cisco里面的pptCCNA第4章

上传人:仙*** 文档编号:89717610 上传时间:2022-05-13 格式:DOC 页数:19 大小:527.50KB
返回 下载 相关 举报
cisco里面的pptCCNA第4章_第1页
第1页 / 共19页
cisco里面的pptCCNA第4章_第2页
第2页 / 共19页
cisco里面的pptCCNA第4章_第3页
第3页 / 共19页
点击查看更多>>
资源描述
第4章开放最短路径优先路由协议OSPF OSPF路由协议由I ntemetl程任务组(IETF)于 1988年提出,目的是为了改进RIP协议的不足, 开发一种新的协议来适应复杂的大型异种网络 互联的需求。 OSPF目前已成为Interne讶Blntranet釆用最多、 应用最广泛的路由协议之一。现在使用的是 OSPF协议的第二版。OSPF的优点 1对网络发生的变化能够快速响应 2.当网络发生变化的时候发送触发式更新(triggered update) 3 发送周期性更新(链路状态刷新),间隔时间 为30分钟4 支持VLSMOSPF协议概述邻居表:邻居路由器的信息拓扑表:也叫链路状态数据库(LSDB),同区 域中所有路由器的LSDB信息必须保持 一致。路由表:到达目标网络的最佳路径OSPF协议概述Link-State Advertisement (LSA)Shortest Path First (SPF) Tree OSPF的邻接关系的建立是依赖于hello包的HelloBHelloafadjfjorqpoeru39547439070713Router IDHello/dead intervals * NeighborsArea-ID * Router priority DR IP address BDR IP address Authentication password * Stub area flag *邻接路由器之间必须匹配的项SPF算法假设所有链路都是快速以太网,OSPF成本为1。 OSPF釆用最短路径优先(SPF)算法来进行最佳路由 的计算:SPF算法将路由器作为树根,根据累计成本 计算到每个节点的最短路径。默认情况下使用100Mbps/带宽来计算OSPF成本。层次化网络结构Autonomous SystemOSPF引入了区域的概念,区域分2种:1 骨干区域(area 0)2.常规区域 注意,所有的常规区域必须和骨干区域相连配置单区域的0SPF1、启用OSPFI Router(config)# router ospf processid其中process-idJOSPF路由进程编号。该编号的范围 在165535之间。pFocesxd只在路由器内部起作用, 不同路由器的process-id以不同。2、将网段指派到指定的区域中Router(config-router)#network address wildcard-mask area area-id address以是网络、子网或接口地址通配符掩码,用来定义匹配的范围。OSPF配置举例172.16.1.0Area = 0172.16.1.1 10.1.1.110.1.1.210.2.2.2 10.2.2.3 192.168.1.1192.168.1.0router ospf 100network 10.1.1.2 0.0.0.0 area 0network 10.2.2.2 0.0.0.0 area 0查看OSPF配置i査看启用的路由协议Router # show ip protocols2、査看路由表Router # show ip route3、查看特定区域中的接口Router # show ip ospf interface4査看在每一个接口上的邻居信息Router # show ip ospf neighborOSPF路由器ID OSFP路由器ID唯一标识了网络中的每台 OSPF路由器。默认情况下,路由器ID为最大的活动物理接 口 IP地址。如果有环回接口,其IP地址优先于物理接口 地址;如果有多个环回接口地址,路由器ID 为最大的活动环回接口地址。环回接口例子;Router(config)#interface loopback 0Router(config-if)#ip address172 16175 255.255.255.0环回接口总是处于活动状态,不会出现故障,将环回地址用作路由器ID可提高稳定性。 一旦OSPF进程已经运行,要使新的环回地址 生效,必须重新启动路由器,或者禁用OSPF 再重新启用它。Router# sh ip ospfRouting Process nospf 50” with ID 10.6402 stub 0 nssaagoagoNumber of areas in this router is 2. 2 normal 0Number of areas transit capable is 0External flood list length 0Area BACKBONE(0)Area BACKBONE(0)Area has no authenticationSPF algorithm last executed 00:01:25 028 SPF algorithm executed 7 timesArea 1Number of interfaces in this area is 1Area has no authenticationSPF algorithm last executed 00:00:54 636 SPF algorithm executed 3 timesOSPF负载均衡负载均衡让路由器转发分组时可以使用多条前 往目的地的路径。