OSPF基本配置命令
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
OSPF基本配置命令
ospf是一种广泛应用的基于链路状态的动态路由协议,它具有区域化的层次结构,扩展性好,收敛速度快,适合部署在各种规模的网络上。
在OSPF中,每台路由器都必须有一个Router-ID来标识自己。
为了使网络更加稳定可靠,每台路由器通常都会启用Loopback接口,并配特定的IP地址,且将此作为自己的Router-ID。
OSPF定义了四种网络类型:广播网络(broadcast网络)、NBMA (Non-broadcast Multi-access)网络、点到点网络(point-to-point也P2P)、点到多点网络(point-to-Multipoint也称P2MP)。
在广播网络和NBMA网络中需要进行DR(Designated Router)和BDR(Backup Designated Router)选举。
关于DR和BDR选举规则如下:
1、由路由器接口的DR优先级来决定,优先级高的路由器选为DR,次之为BDR;
2、如果优先级相同,则具有最高Router-ID的路由器选为DR,次之为BDR。
基本的配置命令:
[R1]router id 1.1.1.1 -------------在全局配置模式下设置Router-ID
[R1]ospf -------------进入OSPF进程,直接回车是进程1
[R1-ospf-1]area 0 -----------进入OSPF进程1中的区域0.
[R1-ospf-1-area-0-0-0-0]network 10.0.12.1 0.0.0.0 --------宣布网路10.0.12.1位于区域0
<R1>displsy ospf peer brief ----------------查看路由器R1上的邻居关系建立情况
<R1>displsy ip routing-table ------------查看R1的ip路由表
<R1>displsy ospf interface -----------查看R1上DR/BDR的选举情况
[R1]interface GigabitEthernet0/0/1
[R1-GigabitEthernet0/0/1]ospf dr-priority 2-------修改R1上接口GE0/0/1的优先级为2,使其成为DR。
注:默认的情况下,优先级为1,把优先级改大,就会最大可能成为DR(最大255)。
但是配置完后必须重启OSPF进程,因为DR和BDR出于网络稳定考虑不会抢占。
<R1>reset ospf 1 process ------------重启OSPF进程1,这样就会进行DR/BDR重选。
<R1>tracert 5.5.5.5 --------测试报文从R1到5.5.5.5 经过的路径。
<R1>dsiplay ospf interface --------查看R1上接口的OSPF开销值。
[R1]interface Gigabit Ethernet0/0/0
[R1-interface Gigabit Ethernet0/0/0]ospf cost2000-----修改接口的cost的值为2000。
注:修改路径开销值,可以修改经由路径,使得访问按预设路径访问。
路径开销值越小即
cost的值越小,路径越优。
[R1]ospf
[R1-ospf-1]silent-interface Ethernet1/0/0 --------设置接口为被动接口(passive in terface)。
注:被动接口将不接受和发送OSPF报文。
OSPF的认证功能:
OSPF的认证功能其配置分为两种:一种基于区域的,一种基于接口的。
同时配置时,接口的认证高于区域认证。
OSPF认证模式:
1.plain明文认证模式:1-8个字符,可以为数字、字母。
区分大小写,不支持空格。
密码以明文的形式保存在配置文件内。
2.Cipher密文认证模式:以明文键入,密文显示在配置文件内。
3.MD5密文认证
4.Hmac-MD5密文认证
5.Hmac-sha256密文认证
[R1]ospf
[R1-ospf-1]area 0
[R1-ospf-1-area-0-0-0-0]authentication-mode simple plain Huawei ---设置简单的明文认证Huawei
注:要建立OSPF邻居关系,相应的路由器认证要相同,要明文都是明文,要密文,同是相同的密文。
[R2]ospf
[R2-ospf-1]area 0
[R2-ospf-1-area-0-0-0-0]authentication-mode simple plain Huawei ---设置简单的明文认证Huawei
这样R1和R2才会建立起邻居。
[R1]interface Ethernet1/0/0
[R1-Ethernet1/0/0]ospf authentication-mode md5 24 cipher Huawei ---设置MD5密文Huawei。
<R1>display current-configuration | include authentication-mode ---查看路由器配置的认证模式。
参考文献:
[1]HCNP路由交换实验指南·华为技术有限公司主编·人民邮电出版·2017.8
[2]华为路由交换学习指南·王达主编·人民邮电出版·2016.11。