ensp—相关ospf-3

一、OSPF安全特性

1、OSPF报文验证:

区域验证模式:在区域下配置一致的密码才能加入同一个区域。[r3-ospf-1-area-0.0.0.0]authentication-mode md5 1 cipher 123456

接口验证模式:链路两端的接口必须配置一致的密码才能建立邻居关系

r5-GigabitEthernet0/0/0\]ospf authentication-mode md5 1 cipher 123456 虚链路认证(本质接口认证):\[r4-ospf-1-area-0.0.0.1\]vlink-peer 3.3.3.3 md5 1 cipher 123456 注:接口认证高于区域认证,只要接口验证通过,区域验证哪怕失败,也不影响邻接关系建立 2、禁止端口发送OSPF报文:为了使OSPF路由信息不被其他路由器获得,配置静默接口:\[r5-ospf-1\]silent-interface GigabitEthernet 0/0/2 3、路由过滤 (1)特点:影响本机及下游路由器的OSPF表的学习,过滤本机及下游路由器的LSDB表中的LSA,在协议视图下配置进方向 方法2:在传入区域的区域视图下配置出方向,不影响本机ospf表的学习,但影响下游路由器ospf表的学习,过滤本机及下游路由器的LSDB表中的LSA (3)过滤5类/7类LSA: \[r4-ospf-1\]asbr-summary 172.16.0.0 255.255.252.0 not-advertise ASBR聚合不会影响ASBR本机的路由,只会影响OSPF内部的其他路由器 二、加快收敛 1、修改hello时间:\[r5-GigabitEthernet0/0/0\]ospf timer hello 5 2、修改死亡时间:\[r1-GigabitEthernet0/0/0\]ospf timer dead 20 3、其他计时器: 重传时间默认5S:\[r5-GigabitEthernet0/0/0\]ospf timer retransmit ? INTEGER\<1-3600\> Second(s) 三、缺省路由 (1)3类缺省:自动下发,优先级10 (2)5类缺省:手工配置,优先级150 命令:\[r2-ospf-1\]default-route-advertise --- 相当于将本设备上通过其他方式学到的缺省路由,重发布到OSPF网络当中 (3)7类缺省: 自动下发,通过配置特殊区域自动下发,优先级150 手工下发,优先级150 命令:\[r2-ospf-1\]default-route-advertise always --- 在设备上没有其他网络学来缺省信息时,可以强制下发一条7类缺省。 四、路由控制 1、优先级 \[r3-ospf-1\]preference 50 --- 修改OSPF路由默认优先级,只影响本机OSPF路由的学习 \[r3-ospf-1\]preference ase 100 --- 修改域外导入的路由的默认优先级。 2、开销值 \[r3-ospf-1\]bandwidth-reference 1000 --- 修改参考带宽需要将所有OSPF网络中的设备都改成相同的。 \[r3-GigabitEthernet0/0/0\]undo negotiation auto --- 关闭自动协商 \[r3-GigabitEthernet0/0/0\]speed 10---修改接口真实传输速率 \[r3-GigabitEthernet0/0/0\]ospf cost 1000 --- 修改接口开销值 五、显示OSPF的错误统计信息 \[R1\]dis ospf error 六、附录E(了解) 当ASBR引入多条网络地址一致,掩码不一致的外部路由时,路由器会把除了第一条以外的,外部路由产生的5类LSA的LS ID的主机位做全反(0变255)操作,来防止LS ID冲突 六、OSPF防环 区域间防环:牢记区分划分原则,就可避免环路 区域内防环:OSPF区域内部计算出的路由信息是不会存在环路的,这主要得益于OSPF使用的算法 --- SPF(最短路径优先)算法。 七、OSPF选路原则 选路示例:

相关推荐
用户9623779544811 小时前
DVWA 靶场实验报告 (High Level)
安全
数据智能老司机14 小时前
用于进攻性网络安全的智能体 AI——在 n8n 中构建你的第一个 AI 工作流
人工智能·安全·agent
数据智能老司机15 小时前
用于进攻性网络安全的智能体 AI——智能体 AI 入门
人工智能·安全·agent
用户9623779544816 小时前
DVWA 靶场实验报告 (Medium Level)
安全
red1giant_star16 小时前
S2-067 漏洞复现:Struts2 S2-067 文件上传路径穿越漏洞
安全
用户9623779544820 小时前
DVWA Weak Session IDs High 的 Cookie dvwaSession 为什么刷新不出来?
安全
YuMiao20 小时前
gstatic连接问题导致Google Gemini / Studio页面乱码或图标缺失问题
服务器·网络协议
cipher2 天前
ERC-4626 通胀攻击:DeFi 金库的"捐款陷阱"
前端·后端·安全
Jony_4 天前
高可用移动网络连接
网络协议
chilix4 天前
Linux 跨网段路由转发配置
网络协议