顧牡丹
(江西現(xiàn)代職業(yè)技術(shù)學(xué)院,江西南昌 330095)
OSPF路由協(xié)議關(guān)鍵是開銷的基于鏈路的一種協(xié)議,SPF優(yōu)先選擇cost值小的路徑作為最佳路徑。當(dāng)每次拓?fù)浒l(fā)生變化,都會導(dǎo)致所有的路由器刷新一遍路由信息,每個路由器又需要重新進行SPF路由計算。
OSPF同一個區(qū)域內(nèi)的數(shù)據(jù)庫鏈路狀態(tài)信息在區(qū)域內(nèi)部會泛洪,在區(qū)域之間不傳播鏈路狀態(tài)信息,而是傳播整個區(qū)域的路由表。所有非骨干區(qū)域之間的路由信息必須通過骨干區(qū)域來轉(zhuǎn)發(fā),避免出現(xiàn)路由環(huán)路。骨干區(qū)域Area0負(fù)責(zé)與其他區(qū)域之間的路由,當(dāng)骨干區(qū)域Area0被非骨干區(qū)域隔開時,需要使用虛鏈路解決非骨干區(qū)域無法與骨干區(qū)域直接連接的問題,如圖1-1需要在R2與R3直接建立一條虛鏈路。虛鏈路只能穿越一個標(biāo)準(zhǔn)的非骨干區(qū)域,若要使用虛鏈路穿越兩個非骨干區(qū)域到骨干區(qū)域,需要每個區(qū)域創(chuàng)建有條虛鏈路。
圖1-1 虛鏈路建立
按照如圖2-1拓?fù)鋱D所示規(guī)劃多區(qū)域OSPF和IP地址,分別進行多區(qū)域OSPF基本配置和區(qū)域間路由匯總,在OSPF重發(fā)默認(rèn)路由,通過配置OSPF身份驗證MD5加密提高鏈路安全性,通過創(chuàng)建OSPF虛鏈路實現(xiàn)夸區(qū)域的路由學(xué)習(xí)。
圖2-1 多區(qū)域OSPF拓?fù)鋱D
對路由器R1、R2、R3做基本配置,進行端口IP地址規(guī)劃和OSPF區(qū)域的配置。Loopback 30接口模擬連接到外網(wǎng),設(shè)置一條默認(rèn)路由到達Internet網(wǎng),不參與OSPF協(xié)議運作,不規(guī)劃到Area 0內(nèi)。在R1與R2之間建立簡單密碼身份驗證,R2與R3之間實現(xiàn)MD5的身份驗證。Area100與Area0沒有交叉,無法學(xué)到其他區(qū)域的路由信息,這時需要通過Area23創(chuàng)建一條虛鏈路將他們連接上。
Loopback 96-99這4個接口的地址可以匯總成192.168.96.0/22。
在R1與R2之間建立簡單密碼身份驗證,R2與R3之間實現(xiàn)MD5的身份驗證。
路由器R3將成為連接Area 23和Area 100的ABR。
OSPF規(guī)定骨干區(qū)域與非骨干區(qū)域保持連通,自身也保持連通。當(dāng)骨干區(qū)域Area0被非骨干區(qū)域隔開時,需要使用虛鏈路解決非骨干區(qū)域無法與骨干區(qū)域直接連接的問題。