一、OSPF的拓展配置
1、OSPF的手工认证
OSPF的手工认证就是在OSPF邻居间所有数据包中携带口令,两边口令相同意味着身份合法。
接口认证 — 邻居接口上配置,两端若口令不一致,则将无法建立邻居关系。
[接口视角]ospf authentication-mode md5 cipher
区域认证 — 其实本质和接口认证是一回事,相当于同时将
[区域视角]authentication-mode md5 cipher
虚链路认证 — 在建立链路的时候进行认证 — 本质差不多。
[区域视角]vlink-peer md5 cipher
2、加快收敛
目的:减少计时器的时间
修改hello时间
[接口视角]ospf timer hello
注意:Hello时间一旦修改,则死亡时间将自动修改
waiting — 等待计时器
POLL — 轮询计时器 — 120S — 与状态为DOWN的邻居发送hello包的间隔时间。 — 这种场景只会出现在NBMA网络中。
Retransmit — 重传时间 — 5S — OSPF中数据包交互需要确认,如果发送一个信息后,在重传时间内没有收到对方发送的确认回复,则将重新发送。
Transmit Delay — 传输延迟 — 1S — 是附加在LSA的老化时间中的,为了补偿LSA信息在网络中传递所消耗的时间。
3、沉默接口
如果将一个接口配置成为沉默接口,则这个接口将只接受不发送OSPF的数据包。
[ospf视角]silent-interface g <接口>

本文详细介绍了OSPF的拓展配置,包括手工认证、加速收敛、沉默接口等。选路原则涵盖域内、域间、域外等多个方面。在防环策略中,探讨了域间和域内的防环措施。此外,还讨论了重发布的作用、条件和规则,以及如何在华为设备中实现路由控制。
最低0.47元/天 解锁文章
2164

被折叠的 条评论
为什么被折叠?



