传输区域(Transit Area):除了承载本区域发起的流量和访问本区域的流量外,还承载了源P和目的IP都不属于本区域的流量,即"穿越型流量”,如本例中的Area 0。
未端区域(Stub Area):只承载本区域发起的流量和访问本区域的流量,如本例中的Area1和Area2。
不能建邻居:E比特位不同
option E bit用于协商5类外部路由是否进行LSDB同步。
E=1代表需要进行5类LSA同步
E=0代表不需要进行5类LSA同步
区域内所有路由器都配置stub
配置Stub区域时需要注意下列几点:
骨干区域不能被配置为Stub区域。
Stub区域中的所有路由器都必须将该区域配置为Stub。
Stub区域内不能引入也不接收AS外部路由。
虚连接不能穿越Stub区域。
Totally Stub
NSSA区减特点
1、NSSA区域ABR不在NSSA区域泛洪5类LSA
2、NSSA区域ABR不在NSSA区域产生4类LSA
3、NSSA区域ABR在NSSA区域产生区域间的3类LSA,用于访问区域间的路由
4、NSSA区域ABR在NSSA区域产生缺省7类LSA,用于访问外部路由(区域O有fulI邻居时才产生对应缺省LSA)
5、default-cost修改缺省路由默认开销值。
6、外部路由存在次优路径的问题
7、外部路由以7类LSA的方式引入到NSSA区域
8、NSSA区域存在多个ABR时,在区域0存在邻居时彼此不计算缺省LSA,区域0的所有邻居失效才计算其他ABR产生的缺省LSA。
9、默认情况由router id大的ABR执行7转5的操作,nssa translator-always命令控制7转5的ABR
10、NSSA区域的ABR/ASBR的路由器引入外部路由成为7类LSA时NP=0,不执行7转5
完全NSSA区域特点
1、NSSA区域ABR不在NSSA区域泛洪5类LSA
2、NSSA区域ABR不在NSSA区域产生4类LSA
3、NSSA区域ABR在NSSA区域不产生区域间的3类LSA
4、NSSA区域ABR在NSSA区域产生缺省7类LSA以及缺省3类LSA,用于访问区域间路由以及外部路由。(区域O有ful1邻居时才产生对应缺省LSA)
5、default-cost修改缺省路由默认开销值。
6外部路由存在次优路径的问题
7、外部路由以7类LSA的方式引入到NSSA区域。
8、NSSA区域存在多个ABR时,在区域0存在邻居时彼此不计算缺省LSA,区域0的所有邻居失效才计算其他ABR产生的缺省LSA。
默认情况由router id大的ABR执行7转5的操作,nssa translator-always命令控制7转5的ABR
10、NSSA区域的ABR/ASBR的路由器引入外部路由成为7类LSA时NP=0,不执行7转5
stub区域特点
1、STUB区域ABR不在STUB区域泛洪5类LSA
2、STUB区域ABR不在STUB区域产生4类LSA
3、STUB区域ABR在STUB区域产生区域间的3类LSA,用于访问区域间的路由
3、STUB区域ABR在STUB区域产生缺省3类LSA,用于访问外部路由(区域0有full邻居时才产生对应缺省LSA)
4、default-cost修改缺省路由默认开销值。
5、外部路由存在次优路径的问题
6、不允许引入外部路由
7、stub区域存在多个ABR时,在区域O存在邻居时彼此不计算缺省LSA,区域O的所有邻居失效才计算其他ABR产生的缺省LSA。
完全stub区域特点
1、STUB区域ABR不在STUB区域泛洪5类LSA
2、STUB区域ABR不在STUB区域产生4类LSA
3、STUB区域ABR不在STUB区域产生区域间的3类LSA
3、STUB区域ABR在STUB区域产生缺省3类LsA,用于访问区域间的路由和外部路由(区域0有ful1邻居时才产生对应缺省LSA)
4、default-cost修改缺省路由默认开销值。
5、外部路由和区域间路由存在次优路径的问题
6、不允许引入外部路由
7、stub区域存在多个ABR时,在区域0存在邻居时彼此不计算缺省LSA,区域0的所有邻居失效才计算其他ABR产生的缺省LSA。
产生次优路径
第7条:stub区域存在多个ABR时,在区域0存在邻居时彼此不计算缺省LSA,区域0的所有邻居失效才计算其他ABR产生的缺省LSA。
作用:防环
NSSA
option N bit用于协商7类外部路由是否进行LSDB同步。
N=1代表需要进行7类sLA的同步
N=0代表不需要进行7类LSA同步
7转5的ABR会表明自身是ASBR
NSSA区域存在多个ABR时,由router id大的执行7转5的操作
可以通过命令去确定原个ABR执行7转5
可以通过命令去让所有的ABR都执行7转5
nssa no-import-route no-summary
NSSA区ABR引入外部路由时使用
ASBR进行7转5,在ABR引入外部路由不进行7转5
5类和7类都当成外部路由看待,遵从外部路由的选路机制,不存在5类优于7类,或者7类优于5类的情况
外部路由汇总:
在ASBR上或NSSA的ABR中
Silent-Interface不会接收和发送OSPF报文
Silent-Interface的直连路由仍可以发布出去
明文信息
1、信息的泄露
2、信息被伪造
3、信息被篡改
OSPF区域认证:在该路由器属于该区域的所有接口启用接口认证。
OSPF接口认证:在指定的接口上启用oSPF认证。
接口认证优先于区域认证
MD5 哈希函数
1、不可逆计算
2、不是加密算法。随机输入,固定输出(128bit固定长度)
3、雪崩效应。原始数据任意bit的改变、结果就存在巨大不同