网络安全-园区网路由4
园区网路由
Stub区域
OSPF特殊区域
OSPF分为区域和特殊区域
OSPF普通区域:
- 包括标准区域和骨干区域
OSPF特殊区域:
- Stub
- Totally Stub
- NSSA
- Totally NSSA
区域类型 | 区域作用 |
---|---|
普通区域 | 普通区域包括标准区域和骨干区域 标准区域是最通用的区域,它传输区域内路由,区域间路由和外部路由 骨干区域是连接所有其他OSPF区域的中央区域,骨干区域用Area 0表示 |
Stub区域 | 不学习4、5类LSA、不允许引入外部路由,只发布域内路由和域间路由 在Stub区域中,数据库和路由表规模都会大大减少 依靠该区域的ABR发布默认的3类LSA与外部通信 |
Totally Stub区域 | 不学习3、4、5类LSA、不允许引入外部路由,只发布域内路由 在Totally Stub区域中,数据库和路由表规模都会大大减少 依靠该区域的ABR发布默认的3类LSA与外部通信 |
NSSA区域 | NSSA区域不学习4、5类LSA,但是NSSA区域允许通过7类LSA引入外部路由 由ASBR发布7类LSA通告给本区域,这些7类LSA在ABR中转换成5类LSA,在整个OSPF网络中泛洪 依靠NSSA区域内的ABR发布默认7类LSA实现和外部通信 |
Totally NSSA区域 | Totally NSSA区域不学习3、4、5类LSA,但是NSSA区域允许通过7类LSA引入外部路由 由ASBR发布7类LSA通告给本区域,这些7类LSA在ABR中转换成5类LSA,在整个OSPF网络中泛洪 依靠NSSA区域内的ABR发布默认3类和7类LSA实现和外部通信 |
Stub区域作用
- 保护一个区域不受来自外部链路的影响
- 缩减LSDB和路由表的规模,减少路由信息数量,降低设备压力
Stub区域特点
- 学习1类、2类、3类LSA
- 不学习4类、5类LSA
- Stub区域的ABR会自动生成一条默认的3类LSA,实现和外部通信
- 骨干区域不能被配置为Stub区域
- Stub区域中的所有路由器都必须将该区域设置为Stub
- Stub区域内不能引入也不能接收AS外部路由
配置命令
1 | [R1]ospf 1 router-id 1.1.1.1 |
Totally Stub区域
Stub区域的不足
Stub区域的不足
- Stub虽然可以不受外部链路的影响,但是其他区域,依然会影响这个Stub区域的稳定性
- Stub区域中,依然有很多其他区域的3类LSA,数据库依然庞大,依然会消耗设备资源和带宽资源
Stub区域的优化
- 不要4类、5类LSA,也不要3类LSA
- 具备这种特点的区域,称之为Totally Stub区域(完全末梢区域)
Totally Stub
Totally Stub作用:
- 保护一个区域不受来自外部链路的影响,也不受来自区域间链路的影响
- 缩减LSDB和路由表的规模,减少路由信息数量,降低设备压力
Totally Stub区域特点:
- 学习1类、2类LSA
- 不学习3类、4类、5类LSA
- Totally Stub区域的ABR会自动生成一条默认的3类LSA,实现和外部通信
- 骨干区域不能被配置为Stub区域
- Totally Stub区域的ABR上需要配置stub no-summary
- Totally Stub区域内不能引入也不接收AS外部路由
配置命令
1 | [R1]ospf 1 router-id 1.1.1.1 |
NSSA区域
Stub区域存在的问题
Stub区域存在的问题:
- 在Stub区域是无法引入外部路由
- 对于既需要引入外部路由又要进行保护的末梢区域,Stub和Totally Stub区域就不能满足需求了
NSSA区域和Stub区域区别
- NSSA和Stub非常相似,不要其他区域的4类、5类LSA
- 但是NSSA区域中的路由器可以通过7类LSA,引入外部路由
2、NSSA区域
NSSA区域作用:
- 保护一个区域不受来自外部链路的影响,又可以引入外部路由
- 缩减LSDB和路由表的规模,减少路由信息数量,降低设备压力
NSSA区域特点
- 学习1类、2类、3类、7类LSA
- 不学习4类、5类的LSA
- NSSA区域中的路由器可以通过7类LSA,引入外部路由
- NSSA区域的ABR会自动生成一条默认的7类LSA,实现和外部通信
- 7类的LSA只能在特殊区域NSSA内部传播,ABR会将7类的LSA转成5类的LSA
- 骨干区域不能被配置为NSSA区域
- NSSA区域继承了Stub区域的优点,并且还能引入外部路由
配置命令
1 | [R1]ospf 1 router-id 1.1.1.1 |
Totally NSSA区域
NSSA区域的不足
NSSA区域的不足
- 但是本公司内的其他区域,依然会影响这个NSSA区域的稳定性
- 数据库依然庞大,依然会消耗设备资源和带宽资源
NSSA区域的优化
- 不要4类、5类LSA,也不要3类LSA
- 具备这种特点的区域,称之为Totally NSSA区域
Totally NSSA区域
Totally NSSA区域作用:
- 保护一个区域不受外部链路和区域间链路影响,又可以引入外部路由
- 缩减LSDB和路由表的规模,减少路由信息数量,降低设备压力
Totally NSSA区域特点
- 学习1类、2类、7类LSA
- 不学习3类、4类、5类LSA
- Totally NSSA区域的ABR路由器需要配置nssa no-summary
- Totally NSSA区域中的路由器可以通过7类LSA,引入外部路由
- Totally NSSA区域的ABR会自动生成一条默认3类和一条默认7类的LSA
- 7类LSA只能在特殊区域NSSA内部传播,ABR会将7类LSA转化为5类LSA
- 骨干区域不能配置为NSSA区域
配置命令
1 | [R1]ospf 1 router-id 1.1.1.1 |
7类LSA详解
1 | [R1-ospf-1]display ospf lsdb nssa 192.168.4.0 |
区域间路由汇总
路由汇总
路由汇总
- 路由汇总又被称为路由聚合,即是将一组前缀相同的路由汇聚成一条路由,从而达到减小路由表规模以及优化设备资源利用率的目的,我们把汇聚之前的这组路由称为精细路由或明细路由,把汇聚之后的这条路由称为汇总路由或聚合路由
OSPF路由汇总的类型
在ABR执行路由汇总:对区域间的路由执行路由汇总
- 区域间路由汇总,也叫3类LSA汇总 ,也叫ABR汇总
- 区域间路由汇总,是在ABR中配置,在区域中配置
- 汇总的是用network 注入的内部路由
在ASBR执行路由汇总:对引入的外部路由执行路由汇总
- 外部路由汇总,也叫5类LSA汇总 ,也叫ASBR汇总
- 外部路由汇总,是在ASBR中配置,在OSPF下配置,不需要进入区域
- 汇总的是用import-route 引入的外部路由
路由汇总作用
- 减少维护的数据库规模
- 减少路由表维护数量
- 减少其他区域不稳定链路的影响
配置命令
1 | 区域间路由汇总: |
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 Nicopilot!