FA 地址 说明一下VRP平台写5类LSA的FA地址及其路由计算规则 1.FA填写为0.0.0.0时 当一个5类LSA中的FA为0.0.0.0时,接受该LSA的路由器按照ADV RTR(即ASBR)来计算下一跳 2.FA填写为非0.0.0.0时,同时满足如下条件,ASBR会在5类LSA的FA域内填写非0.0.0.0的转发地址,接收LSA的路由器按照该非0.0.0.0地址计算下一跳 条件:ASBR的下一跳接口路由可达 ASBR与外部网络连接的下一跳接口没有被设置为被动接口 ASBR与外部网络连接的下一跳接口不是OSPF的P2P或P2MP类型 ASBR与外部网络连接的下一跳接口地址是落在OSPF协议中发布的网络范围之内 若不满足以上四个条件,FA都填写0.0.0.0
OSPF的7类转5类 7转5的时候如果有俩个ABR那么只在router-id大的ABR上进行,防环原因 OSPF的附录E 在OSPF中会出现前缀一致掩码不一致的三类LSA,如果这俩个LSA的ADV一致,那么这俩个LSA将无法区 分 ,LSA的区分是LINK-ID ADV TYPE
解决办法,把掩码长的LSA,主机位置位1 router-LSA的flag字段 OSPF的option字段
OSPF的算法特性
OSPF的虚链路
- 连接远离骨干域的普通区域(虚链路可以一直延伸)
- 缝合断裂的骨干域(上图中区域3在R2,R3上做虚链路)
stub router 把一个ospf的路由器设置为stub router的话该路由器发出的一类LSAcost值会设置为最大65535
重发布 工具:
- 前缀列表
是一种只能匹配路由条目的工具 10.1.0.0/24 10.1.0.0/16 10.1.0.0/22 10.1.1.1/32 用ACL匹配10.1.0.0/16 acl 2000 rule 1 permit source 10.1.0.0 0.0.255.255 / 10.1.0.0 0.0.0.0 上述俩种写法都会把前三条路由匹配,第一种写法还会匹配第四条 0表示在乎,1表示不在乎 匹配奇数 XXXXXXX1 10.1.0.1 0.0.255.254 匹配偶数 10.1.0.0 0.0.2555.254 ACL是一种用反掩码匹配的机制 前缀列表 是一种用掩码匹配的机制 ip ip-prefix index 1 permit/deny 10.1.0.0 16 如何用前缀列表匹配一个范围地址 less-equal great-equal 匹配前三个路由 ip ip-prefix index 1 permit/deny 10.1.0.0 16 great-equal 17 less-equal 24 所有IP地址 ip ip-prefix index 1 permit 0.0.0.0 0 less-equal 32 ip ip-prefix index 1 permit 0.0.0.0 0 匹配默认路由 前缀列表不能用于匹配流量,ACL可以 - router-policy
路由策略 匹配 动作
双点双向重发布 上述图边界设备都会做重发布,其中R2,R3会做双点双向重发布 R2或R3去往10.5.5.5会出现次优路径。也就是R2/R3上10.5.5.5的下一跳指向R1 解决方案有俩种:
- 使用filter-policy 在RIP侧过滤10.5.5.5的路由
- 使用 preference 加 route-policy 精确修改优先级
ip ip-prefix p index 10 permit 10.5.5.5 32 route-policy p permit node 10 if-match ip-prefix p apply preference 160
route-policy p permit node 20 rip 1 preference route-policy p
(上述内容由上课笔记和课后总结组成) PS: FA地址出现问题时,可以把路由接口类型改为p2p的类型 (与ASBR相连接的路由器)
OSPF优先级(preference)10或150(重发布后) RIP优先级100 静态优先级 60
|