2022
我们一起努力

23、OSPF配置实验之特殊区域Totally NSSA - 网络安全

1、特殊区域Totally NSSA解析

区域类型 作用 默认路由 备注 命令
stub 过滤LSA4、LSA5 ABR默认下发3类默认路由,seed cost值为1 本区域所有路由器都必须配置成stub,否则邻居起不来,且不能包含ASBR

area 2 stub

area 2 default-cost x

totally stub 过滤LSA3、LSA4、LSA5 ABR默认下发3类默认路由,seed cost值为1 本区域所有路由器都必须配置成stub,否则邻居起不来,且不能包含ASBR,ABR配置成totally stb area 2 stub no-summary

NSSA 过滤远端LSA4、LSA5,本端LSA4、LSA5转为LSA7 不下发默认路由,需要在ABR上下放7类默认路由 本区域所有路由器都必须配置成nssa,否则邻居起不来,包含ASBR

area 2 nssa

area 2 nssa default-information orig

Totally NSSA 过滤远端LSA3、LSA4、LSA5,本端LSA4、LSA5转为LSA7 ABR下放3类默认路由 本区域所有路由器都必须配置成nssa,否则邻居起不来,包含ASBR,ABR配置成Totally NSSA area 2 nssa no-summary

2、实验拓扑

Totally NSSA过滤的是远端R1的LSA3、LSA4、LSA5,本端R4的LSA4、LSA5会被转为LSA7,由于LSA7只能存在于NSSA中,其在区域边界路由器R3上将LSA7重新转为LSA5,R2下放的默认路由为3类路由。

3、实验配置

R1配置

interface Loopback0

 ip address 1.1.1.1 255.255.255.0

interface Loopback10

 ip address 10.10.10.10 255.255.255.0      

interface Serial0/0

 ip address 12.1.1.1 255.255.255.0

 serial restart-delay 0

router eigrp 90

 network 10.10.10.0 0.0.0.255

 no auto-summary

router ospf 110

 router-id 1.1.1.1

 redistribute eigrp 90 subnets

 network 12.1.1.0 0.0.0.255 area 2

R2配置

interface Loopback0

 ip address 2.2.2.2 255.255.255.0

interface Serial0/0

 ip address 12.1.1.2 255.255.255.0

interface Serial0/1

 ip address 23.1.1.2 255.255.255.0

router ospf 110

 router-id 2.2.2.2

 log-adjacency-changes

 network 12.1.1.0 0.0.0.255 area 2

 network 23.1.1.0 0.0.0.255 area 0

R3配置

interface Loopback0

 ip address 3.3.3.3 255.255.255.0

23、OSPF配置实验之特殊区域Totally NSSA - 网络安全

interface Serial0/0

 ip address 34.1.1.3 255.255.255.0

interface Serial0/1

 ip address 23.1.1.3 255.255.255.0

router ospf 110

 router-id 3.3.3.3

 network 23.1.1.0 0.0.0.255 area 0

 network 34.1.1.0 0.0.0.255 area 1

R4配置

interface Loopback0

 ip address 4.4.4.4 255.255.255.0

interface Serial0/0

 ip address 34.1.1.4 255.255.255.0

interface Serial0/1

 ip address 45.1.1.4 255.255.255.0

router ospf 110

 router-id 4.4.4.4

 redistribute rip subnets

 network 34.1.1.0 0.0.0.255 area 1

router rip

 version 2

 network 45.0.0.0

 no auto-summary

R5配置

interface Loopback0

 ip address 5.5.5.5 255.255.255.0

interface Serial0/1

 ip address 45.1.1.5 255.255.255.0

router rip

 version 2

 network 5.0.0.0

 network 45.0.0.0

 no auto-summary

4、实验验证

过滤远端LSA3、LSA4、LSA5,本端LSA4、LSA5转为LSA7

配置Totally NSSA前

配置Totally NSSA后

ABR下放3类默认路由

赞(0)
文章名称:《23、OSPF配置实验之特殊区域Totally NSSA - 网络安全》
文章链接:https://www.fzvps.com/81990.html
本站文章来源于互联网,如有侵权,请联系管理删除,本站资源仅供个人学习交流,请于下载后24小时内删除,不允许用于商业用途,否则法律问题自行承担。
图片版权归属各自创作者所有,图片水印出于防止被无耻之徒盗取劳动成果的目的。

评论 抢沙发

评论前必须登录!