ensp—相关ospf-3

一、OSPF安全特性

1、OSPF报文验证:

区域验证模式:在区域下配置一致的密码才能加入同一个区域。[r3-ospf-1-area-0.0.0.0]authentication-mode md5 1 cipher 123456

接口验证模式:链路两端的接口必须配置一致的密码才能建立邻居关系

r5-GigabitEthernet0/0/0\]ospf authentication-mode md5 1 cipher 123456 虚链路认证(本质接口认证):\[r4-ospf-1-area-0.0.0.1\]vlink-peer 3.3.3.3 md5 1 cipher 123456 注:接口认证高于区域认证,只要接口验证通过,区域验证哪怕失败,也不影响邻接关系建立 2、禁止端口发送OSPF报文:为了使OSPF路由信息不被其他路由器获得,配置静默接口:\[r5-ospf-1\]silent-interface GigabitEthernet 0/0/2 3、路由过滤 (1)特点:影响本机及下游路由器的OSPF表的学习,过滤本机及下游路由器的LSDB表中的LSA,在协议视图下配置进方向 方法2:在传入区域的区域视图下配置出方向,不影响本机ospf表的学习,但影响下游路由器ospf表的学习,过滤本机及下游路由器的LSDB表中的LSA (3)过滤5类/7类LSA: \[r4-ospf-1\]asbr-summary 172.16.0.0 255.255.252.0 not-advertise ASBR聚合不会影响ASBR本机的路由,只会影响OSPF内部的其他路由器 二、加快收敛 1、修改hello时间:\[r5-GigabitEthernet0/0/0\]ospf timer hello 5 2、修改死亡时间:\[r1-GigabitEthernet0/0/0\]ospf timer dead 20 3、其他计时器: 重传时间默认5S:\[r5-GigabitEthernet0/0/0\]ospf timer retransmit ? INTEGER\<1-3600\> Second(s) 三、缺省路由 (1)3类缺省:自动下发,优先级10 (2)5类缺省:手工配置,优先级150 命令:\[r2-ospf-1\]default-route-advertise --- 相当于将本设备上通过其他方式学到的缺省路由,重发布到OSPF网络当中 (3)7类缺省: 自动下发,通过配置特殊区域自动下发,优先级150 手工下发,优先级150 命令:\[r2-ospf-1\]default-route-advertise always --- 在设备上没有其他网络学来缺省信息时,可以强制下发一条7类缺省。 四、路由控制 1、优先级 \[r3-ospf-1\]preference 50 --- 修改OSPF路由默认优先级,只影响本机OSPF路由的学习 \[r3-ospf-1\]preference ase 100 --- 修改域外导入的路由的默认优先级。 2、开销值 \[r3-ospf-1\]bandwidth-reference 1000 --- 修改参考带宽需要将所有OSPF网络中的设备都改成相同的。 \[r3-GigabitEthernet0/0/0\]undo negotiation auto --- 关闭自动协商 \[r3-GigabitEthernet0/0/0\]speed 10---修改接口真实传输速率 \[r3-GigabitEthernet0/0/0\]ospf cost 1000 --- 修改接口开销值 五、显示OSPF的错误统计信息 \[R1\]dis ospf error 六、附录E(了解) 当ASBR引入多条网络地址一致,掩码不一致的外部路由时,路由器会把除了第一条以外的,外部路由产生的5类LSA的LS ID的主机位做全反(0变255)操作,来防止LS ID冲突 六、OSPF防环 区域间防环:牢记区分划分原则,就可避免环路 区域内防环:OSPF区域内部计算出的路由信息是不会存在环路的,这主要得益于OSPF使用的算法 --- SPF(最短路径优先)算法。 七、OSPF选路原则 选路示例:

相关推荐
Lovyk11 分钟前
Ansible 核心功能进阶:自动化任务的灵活控制与管理
网络
合作小小程序员小小店22 分钟前
SDN安全开发环境中常见的框架,工具,第三方库,mininet常见指令介绍
python·安全·生成对抗网络·网络安全·网络攻击模型
Xの哲學30 分钟前
Perf使用详解
linux·网络·网络协议·算法·架构
数据智能老司机1 小时前
实现逆向工程——汇编指令演练
安全·逆向·汇编语言
Fine姐2 小时前
The Network Link Layer: 无线传感器中Delay Tolerant Networks – DTNs 延迟容忍网络
开发语言·网络·php·硬件架构
网络研究院3 小时前
新的“MadeYouReset”方法利用 HTTP/2 进行隐秘的 DoS 攻击
网络·网络协议·安全·http·攻击·漏洞
189228048614 小时前
NY270NY273美光固态闪存NY277NY287
服务器·网络·数据库·科技·性能优化
guts°4 小时前
6-服务安全检测和防御技术
安全
Whoami!8 小时前
2-3〔O҉S҉C҉P҉ ◈ 研记〕❘ 漏洞扫描▸AppScan(WEB扫描)
网络安全·信息安全·appscan·oscp
sinat_2869451913 小时前
AI应用安全 - Prompt注入攻击
人工智能·安全·prompt