由器(ASBR)发送的,用于向OSPF区域宣告“外部网络”,即非OSPF区域的网络信息。
- LSA7:和LSA5类似,也是由ASBR发送的,也是宣告非OSPF区域的网络信息,是非绝对末梢区域(nssa)特有的链路通告,这个后面讲解。
OSPF的四个特殊区域
- 末梢区域:该区域屏蔽LSA5,会向区域中引入一条默认路由。
- 完全末梢区域:该区域屏蔽LSA4、LSA3、LSA5,它比前者更加严格,连域间路由信息也会被屏蔽。
注意:以上两个区域不允许主干区域(area 0)、不允许虚链路存在、且无自治系统边界路由器(ASBR)。
- 非绝对末梢区域:该区域类似于末梢区域,它也会屏蔽LSA5,但该区域允许自治系统边界路由器(ASBR)的存在,它将LSA5转变为LSA7,向区域内发送。
- 完全非绝对末梢区域:该区域类似于完全末梢区域,它不仅会屏蔽LSA5,还会屏蔽LSA3和LSA4,同时也会将LSA5转变为LSA7,向区域内发送。
实验过程
实验讲解环境:Cisco Packet Tracer 7.2
以上网络拓扑图中,基础的OSPF已经配置完毕,下面我们先来研究一下LSA,这里以R3举例,在R3上打入show ip ospf database,如下图所示:
该图中,我们可以清楚的看到,LSA1有3条记录,表示在area1区域中有3台路由器,R1、R3和R4。其中R4是指定路由器(DR),所以LSA2由路由器4发送。LSA3中,包含了area0中的两个互连网段10.0.0.0/30和10.0.0.4/30,以及三个局域网段172.(23-25).0.0/16,也包含了area2中的广播网段192.168.1.0/24和三个局域网段172.(17-19).0.0/16,所以,LSA3是域间路由信息。而域外的LSA5中包含了RIP网段的一个互连网段10.0.0.8/30和三个局域网段172.(20-22).0.0/16。所以,LSA5是域外路由信息。
实验操作讲解
图3中,正常配置OSPF后,R3的路由表,我们发现即使在模拟环境下,R3的路由表也略显“臃肿”,这样会降低路由器的工作效率,OSPF中“区域”的配置,最终目的就是使路由表能够“瘦身”,从而提高路由器的工作效率,最终提高我们追求的网速。
观察area1区域,发现该区域出口点只有一个R1,也就是说域外路由不需要逐条学习,只需要用一条默认路由替代就可以了,这里引出“末梢区域”的概念,该区域禁止LSA5通告,相当于禁止该区域学习域外路由,而用一条默认路由替代。操作方法是分别在R3、R4、R1上输入Router(config-router)#area 1 stub 就可以了。
图5中我们可以看到,外部路由都没有了,剩下的是域间路由以及一条默认路由,我们成功为路由表“瘦身”。实验中我们发现,域间路由好像也是多余的,我们还可以进一步将该区域改为“完全末梢区域”,完全末梢区域不仅禁止LSA5通告,也禁止LSA4和LSA3通告,该指令只需要在区域边界路由器(ABR)上输入R1(config-router)#area 1 stub no-summary就可以了。
图6中,我们仍以R3路由表距离,查看路由表,发现域间路由也没有了!R3路由表“瘦身”成功!
图7中,由于网络改造,我们需要把外部两个网络172.(30-31).0.0/16引入到area1,注意,area1是末梢区域,是禁止LSA5通告的,R3变成了自治系统边界路由器(ASBR),末梢区域是不允许ASBR存在的!实际过程中,会出现如下图的错误提示。
那么这个时候我们怎么办?我们引出“非绝对末梢区域”概念,将LSA5转变为LSA7,进行通告就没问题了,而且还保留了末梢区域的基本特性。只需要在area1区域的每台路由器上输入Router(config-router)#area 1 nssa就可以了。
我们观察R4路由表,发现两条“E2”类型的外部路由被成功引入,但保留了末梢区域的特性,禁止LSA5引入,所以我们看不到来自RIP区域的外部路由条目。但我们发现域间路由又出现了,我们不希望LSA3的通告,希望还是像原来一样,用一条默认路由替代这些域间路由信息,这个时候引出最后一个区域概念:“完全非绝对末梢区域 ”,该区域屏蔽LSA3、LSA4、LSA5,用默认路由代替,但允许LSA7。只需要在区域边界路由器(ABR)上输入R1(config-router)#area 1 nssa no-summary就可以了。输入好后,我们再观察R4路由表,如下图所示:
最终,我们实现了最终效果,既用一条默认路由屏蔽了LSA5、LSA4、LSA3通告的域外和域间路由信息,也实现了LSA7可以通告给该区域,另外新加入的域外路由条目成功写入路由表!
总结
OSPF配置相对容易,但是真正理解OSPF协议的工作原理,还是有点难度的,通过模拟实验的方式,向大家阐述了链路状态通知(LSA)、末梢区域(stub)、非绝对末梢区域(nssa)等概念,希望对大家深入学习OSPF路由协议带来些许帮助。
相关推荐
- 让组策略保护Windows XP的安全
-
默认安装完WindowsXP之后,我们的WindowsXP并不很安全。因此,我们有必要对系统进行一些修修补补,一般情况下我们都要动用到注册表。诚然,修改注册表是一种非常有效的方法,但是它需要一定的...