默认情况下,运行OSPF的Cisco路由器最多支 持4条前往同一个目的地的等成本路径。可配 置的最大路径数为16。示例:设置路由表中存储的等成本路径的最大数为6Router(config)#route ospf 1Router(config-route)#maximum-paths 6OSPF负载均衡默认情况下使用100Mbps/带宽来计算OSPF成 本。可在接口配置模式下使用命令ip ospf cost value指定接口的成本。OSPF等成本负载均衡示例Route上(config)#interface range f0/16Route上(uonfig-if)#ip ospf cost 5 Router(config-if)#exitRoute上(uonfig)#上。ute ospf 100Router(config-route)#maximum-paths 6配置OSPF身份验证默认情况下,OSPF不对通过网络交换的路 由选择信息进行身份验证。 OSPF支持2种身份验证方法:A简单密码身份验证(明文身份验证)MD5身份验证路由器身份验证简单密码身份验证:路由器发送身份验证密钥所有参与的路由器都必须配置相同的密钥过程不安全 MD5身份验证:配置密钥和密钥ID,路由器根据路由选择分 组、密钥和密钥ID生成一条消息摘要(也叫 散列值)传输的是消息摘要而不是密钥过程安全配置OSPF简单密码身份验证Router(config-if) #ip ospf au七hen七iuaon-key password指定一个密码,用于对邻接路由器进行验证Rou七er(uonfig-if) #指定身份验证类型(用于Cisco IOS 12.0版之后)Router(config-rou七er) #area area-id atrthentiua七ion message-diges七为区域指定身份验证方式(用于Cisco IOS 12.0版之前)简单密码身份验证示例Area 0S0/0/1S0/0/4192.168.1.1017佃2468.02interface Serial0/0/1ip address 192.168.1.101 2552552550ip ospf authen七丄cat丄onip ospf authen七丄ua七:ton-key plampasrouter ospf 10network 192.168.1.0 0.0.0.255 area 0简单密码身份验证示例Area 0R1S0/0/4192.168.1?101 74924684402so/o/1 winterface SerialO/O/1ip address 1921681102 255.255.255.224ip ospf au七hen七icationip ospf mut:hen七iuat:ion-key plainpasrouter ospf 10network 192.168.1.0 0.0.0.255 area 0检查简单密码身份验证Rl# sh xp ospf nexghbox: Neighbor IDPri State10.2.2.20FULL/ -Dead Time00:00:32Address192 1681 :102Interface Serial0/0/lRl# show ip routeGateway of last resort is not set10.0.0.0/8 is variably subnetted 2subnets, 2 masksO10222/32 110/782 via 192.1681102z 00:01:17, Serial0/0/lC10ll0/24 is directly connectedz LoopbackO192 168l0/27 is subnetted t 1 subnetsC192.168 196 is directly connected, Serial0/0/lRl# ping 10.2 Null: 0类简单密码:丄类 MD5: 2类简单密码身份验证故障排除示例(2)在R1和R2上都配置了简单密码身份验证,但 密码不同R1#*Feb 17 18:54:01.238: OSPF: Rev pkt from 192.168.1.102, Serial0/0/l : Mismatch Authentication Key - Clear TextR2#*Feb 17 18:53:13.050: OSPF: Rev pkt from 192.168.1.101, Serial0/0/l : Mlsmatch Authentication Key - Clear Text本章总结通过本章的学习,您应该掌握以下内容: 了解OSPF的原理,SPF算法;在Cisco路由器上启用和配置OSPF路由协议; 了解用作路由器ID的环回接口; 了解OSPF负载均衡的配置; 了解OSPF身份验证的配置。
展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 管理文书 > 施工组织


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!