标签:ospf
NSSA区域 的配置:
[R2-ospf-1-area-0.0.0.1]nssa default-route-advertise no-summary
注意:两端都要配置NSSA区域,要不然邻居起不来
路由引入:
要求:OSPF协议中只引入4.4.4.1和4.4.4.2 ,RIP协议中引入不做控制:
[R3]ip prefix-list 1 permit 4.4.4.1 32
[R3]ip prefix-list 1 permit 4.4.4.2 32
[R3]route-policy 1 permit node 1
[R3-route-policy-1-1]if-match ip address prefix-list 1
[R3-route-policy-1-1]apply cost + 100 对匹配的路由cost值加100,本地无效,在其他路由器上可以查看
[R3-route-policy-1-1]quit
[R3]ospf 1
[R3-ospf-1]import-route rip route-policy 1 rip引入ospf
[R3]rip 1
[R3-rip-1]import-route ospf 1 ospf引入rip
域间汇总:(只能在ABR上做)
[R2]ospf 1
[R2-ospf-1]area 0
[R2-ospf-1-area-0.0.0.0]abr-summary 1.1.1.0 24
域外汇总:(只能在ASBR上做)
[R3]ospf 1
[R3-ospf-1]asbr-summary 4.4.4.0 24
路由过滤:
要求:R2上只能学习到R1的1.1.1.1和1.1.1.2:
[R2]acl basic 2000
[R2-acl-ipv4-basic-2000]rule permit source 1.1.1.1 0
[R2-acl-ipv4-basic-2000]rule permit source 1.1.1.2 0
[R2-acl-ipv4-basic-2000]quit
[R2]ospf 1
[R2-ospf-1]filter-policy 2000 import
注意:filter-policy export命令用来配置对引入的路由信息进行过滤,故此处不能在S1上通过filter-policyexport实现。除非1.1.1.1 和1.1.1.2为直连引入到ospf中,可通过filter-policy 3000 export direct 实现。Acl3000用来抓取1.1.1.1和1.1.1.2。
[R1]ospf 1
[R1-ospf-1]import-route direct 引入直连(需要先把network语句去掉)
[R1]acl advanced 3000
[R1-acl-ipv4-adv-3000]rule permit ip source 1.1.1.1 0 destination any
[R1-acl-ipv4-adv-3000]rule permit ip source 1.1.1.2 0 destination any
[R1-acl-ipv4-adv-3000]quit
[R1]ospf 1
[R1-ospf-1]filter-policy 3000 export direct
OSPF和BFD的联动:
拓扑见QQ收藏
[S1-Vlan-interface12]ospf bfd enable
[S1]bfd session init-mode active
[S3-Vlan-interface23]ospf bfd enable
[S3]bfd session init-mode active
注意STP的影响
OSPF下放缺省路由
1.
[R1]ospf 1
[R1-ospf-1]default-route-advertise always
如果配置的是default-route-advertise always,则不管路由表中是否存在缺省路由都会生成默认的Type-5的LSA;
如果没有配置关键字always,则只有在路由表中存在缺省路由时,才会生成默认的Type-5的LSA;
2.
[R2]ospf 1
[R2-ospf-1]area 1
[R2-ospf-1-area-0.0.0.1]nssa default-route-advertise
如果本路由器是NSSA区域的ABR设备,则不论路由表中是否存在缺省路由,都会生成Type-7的默认的LSA;
如果本路由器不是NSSA的ABR,则只有在路由表中存在默认路由的时候才会生成默认的Type-7的LSA
标签:ospf
原文地址:http://llzzgg.blog.51cto.com/10535395/1762845