顧牡丹
(江西現代職業(yè)技術學院,江西南昌 330095)
OSPF路由協(xié)議關鍵是開銷的基于鏈路的一種協(xié)議,SPF優(yōu)先選擇cost值小的路徑作為最佳路徑。當每次拓撲發(fā)生變化,都會導致所有的路由器刷新一遍路由信息,每個路由器又需要重新進行SPF路由計算。
OSPF同一個區(qū)域內的數據庫鏈路狀態(tài)信息在區(qū)域內部會泛洪,在區(qū)域之間不傳播鏈路狀態(tài)信息,而是傳播整個區(qū)域的路由表。所有非骨干區(qū)域之間的路由信息必須通過骨干區(qū)域來轉發(fā),避免出現路由環(huán)路。骨干區(qū)域Area0負責與其他區(qū)域之間的路由,當骨干區(qū)域Area0被非骨干區(qū)域隔開時,需要使用虛鏈路解決非骨干區(qū)域無法與骨干區(qū)域直接連接的問題,如圖1-1需要在R2與R3直接建立一條虛鏈路。虛鏈路只能穿越一個標準的非骨干區(qū)域,若要使用虛鏈路穿越兩個非骨干區(qū)域到骨干區(qū)域,需要每個區(qū)域創(chuàng)建有條虛鏈路。
圖1-1 虛鏈路建立
按照如圖2-1拓撲圖所示規(guī)劃多區(qū)域OSPF和IP地址,分別進行多區(qū)域OSPF基本配置和區(qū)域間路由匯總,在OSPF重發(fā)默認路由,通過配置OSPF身份驗證MD5加密提高鏈路安全性,通過創(chuàng)建OSPF虛鏈路實現夸區(qū)域的路由學習。
圖2-1 多區(qū)域OSPF拓撲圖
對路由器R1、R2、R3做基本配置,進行端口IP地址規(guī)劃和OSPF區(qū)域的配置。Loopback 30接口模擬連接到外網,設置一條默認路由到達Internet網,不參與OSPF協(xié)議運作,不規(guī)劃到Area 0內。在R1與R2之間建立簡單密碼身份驗證,R2與R3之間實現MD5的身份驗證。Area100與Area0沒有交叉,無法學到其他區(qū)域的路由信息,這時需要通過Area23創(chuàng)建一條虛鏈路將他們連接上。
Loopback 96-99這4個接口的地址可以匯總成192.168.96.0/22。
在R1與R2之間建立簡單密碼身份驗證,R2與R3之間實現MD5的身份驗證。
路由器R3將成為連接Area 23和Area 100的ABR。
OSPF規(guī)定骨干區(qū)域與非骨干區(qū)域保持連通,自身也保持連通。當骨干區(qū)域Area0被非骨干區(qū)域隔開時,需要使用虛鏈路解決非骨干區(qū)域無法與骨干區(qū)域直接連接的問題。