- 你造吗?十种方式保护你免受"零日攻击"
-
|责编:王迪WindowsXP的寿终正寝,数据安全问题又再一次成为人们关注的焦点。近日,微软透漏,一个基于InternetExplorer的“零日攻击”给用户带来了严重破坏。“零日攻击”一种利用...
- 特立独行——打造游戏专用独立系统
-
大部分人的电脑是为了学习和工作用的,所以,如果你是一个游戏迷,那么推荐你安装一个独立系统专用于游戏,做到工作娱乐两不相扰。方案1:游戏专用移动WindowsXP目的:解决游戏兼容性问题喜欢玩游戏的都...
- 驰为VX8 3G Win8入门教程篇
-
距离Win8.1的正式发布也将近1年了,凭借着Win8.1在移动便携以及娱乐办公上的优势,现在的Win8平板越来越受到消费者的追捧,而驰为VX83G就是其中一款,搭载了卓越的英特尔Z3735G四核芯,...
- 易淘收银软件说明
-
易淘收银系统,简称易淘收银,专为小型及连锁零售、餐饮行业打造。基于SaaS模式,智能便捷,无需维护,轻量级设计却功能强大,简约而不失专业,助力门店高效管理收银。1、前台系统:收银客户端;2、后台系...
- CAD打不开怎么办?原因可能是电脑中毒了,6步就能完美解决问题
-
一、问题描述我的CAD安装后无法打开,安装过程中没有出现任何问题,但是安装后打开就出现一个对话框“DBXCAS0”点击后又出现“FATALERROR:UnhandledAccessViola...
- 腾讯QQ6.1正式版发布更新
-
2014-07-2405:12:00作者:张林【中关村在线软件资讯】7月24日消息:腾讯QQ官网小幅更新了QQ6.1正式版,最新版本号升级至11905,继续主打扁平化、炫酷登录窗口、支持同步最近一...
- Win10等网页版OneDrive无法登陆怎么办?
-
IT之家(www.ithome.com):Win10等网页版OneDrive无法登陆怎么办?Win10之家报道,微软OneDrive云网盘是跨平台的数据同步和存储服务,支持WindowsPC(如Wi...
- 经典回顾:折戟沉沙的Windows Longhorn有着惊艳的登录屏幕
-
尽管微软原先计划让WindowsLonghorn继承WindowsXP操作系统的衣钵,但这个充满雄心壮志的操作系统项目最终还是未能迎来曙光,而是被微软用WindowsVista取而代...
- 电脑怎么优化
-
电脑配置和宽带流量也是硬件,但这些要求其实并不需要很高,关键还是怎么去安全使用电脑并进行有效的优化。电脑的应用和优化处理一、电脑的应用和优化处理二、目前,大家使用的个人电脑,配置方面均没多大问题,比如...
- 怎么安装usb驱动
-
USB驱动主要是针对WIN98时代的说法,如今WINXP已集成大部分USB驱动,通常都能识别。只有极少数情况下,例如手机、打印机或扫描仪等办公设备的USB驱动可能无法自动识别。1、USB驱动偶尔无法...
- 普通话考试多名考生信息被泄露,接投诉后涉事网站被限制访问
-
“陕西普通话成绩查询网(sxpth.cn)”泄露个人信息网站截图网传图片显示,407名普通话考试考生的姓名、身份证号码等个人信息疑似被泄露。9月26日下午,涉事网站sxpth.cn的域名注册商——成...
- 电脑伪技巧——个人电脑无需设置登录密码
-
默认情况下,我们每次登录系统都要输入登录账户对应的密码才能进入桌面。有些朋友觉得这样很麻烦,由于电脑只是自己使用,还不如不要设置密码,这样每次可以自动登录。大家知道,账户密码是系统验证用户合法性的唯一...
- Windows 10/11 自带远程桌面:实用技巧与操作指南
-
Windows10/11自带远程桌面:实用技巧与操作指南在当今快节奏的数字时代,远程访问和控制计算机的需求日益增长。微软在Windows10和Windows11中内置了远程桌面功能,为用户提供...
- 不升级系统的5大原因造吗?
-
2015-01-2405:54:00作者:陈占伟Windows10系统的发布,让人们重新将目光聚焦到生命力长久的Windows系统之上。如今操作系统越来越多,似乎Windows升级的获得的关注度...
你 发表评论:
欢迎- 一周热门
- 最近发表
- 标签列表
-
- 如何绘制折线图 (52)
- javaabstract (48)
- 新浪微博头像 (53)
- grub4dos (66)
- s扫描器 (51)
- httpfile dll (48)
- ps实例教程 (55)
- taskmgr (51)
- s spline (61)
- vnc远程控制 (47)
- 数据丢失 (47)
- wbem (57)
- flac文件 (72)
- 网页制作基础教程 (53)
- 镜像文件刻录 (61)
- ug5 0软件免费下载 (78)
- debian下载 (53)
- ubuntu10 04 (60)
- web qq登录 (59)
- 笔记本变成无线路由 (52)
- flash player 11 4 (50)
- 右键菜单清理 (78)
- cuteftp 注册码 (57)
- ospf协议 (53)
- ms17 010 下载 (60)