【华为HCIP实战课程二十】OSPF特殊区域NSSA配置详解,网络工程师

一、NSSA(Not So Stubby Area)区域

在NSSA区域内可以拥有ASBR,并且重分发进入OSPF的路由是以7类LSA形式存在,该类型的LSA只能存在于NSSA区域内不接收5类LSA,ABR过滤外部进入该区域的4 5类LSA,可以引入外部路由,引入一种新的7类的NSSA的LSA。

下面我们把区域15配置成NSSA区域

SW3-ospf-1-area-0.0.0.15\]nssa//配置成NSSA区域 \[R1-ospf-1-area-0.0.0.15\]nssa \[R5-ospf-1-area-0.0.0.15\]nssa 此时我们在SW3查看OSPF路由,华为设备上默认从ABR得到7类LSA产生的默认路由,思科设备上不会自动产生 ![](https://i-blog.csdnimg.cn/direct/0d3b5c793a92439496a75c51b019167c.png) 下面我们在SW3配置静态路由然后OSPF进程中引入静态: \[SW3\]ip route-static 100.100.100.100 255.255.255.255 NULL 0 \[SW3-ospf-1\]import-route static 此时我们在R1查看OSPF路由,此时NSSA区域得到7类产生的外部路由: ![](https://i-blog.csdnimg.cn/direct/8089de52ea744c6d99ed1135a442036f.png) \[R6-ospf-1\]import-route direct 此时我们在R6配置引入直连,SW3的NSSA区域不会出现R6的lo10 6.6.6.6路由 NSSA内部的设备看不到其他区域引入的外部路由,但是可以通过默认路由去访问 ![](https://i-blog.csdnimg.cn/direct/c6decca400074013b9fce9683d3bbbc4.png) 我们在R4可以查看到R6的6.6.6.6的路由: ![](https://i-blog.csdnimg.cn/direct/c3db63e343b24c3e8353bbea9e05e54f.png) **二、Totally NSSA 区域** ABR阻止3 4 5 类LSA进入该区域, 并且ABR主动向区域下发区域间3类0.0.0.0/0的缺省默认路由,再ABR R1和R5上配置: \[R1-ospf-1-area-0.0.0.15\]nssa no-summary \[R5-ospf-1-area-0.0.0.15\]nssa no-summary ![](https://i-blog.csdnimg.cn/direct/92db3a21aa4b4bdbb659b7a71558c9d8.png) Totally NSSA产生的是3类的默认路由 1、在NSSA区域的ABR设备(R5/R1)上将7类LSA转化为5类LSA,发布到其他区域 2、P-bit,用于告知转化路由器该条7类LSA是否需要转化 ![](https://i-blog.csdnimg.cn/direct/96cc5aae8fba464e93a5a26ed6a39469.png) 3、默认转换路由器是NSSA区域中RID最大的区域边界路由器ABR 4、ABR同时也是ASBR的设备引入外部路由,NP不置位,因为这不需要把7类再转成5类,因为ASBR本身就产生了5类LSA。 我们在ABR R1配置静态路由并引入ospf \[R1\]ip route-static 8.8.8.8 255.255.255.255 NULL 0 \[R1-ospf-1\]import-route static ![](https://i-blog.csdnimg.cn/direct/b7664c45c0d74ed1aa61269ca80c90bd.png) R1本身产生了5类LSA: ![](https://i-blog.csdnimg.cn/direct/cac98a7921b74358bf49e295fcda3efb.png) 5、LSA总结: ![](https://i-blog.csdnimg.cn/direct/f1d96a670fc642b7883009688c60e4e8.png)

相关推荐
yzx9910133 小时前
生活在数字世界:一份人人都能看懂的网络安全生存指南
运维·开发语言·网络·人工智能·自动化
2501_915918414 小时前
HTTPS 端口号详解 443 端口作用、iOS 抓包方法、常见 HTTPS 抓包工具与网络调试实践
android·网络·ios·小程序·https·uni-app·iphone
qq_359716234 小时前
UDP的使用
网络·网络协议·udp
2301_780789667 小时前
渗透测试真的能发现系统漏洞吗
服务器·网络·安全·web安全·网络安全
天天开心a7 小时前
华为HCIP-Datacom-Core Technology H12-831 书籍目录
网络·华为
Davie_Liu7 小时前
【Docker Buildx】docker buildx本地构建多架构镜像,拉取镜像时的网络延迟问题(已解决)
网络·docker·buildx
提笔忘字的帝国8 小时前
宝塔SSL自动续签
网络·网络协议·ssl
上海云盾商务经理杨杨8 小时前
高防IP如何抵御CC攻击?2025年全面防护机制解析
网络·网络协议·tcp/ip·网络安全
青草地溪水旁9 小时前
网络包如何经过互联网接入路由器进入互联网内部?
网络·网络编程‘
yb0os19 小时前
RPC实战和核心原理学习(一)----基础
java·开发语言·网络·数据结构·学习·计算机·rpc